Apple paaiškino kodėl Terminal blokuoja kai kurias komandas

Tema: 

Jei neseniai bandant ką nors įklijuoti į „Terminal“ programą jūsų „Mac“ kompiuteris parodė įspėjimą, „Apple“ paaiškino, kas vyksta.

Jei „Mac“ kompiuteryje naudojatės „Terminal“ ir bandant ką nors įklijuoti (paste) į „Terminal“ programą jūsų „Mac“ kompiuteris parodė įspėjimą, „Apple“ paaiškino, kas vyksta. Pasirodo, jūsų „Mac“ tyliai blokavo ir saugojo jus nuo vis dažniau pasitaikančio sukčiavimo, nukreipto prieš patiklius vartotojus.

Ši funkcija, pasirodžiusi dar kovą su „macOS Tahoe 26.4“ atnaujinimu, blokavo įklijuotas „Terminal“ komandas be jokio paaiškinimo, bet „Apple“ nutraukė sumišimo kupiną tylą ir paskelbė oficialų palaikymo dokumentą, kuriame paaiškino, ką reiškia šie įspėjimai ir ką daryti jiems pasirodžius.

Kodėl macOS blokuoja Terminal komandas?

Kartais pavojinga ataka prieš „Mac“ atrodo kaip pagalba, gauta iš nepažįstamo žmogaus internete: greitas sprendimas iš iššokančiojo lango (angl. pop-up) arba „taisymo“ triukas iš pokalbių programos žinutės, kurioje nurodoma ką nors įklijuoti į „Terminal“„macOS“ komandinės eilutės sąsają.

Pateikdama naują įspėjimą, „Apple“ prideda apsaugos sluoksnį. Ši nauja „Terminal“ apsaugos funkcija gali erzinti pažengusius vartotojus, tačiau ji nukreipta prieš naują sukčių taktiką: įtikinti „Mac“ savininkus paleisti jų pačių kenkėjišką programinę įrangą.

Šie įspėjimai skirti labai specifiškam sukčiavimo tipui, vadinamam „ClickFix“. Ataka veikia parodant netikrą tinklalapį, iššokantįjį langą ar pokalbių žinutę, kurioje teigiama, kad jūsų „Mac“ kompiuteryje kažkas sugedę, ir siūloma „Terminal“ komanda jai „pataisyti“.

Kai nukopijuojate ir įklijuojate siūlomą komandą, jūs iš esmės suteikiate užpuolikui prieigą prie savo kompiuterio. Kadangi procesą inicijavote jūs patys, tradicinės saugumo priemonės to aptikti negali. Tačiau „Apple“ išsprendė šią problemą perimdama įklijuotą kodą prieš įvykstant bet kokiems veiksmams.

Ką reiškia šie įspėjimai?

Naujajame „Apple“ palaikymo dokumente šie įspėjimai suskirstyti į tris tipus, kurių kiekvienas rodo skirtingą skubumo lygį:

„Mac“ operacinė sistema paleis įspėjimą „Galima kenkėjiška programa, įklijavimas užblokuotas“ (angl. Possible Malware, Paste Blocked), jei nukopijuosite komandą iš svetainės, el. laiškų ar pokalbių programos. „Apple“ daro prielaidą, kad nesate nuolatinis „Terminal“ naudotojas, todėl turėtumėte sustoti ir gerai pagalvoti.

Visgi būtinai turėtumėte atkreipti dėmesį į pranešimus „Aptikta kenkėjiška programa, įklijavimas užblokuotas“ (angl. Malware Detected, Paste Blocked) ir „Užblokuotas kenkėjiškas scenarijus“ (angl. Malicious Script Blocked), jei juos pamatysite. Šie iššokantieji langai reiškia, kad „macOS“ aptiko, jog jūsų įklijuota komanda ar scenarijus atitinka žinomos kenkėjiškos programos parašą. Tada ji automatiškai sustabdoma, nesuteikiant galimybės jos ignoruoti.

„Apple“ žinutė abiem įspėjimams yra vienoda: jūsų „Mac“ yra saugus, todėl tikriausiai neturėtumėte vykdyti šios „Terminal“ komandos.

Ką daryti pamačius macOS Terminal įspėjimą ?

Jei susidūrėte su tokiu įspėjimu, pirmiausia turėtumėte pagalvoti, iš kur ta komanda atsirado. Daugumai programinės įrangos, kūrėjų įrankių ir programų diegimo programų nereikia, kad klijuotumėte komandas į „Terminal“. Jei jus ten nukreipė tinklalapis, iššokantis langas ar kažkas kitas, tai yra pavojaus signalas.

Jei esate kūrėjas ar sistemų administratorius, dirbantis su „Terminal“, ir matote įspėjimą „Galima kenkėjiška programa“ dėl saugios komandos, nepanikuokite. „Apple“ teigia, kad įspėjimas skirtas nepažįstantiems vartotojams ir bus rodomas tik vieną kartą per seansą.

„Apple“ nepaminėjo šios funkcijos, kai ji buvo išleista. Tačiau žmogui, kuris „Google“ paieškoje ieškojo pataisymo ir aklai įklijavo „Terminal“ komandą, tai gali būti labai patogi saugumo funkcija.

ClickFix atakos sparčiai plinta internete

Saugumo tyrėjai pirmą kartą „ClickFix“ kampanijas nustatė 2024 m., kai užpuolikai pradėjo eksperimentuoti su kenkėjiškų programų platinimu naudojant kopijavimo ir įklijavimo metodą.

Skirtingai nuo senesnių kenkėjiškų programų kampanijų, kuriose buvo naudojami atsisiuntimai ar failų priedais, „ClickFix“ įtikina aukas pačias paleisti kenksmingas komandas. Kadangi nereikia akivaizdžių atsisiuntimų, ši taktika sparčiai plinta per pažeistas svetaines ir sukčiavimo kampanijas.

Tyrėjų duomenimis, „ClickFix“ tipo atakų aptikimų skaičius 2024–2025 m. išaugo daugiau nei 500 %. Saugumo analitikai ją jau laiko viena sparčiausiai plintančių socialinės inžinerijos grėsmių internete.

Naujausios kampanijos tapo sudėtingesnės: netikruose CAPTCHA puslapiuose naudojami atgalinio skaičiavimo laikmačiai ir vaizdo instrukcijos, kurios žingsnis po žingsnio parodo, ką daryti. Kai kuriais atvejais naudojamas „JavaScript“, kuris automatiškai nukopijuoja kenkėjišką komandą į vartotojo iškarpinę, taip padidindamas užkrėtimo tikimybę.

Nors pirmosios „ClickFix“ kampanijos buvo nukreiptos į „Windows“ sistemas, dabar sukurtos versijos skirtos specialiai „macOS“ įrenginiams. Kai kurie kenkėjiški puslapiai net aptinka lankytojo operacinę sistemą ir pateikia instrukcijas, pritaikytas „Mac“ naudotojams.

Apytikslis skaitymo laikas – 3 minutės.
Pasidalinkite straipsniu:
Apie Ramūną Blavaščiūną

Fotografijos, geros technikos ir kavos mylėtojas, didelę savo laisvalaikio dalį skiriantis straipsnių „Mac Arena“ rašymui.