¿Pero ya? Nueva táctica de ataque intenta eludir las protecciones de macOS 15 – MacMagazine

Una nueva táctica de ataque en macos utilizar el Terminal del sistema operativo para eludir las medidas de seguridad implementadas por Apple en macOS Sequoia 15, que tienen como objetivo dificultar la instalación y ejecución de aplicaciones que no están debidamente autenticadas por la empresa.
Dado que ya no es posible simplemente ignorar las advertencias de seguridad Gatekeeper del sistema operativo directamente desde el Finder, los atacantes han abandonado la famosa recomendación de abrir el software haciendo clic derecho en favor de un comportamiento de «arrastrar y soltar».
Compartido por el investigador de seguridad llamado «DefSecSentinel» al arrastrar un archivo .txt a tu ventana.
Obviamente, el contenido de este archivo no es más que un script. intento malicioso, que ejecuta el osascript y luego el AppleScript para instalar software malicioso en el sistema, que aparentemente es una nueva variante del ya popular malware AMOS para macOS.
El personal del laboratorio Bloqueo lunarde MacPaw, obtuvo información adicional sobre el malware de los investigadores, que estuvo disponible en un hilo también en X. Vale la pena consultarlo si desea comprender el ataque de manera más técnica.
Evidentemente, no está de más recomendar siempre evitar en la medida de lo posible la instalación de software no notariado en el sistema, dando preferencia siempre a los disponibles en la Mac App Store.
vía 9to5Mac
