Terminal-Warnung: Apple erklärt „Malware erkannt, Einsetzen blockiert“

In einem neuen Support-Dokument erklärt Apple erstmals ausführlich, was es mit den Terminal-Warnungen beim Einfügen von Befehlscode auf sich hat. Werden beim Einfügen von kopierten Befehlszeilen Warnungen wie Malware erkannt, Einsetzen blockiert bzw. Schädliches Skript blockiert oder Mögliche Malware, Einsetzen blockiert angezeigt, weiß man nun Bescheid.

Malware erkannt, Einsetzen blockiert – Diese und weitere Terminal-Warnungen zu schädlichen Codes und Skripten von macOS erklärt Apple in einem neuen Support-Dokument.
Malware erkannt, Einsetzen blockiert – Diese und weitere Terminal-Warnungen zu schädlichen Codes und Skripten von macOS erklärt Apple in einem neuen Support-Dokument.

Schutz vor Social Engineering und ClickFix-Angriffen

Technisch nicht so versierte User können über verschiedene Wege mit schädlichem Code versorgt werden, den sie im Mac-Terminal eingeben und bestätigen sollen. Das kann Teil einer angeblichen Anleitung für die Problemlösung im Web sein. Der Code kann aber auch per Chat-Nachricht, E-Mail oder Scam-Anruf eingehen, über den ein angebliches Problem gelöst werden soll.

Es werden also entweder reale Mac-Probleme mit falschen Lösungen ausgenutzt oder Probleme vorgespielt und dafür direkt der schädliche Code als Lösung angeboten. Letztlich läuft es auf das Gleiche hinaus: der Befehl oder das Skript werden kopiert, im macOS-Terminal eingefügt und vielleicht sogar mit dem Passwort bestätigt. Ohne zu wissen, was man da überhaupt macht.

Vor diesen ClickFix-Angriffen sollen die Warnungen, die mit macOS 26.4 eingeführt wurden, schützen. Apple hat mit dem Update drei verschiedene Meldungen eingeführt. Zwei weisen auf erkannte Malware hin – eine davon verhindert das Einfügen (Malware erkannt, Einsetzen blockiert) und eine stoppt ein Skript, wenn dieses bereits im Terminal eingefügt und dann erst Malware darin erkannt wurde.

Die dritte Warnung weist auf eine mögliche Gefahr hin, ohne dass konkret Schadsoftware erkannt wurde. Mögliche Malware wird damit angekündigt und das Einsetzen vorerst blockiert. Mit dem Button „Trotzdem einsetzen“ kann man die kopierte Befehlszeile dennoch nutzen, wenn man sich sicher ist, dass sie kein Problem darstellt.

Apple Support-Dokument zu Malware erkannt, Einsetzen blockiert und mehr

Will man mehr zur Meldung „Malware erkannt, Einsetzen blockiert“ oder zu einer der anderen Terminal-Warnungen erfahren, kann man im neuen Apple-Supportdokument 127377 vorbeischauen. Hier werden die verschiedenen Warnmeldungen gezeigt und erklärt.

Zudem werden wichtige Punkte aufgezeigt, die man beachten sollte, wenn eine solche Meldung auf dem Mac-Display erscheint. Der wichtigste davon: Der Mac wurde nicht beschädigt. Die Warnungen bedeuten also nicht, dass man einen Fehler gemacht hat. Sie sollen dabei helfen, ihn zu vermeiden. Also: Keine Panik.

Apple verlinkt in dem Hilfedokument übrigens zu seinem im April veröffentlichten Dokument 102568 mit dem griffigen Titel „Social-Engineering-Schemata wie Phishing-Nachrichten, gefälschte Support-Anrufe und andere Betrugsversuche erkennen und vermeiden“. Wer sich also weiter zum Thema informieren will, sollte auch dort mal reinschauen.

Hat dir der Artikel gefallen und helfen dir die Anleitungen im Blog? Dann würde ich mich freuen, wenn du das Blog über eine Steady-Mitgliedschaft unterstützen würdest.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Im Sir Apfelot Blog findest du Ratgeber, Anleitungen und Testberichte zu Apple Produkten wie iPhone, iPad, Apple Watch, AirPods, iMac, Mac Pro, Mac Mini und Mac Studio.

Specials
Shopping
  •  
  •