In einem neuen Support-Dokument erklärt Apple erstmals ausführlich, was es mit den Terminal-Warnungen beim Einfügen von Befehlscode auf sich hat. Werden beim Einfügen von kopierten Befehlszeilen Warnungen wie Malware erkannt, Einsetzen blockiert bzw. Schädliches Skript blockiert oder Mögliche Malware, Einsetzen blockiert angezeigt, weiß man nun Bescheid.

Technisch nicht so versierte User können über verschiedene Wege mit schädlichem Code versorgt werden, den sie im Mac-Terminal eingeben und bestätigen sollen. Das kann Teil einer angeblichen Anleitung für die Problemlösung im Web sein. Der Code kann aber auch per Chat-Nachricht, E-Mail oder Scam-Anruf eingehen, über den ein angebliches Problem gelöst werden soll.
Es werden also entweder reale Mac-Probleme mit falschen Lösungen ausgenutzt oder Probleme vorgespielt und dafür direkt der schädliche Code als Lösung angeboten. Letztlich läuft es auf das Gleiche hinaus: der Befehl oder das Skript werden kopiert, im macOS-Terminal eingefügt und vielleicht sogar mit dem Passwort bestätigt. Ohne zu wissen, was man da überhaupt macht.
Vor diesen ClickFix-Angriffen sollen die Warnungen, die mit macOS 26.4 eingeführt wurden, schützen. Apple hat mit dem Update drei verschiedene Meldungen eingeführt. Zwei weisen auf erkannte Malware hin – eine davon verhindert das Einfügen (Malware erkannt, Einsetzen blockiert) und eine stoppt ein Skript, wenn dieses bereits im Terminal eingefügt und dann erst Malware darin erkannt wurde.
Die dritte Warnung weist auf eine mögliche Gefahr hin, ohne dass konkret Schadsoftware erkannt wurde. Mögliche Malware wird damit angekündigt und das Einsetzen vorerst blockiert. Mit dem Button „Trotzdem einsetzen“ kann man die kopierte Befehlszeile dennoch nutzen, wenn man sich sicher ist, dass sie kein Problem darstellt.
Apple Support-Dokument zu Malware erkannt, Einsetzen blockiert und mehr
Will man mehr zur Meldung „Malware erkannt, Einsetzen blockiert“ oder zu einer der anderen Terminal-Warnungen erfahren, kann man im neuen Apple-Supportdokument 127377 vorbeischauen. Hier werden die verschiedenen Warnmeldungen gezeigt und erklärt.
Zudem werden wichtige Punkte aufgezeigt, die man beachten sollte, wenn eine solche Meldung auf dem Mac-Display erscheint. Der wichtigste davon: Der Mac wurde nicht beschädigt. Die Warnungen bedeuten also nicht, dass man einen Fehler gemacht hat. Sie sollen dabei helfen, ihn zu vermeiden. Also: Keine Panik.
Apple verlinkt in dem Hilfedokument übrigens zu seinem im April veröffentlichten Dokument 102568 mit dem griffigen Titel „Social-Engineering-Schemata wie Phishing-Nachrichten, gefälschte Support-Anrufe und andere Betrugsversuche erkennen und vermeiden“. Wer sich also weiter zum Thema informieren will, sollte auch dort mal reinschauen.
Ähnliche Beiträge
Johannes ist selbstständiger Redakteur und Texter. Seit über 10 Jahren schreibt er regelmäßig für Sir Apfelot.











