Smart Answers AI によって生成された概要
結論は:
- Macworld は、悪意のあるコードが挿入されたときにユーザーに警告する、macOS 26.4 Tahoe の Apple の新しいセキュリティ機能について説明しています。
- これらの警告は、インターネット上の信頼できないソースからコピーされた不審なコマンドを識別することで、Mac ユーザーをソーシャル エンジニアリング攻撃から保護します。
- この機能は、潜在的なマルウェアの警告と、特に使用頻度の低い端末ユーザーを対象とした既知の脅威に対するより厳格なブロックの 2 種類の警告を表示します。
macOS 26.4 Tahoe が 3 月にリリースされたとき、Apple はマルウェアの蔓延に対する追加の保護措置を導入しました。ユーザーがコード行をターミナルに貼り付けると、コピーされたコードにマルウェアが含まれている可能性があるため、貼り付けがブロックされたことを示す警告が表示されます。この警告により、貼り付けたコマンドを続行するか、実行前に停止するかをユーザーに選択できます。
これは macOS の新しい動作で、最近ターミナルを使用したことがある方は気づいたかもしれません。今週初めに公開されたサポート文書の中で、Apple は警告を実装した理由を説明しています。これは、ターミナルを定期的に使用せず、電子メール、チャット、または別のソースからコマンドをコピーした場合にのみ表示されます。
2 種類の警告が表示される場合があります。 1 つ目は「潜在的なマルウェアの検出」です。macOS は、コピーされたコマンドを検出したことを説明し、そのコマンドが信頼できるソースからのものであることが確信できない限り、そのコマンドを実行しないようユーザーに警告します。 2 番目の警告は、コピーされたコード内で既知のマルウェアが検出されたため、バイパスする方法がなく感染をブロックします。
さまざまなレポートによると、Mac ユーザーに対するマルウェア攻撃が増加しています。ただし、macOS に組み込まれたセキュリティ対策により、攻撃者が悪意のあるコードを実行することが少し難しくなるため、場合によっては、ソーシャル エンジニアリングに頼って、悪意のあるコードを端末に直接貼り付けて実行するようにユーザーを誘導することがあります。コマンドをターミナルに貼り付けることで、Mac の問題を「修正」する方法のように偽装することができます。その後、何の疑いも持たないユーザーは、自分の Mac に与える可能性のある損害に気付かずに、その指示に従いました。

りんご
マルウェアから身を守る方法
マルウェアから身を守る最も簡単な方法は、未知の場所からソフトウェアをダウンロードしないことです。 Apple は、アプリを入手する最も安全な方法である Mac App Store でソフトウェアをテストしました。 Mac App Store を利用したくない場合は、開発者とその Web サイトから直接ソフトウェアを購入してください。破損したソフトウェアを使用することに固執すると、マルウェアにさらされるリスクが常に発生します。
未知の予期しないソースから受信した電子メールやテキスト内のリンクは決して開かないでください。取引のある相手からのものと思われるメッセージを受け取った場合は、送信者の電子メール アドレスを確認し、URL を再確認してください。リンクまたはボタンが表示された場合は、Control キーを押しながらクリックし、[リンク URL のコピー]を選択して、テキスト エディターに貼り付けて実際の URL を表示し、そこで確認することができます。
Macworld には、ウイルス対策ソフトウェアが必要かどうかのガイド、Mac ウイルス、マルウェア、トロイの木馬のリスト、Mac セキュリティ ソフトウェアの比較など、役立つガイドが多数掲載されています。
この記事はもともと姉妹誌の Macwelt に掲載され、ドイツ語から翻訳およびローカライズされたものです。