Несколько недель назад Apple добавила в macOS Tahoe 26.4 полезную защиту: при вставке подозрительных команд в Терминал система показывает предупреждение и блокирует выполнение. Это было направлено против так называемых ClickFix-атак — сейчас это главный способ доставки вредоносного ПО на Mac. Но злоумышленники уже нашли способ обойти эту защиту, причём через другое встроенное приложение Apple.

Apple только добавила новую защиту, как ее уже обошли
ClickFix — это не конкретный вирус, а способ доставки вредоносного кода. Суть приёма — обмануть пользователя, чтобы тот сам запустил вредоносную команду на своём компьютере. Обычно жертву убеждают скопировать текст с сайта и вставить его в Терминал под видом «исправления проблемы» или «очистки диска».

Смысл в том, чтобы заставить вас самих, по сути, запустить вирус на компьютере
По данным исследователей, в 2025 году ClickFix стал самым популярным механизмом заражения Mac. Причина проста: после выхода macOS Sequoia Apple усложнила запуск неподписанных программ — раньше можно было просто кликнуть правой кнопкой и обойти Gatekeeper, а теперь нужно заходить в настройки и вручную разрешать установку. Это ударило по поддельным установщикам, но ClickFix выжил, потому что не требует подписи и работает через команды, которые пользователь вводит сам. Самое забавное, что зафиксированы случаи, когда Apple сама пропускала приложения с вирусами в App Store. К счастью, компания это все быстро исправляла.
❗ПОДПИСЫВАЙСЯ НА ТЕЛЕГРАМ-КАНАЛ СУНДУК АЛИБАБЫ. ТАМ КАЖДЫЙ ДЕНЬ ВЫХОДЯТ ПОДБОРКИ САМЫХ ЛУЧШИХ ТОВАРОВ С АЛИЭКСПРЕСС
В обновлении macOS Tahoe 26.4, вышедшем 24 марта 2026 года, Apple добавила механизм, который анализирует вставляемые в Терминал команды. Если система считает команду подозрительной, она показывает предупреждение: «Возможно вредоносное ПО, вставка заблокирована» — и предлагает отменить действие или всё-таки вставить текст.
Это хорошая мера, но злоумышленники уже адаптировались — буквально за пару недель. Исследователи из Jamf Threat Labs обнаружили новый вариант ClickFix, который полностью обходит Терминал и его предупреждение.
❗ПОДПИШИСЬ НА НАШ ЧАТИК В ТЕЛЕГРАМЕ. ТАМ ТЕБЕ ОТВЕТЯТ НА ЛЮБЫЕ ВОПРОСЫ
Вместо того чтобы просить пользователя копировать команды в Терминал, новая схема использует другое встроенное приложение — Script Editor (редактор скриптов AppleScript, также предустановлен на каждом Mac).
Механика атаки выглядит так:

Вот так выглядит поддельная страница

Соглашаетесь — и всё, вирус на компьютере
ПОДПИШИСЬ НА НАШ КАНАЛ В MAX НА СЛУЧАЙ, ЕСЛИ ТЕЛЕГРАМ НЕ БУДЕТ РАБОТАТЬ
Поскольку команда не попадает в Терминал, предупреждение macOS 26.4 просто не срабатывает. В Script Editor есть собственное предупреждение о «неизвестном разработчике», но если пользователь нажмёт «OK», скрипт выполнится.
Atomic Stealer (AMOS) — это не просто вирус, а коммерческий инструмент для кражи данных, который продаётся злоумышленникам по подписке. Его задача — за один запуск собрать с Mac максимум ценной информации.
Вот что он крадёт:
Всё украденное упаковывается в архив и отправляется на сервер злоумышленников. Новые версии Atomic Stealer также умеют устанавливать бэкдор — скрытый канал для повторного доступа к компьютеру.
Главное, что нужно понять: macOS не использует браузер для системного обслуживания. Если сайт предлагает «почистить диск» или «ускорить Mac» и при этом просит запустить скрипт, открыть Терминал или Script Editor — это всегда мошенничество.
Практические правила:

Держите macOS всегда обновленной, это важно
Читайте также: Проблемы и отзывы об iOS 26.4.1: говорят, обновление окирпичивает iPhone
Обновление macOS 26.4 с защитой Терминала — это правильный шаг, но он закрывает только одну дверь. Злоумышленники уже нашли другую — через Script Editor. Ждать, что Apple закроет и её, можно, но надёжнее просто не нажимать на подозрительные кнопки на сайтах, которые обещают «починить» ваш Mac. Если сайт просит открыть любое системное приложение через браузер — закройте вкладку. Это правило работает против любого варианта ClickFix, текущего и будущего.
Что узнает о вас человек, взявший ваш iPhone на пять минут
Что будет с вашими аккаунтами, если номер телефона отдадут другому
Можно ли по номеру телефона узнать, кто звонил: имя, фото и город
Что узнает о вас человек, который купит ваш старый телефон
Mac не даёт вставить команду в Терминал — что это значит и опасно ли
Когда полностью отключат мессенджер MAX — дата и последствия
Чат в Roblox не работает в России — почему отключили и можно ли его вернуть
Почему нельзя устанавливать МАКС на iPhone через чужой аккаунт
Роскомнадзор сдался: почему на самом деле разблокировали Roblox в России
В России запретили вход через аккаунт Google — что будет, если нарушить
МВД России рассказало и новом вирусе Drama RAT — я спас Android по совету товарища майора
Забыл графический ключ на телефоне — как разблокировать Android
Интернет по паспорту в России: когда введут и как будет работать
Удалят ли мессенджер MAX из Google Play и что делать после удаления на Android
Защита от кражи на Android — проверил, как она работает. Итог неожиданный
ФСБ и Касперский раскрыли, как взламывают iPhone через iMessage
В России снова разрешили интернет — что и как будет работать в 2026 году
Скрытые функции iPhone, которые защитят вас от взлома
Узнал, какое приложение следит за мной, и это не MAX. Можно проверить на любом Android
Запрет смартфонов на АЗС — что нельзя делать на заправке с 1 июня 2026 года
Установил iOS 27 за вас — рассказываю, стоит ли обновляться
Как включить новую умную Siri Ai в iOS 27, iPadOS 27 и macOS 27
На маркетплейсы завезли смартфоны с камерой Leica — почему Xiaomi 17T и 17T Pro такие крутые
WhatsApp перестанет работать на старых iPhone: срочно проверьте айфоны родителей
Разблокируют ли Telegram в России — честный ответ из Кремля
Где скачать обои из iOS 27 и macOS 27 Golden Gate
Названа дата цифровой премьеры мистического триллера «Шурале» с Алиной Насибуллиной и Максимом Матвеевым
Как откатить Apple Watch с watchOS 27 на watchOS 26
Galaxy S26 упал в цене до 49 тысяч: он на Snapdragon и даже дешевле Galaxy S25 в России
Роскомнадзор сдался: почему на самом деле разблокировали Roblox в России
Не работает Т-Банк на iOS 27. Что делать?
Что нового в iOS 27: 30 функций, которые меняют привычный Айфон
Две функции Siri AI в iOS 27, которых не будет на iPhone 17
Мой vivo X300 больше не самый крутой смартфон. Вот каким будет vivo X500 ePN © 2023 Все права защищены.