주의2026년 3월 30일· BleepingComputer
Apple, 클릭픽스 공격 차단을 위해 macOS 터미널 경고 추가
핵심 요약
Apple은 macOS Tahoe 26.4 업데이트를 통해 터미널에 잠재적으로 유해한 명령어를 붙여넣고 실행하는 것을 차단하고 사용자에게 경고하는 보안 기능을 도입했습니다. 이는 사용자가 악성 웹사이트나 문서에서 복사된 명령어를 무심코 터미널에 붙여넣어 실행하는 '악성 복사-붙여넣기(Malicious Copy and Paste, T1204.004)' 공격을 방지하기 위한 조치입니다. 이러한 공격은 초기 접근(Initial Access) 단계에서 사용자 개입을 유도하여 시스템 제어권을 획득하거나 악성코드를 실행하는 데 사용될 수 있습니다. IT 감사인은 사용자 워크스테이션 보안, 특히 개발자 및 관리자 등 터미널 사용이 잦은 직무의 보안 통제 현황을 점검하고, 사용자 교육을 통한 사회공학적 공격 방어 역량 강화의 중요성을 인지해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 모든 macOS 워크스테이션에 macOS Tahoe 26.4 이상 버전의 최신 보안 업데이트를 신속하게 적용하고, 패치 관리 시스템을 통해 업데이트 적용 현황을 지속적으로 모니터링할 것을 권고함.
- ✔기술적 조치EDR/XDR 솔루션의 탐지 규칙을 고도화하여 터미널에서 비정상적인 명령어 실행, 스크립트 실행, 또는 외부 소스에서 복사된 악성 코드 실행 시도를 실시간으로 탐지하고 차단할 수 있도록 정책을 강화할 것을 권고함.
- ✔관리적 조치사용자 보안 인식 교육 프로그램을 강화하여 '악성 복사-붙여넣기'와 같은 사회공학적 공격 수법에 대한 경각심을 높이고, 터미널 사용 시 외부 소스의 명령어를 붙여넣기 전에 반드시 내용을 확인하도록 교육을 시행할 것을 권고함.
- ✔관리적 조치개발자 및 시스템 관리자 등 터미널 사용이 잦은 직무에 대해 보안 가이드라인을 수립하고, 터미널 사용 정책에 외부 소스 명령어 붙여넣기 제한 및 경고 메시지 준수 의무를 명시하여 주기적으로 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →