Para probar la prevención de amenazas de terminal, puede crear un script que use el archivo de pruebas contra malware de EICAR. Si quiere más información, visita la página web Anti Malware Test File en la web de EICAR.
Una versión compatible de macOS instalada en el dispositivo. (Consulte Requisitos de Jamf Protect.)
Un plan con el ajuste Endpoint Threat Prevention Options (Opciones de prevención de amenazas de terminal) configurado como Block and Report (Bloquear y comunicar).
Si usa una máquina virtual, haga una instantánea a la que volver después de terminar esta simulación.
Prueba de prevención de amenazas con acceso a internet sin restricciones
Abra Terminal y ejecute estos comandos en el orden indicado.
# Download eicar from the EICAR website to your Desktop curl -o ~/Desktop/eicar -s -O "https://secure.eicar.org/eicar.com" 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicarAbra el ejecutable EICAR en su Escritorio. Aparece una alerta que le indica que el software se ha bloqueado.
Si no puede ejecutar la simulación anterior debido a restricciones de red, siga estos pasos.
Prueba de prevención de amenazas con acceso a internet restringido
Abra Terminal y ejecuta los siguientes comandos para que el script sea ejecutable.
# Base64 decode eicar to your Desktop EICAR_CONTENT='WDVPIVAlQEFQWzRcUFpYNTQoUF4pN0NDKTd9JEVJQ0FSLVNUQU5EQVJELUFOVElWSVJVUy1URVNULUZJTEUhJEgrSCo=' echo "${EICAR_CONTENT}" | /usr/bin/base64 --decode > ~/Desktop/eicar 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicarAbra el ejecutable eicar en tu Escritorio. Aparece una alerta que le indica que el software se ha bloqueado.
Si quiere realizar más pruebas de detección de software dañino de macOS, consulte la página Mac Malware (Software dañino para el Mac) en el sitio web Objective-See.