دارندگان مک باید مراقب باشند، زیرا کارشناسان امنیتی در مورد بدافزار جدیدی به نام CrashStealer هشدار دادهاند که خود را به عنوان یک ابزار قانونی جا میزند. Applu اجرا میشود و سعی میکند اطلاعات ورود به سیستم را از کاربران استخراج کند. پس از به دست آوردن آنها، میتواند به رمزهای عبور، دادههای مرورگر وب، کیف پولهای ارز دیجیتال و سایر اطلاعات حساس دسترسی پیدا کند.
شما می توانید علاقه مند شوید
به گفته محققان Jamf Threat Labs، این حمله از طریق برنامه Werkbit که به صورت دیجیتالی امضا شده و حتی فرآیندی را طی کرده بود، گسترش یافت. Apple تأییدیه. این بدان معناست که macOS آن را قابل اعتماد میدانست و هنگام اجرای آن، هشدار امنیتی استاندارد را نمایش نداد. تنها پس از اجرای برنامه، کد مخرب واقعی روی رایانه دانلود شد که سپس وانمود میکرد ابزار سیستمی CrashReporter است.
خطرناکترین بخش حمله زمانی اتفاق میافتد که بدافزار یک پنجره سیستمی جعلی را نمایش میدهد و از شما رمز عبور مک را درخواست میکند. این پنجره تقریباً مشابه پیامهای رسمی macOS است، بنابراین بسیاری از کاربران ممکن است حتی متوجه کلاهبرداری بودن آن نشوند. اگر رمز عبور خود را وارد کنند، بدافزار آن را تأیید میکند و سپس به Keychain، رمزهای عبور ذخیره شده، دادههای مرورگر و فایلهای موجود در پوشههای Documents و Downloads دسترسی پیدا میکند. همچنین دادههای مربوط به برنامههای مدیریت رمز عبور محبوب و کیف پولهای ارز دیجیتال را هدف قرار میدهد.
شما می توانید علاقه مند شوید
خبر خوب این است Apple پس از گزارش این مورد، گواهینامههای مربوطه را لغو کرد تا بدافزار دیگر نتواند به همان روش قبلی گسترش یابد. با این وجود، کارشناسان توصیه میکنند برنامهها را فقط از منابع معتبر دانلود کنید و هر بار که یک برنامه تازه نصب شده به طور غیرمنتظره رمز عبور سیستم را درخواست میکند، محتاط باشید. CrashStealer در درجه اول به اعتماد کاربر متکی است و طبق اطلاعات موجود، از هیچ نقص امنیتی در خود macOS سوءاستفاده نمیکند.