بستن آگهی

دارندگان مک باید مراقب باشند، زیرا کارشناسان امنیتی در مورد بدافزار جدیدی به نام CrashStealer هشدار داده‌اند که خود را به عنوان یک ابزار قانونی جا می‌زند. Applu اجرا می‌شود و سعی می‌کند اطلاعات ورود به سیستم را از کاربران استخراج کند. پس از به دست آوردن آنها، می‌تواند به رمزهای عبور، داده‌های مرورگر وب، کیف پول‌های ارز دیجیتال و سایر اطلاعات حساس دسترسی پیدا کند.

به گفته محققان Jamf Threat Labs، این حمله از طریق برنامه Werkbit که به صورت دیجیتالی امضا شده و حتی فرآیندی را طی کرده بود، گسترش یافت. Apple تأییدیه. این بدان معناست که macOS آن را قابل اعتماد می‌دانست و هنگام اجرای آن، هشدار امنیتی استاندارد را نمایش نداد. تنها پس از اجرای برنامه، کد مخرب واقعی روی رایانه دانلود شد که سپس وانمود می‌کرد ابزار سیستمی CrashReporter است.

خطرناک‌ترین بخش حمله زمانی اتفاق می‌افتد که بدافزار یک پنجره سیستمی جعلی را نمایش می‌دهد و از شما رمز عبور مک را درخواست می‌کند. این پنجره تقریباً مشابه پیام‌های رسمی macOS است، بنابراین بسیاری از کاربران ممکن است حتی متوجه کلاهبرداری بودن آن نشوند. اگر رمز عبور خود را وارد کنند، بدافزار آن را تأیید می‌کند و سپس به Keychain، رمزهای عبور ذخیره شده، داده‌های مرورگر و فایل‌های موجود در پوشه‌های Documents و Downloads دسترسی پیدا می‌کند. همچنین داده‌های مربوط به برنامه‌های مدیریت رمز عبور محبوب و کیف پول‌های ارز دیجیتال را هدف قرار می‌دهد.

خبر خوب این است Apple پس از گزارش این مورد، گواهینامه‌های مربوطه را لغو کرد تا بدافزار دیگر نتواند به همان روش قبلی گسترش یابد. با این وجود، کارشناسان توصیه می‌کنند برنامه‌ها را فقط از منابع معتبر دانلود کنید و هر بار که یک برنامه تازه نصب شده به طور غیرمنتظره رمز عبور سیستم را درخواست می‌کند، محتاط باشید. CrashStealer در درجه اول به اعتماد کاربر متکی است و طبق اطلاعات موجود، از هیچ نقص امنیتی در خود macOS سوءاستفاده نمی‌کند.

پرخواننده ترین های امروز

.