سلالة غير تقليدية من البرمجيات الخبيثة تستهدف أجهزة macOS

أجهزة  macOS
أجهزة macOS
كتبت هبة السيد
اكتشف باحثو مركز الأبحاث الروسي كاسبرسكي سلالة غير تقليدية من البرمجيات الخبيثة التي تستهدف الأجهزة العاملة بنظام تشغيل macOS، إذ يتم توزيع هذه المجموعة غير المعروفة سابقاً من البرمجيات الخبيثة سرياً عبر التطبيقات المقرصنة، وتستهدف العملات المشفرة المخزنة في المحافظ الرقمية التابعة إلى مستخدمي نظام macOS. 
 
 
وبالمقارنة مع برمجيات حصان طروادة لخوادم الوكيل التي اكتشفتها كاسبرسكي سابقاً، يركز هذا التهديد الجديد على تخريب وإصابة المحافظ الرقمية. 
 
 
تتميز برمجية حصان طروادة هذه بأمرين: أولاً، بأنها تستخدم سجلات لخوادم DNS لتوصل برنامجاً نصياً خبيثاً مكتوباً بلغة Python.
 
 
وثانياً، بأنها لا تكتفي بسرقة محافظ العملات المشفرة، بل تقوم أيضاً باستبدال تطبيق المحفظة بإصدار مصاب منه، مما يسمح لها بسرقة العبارة السرية المستخدمة للوصول إلى العملات المشفرة المخزنة في المحافظ.
 
 
بالتحديد، تستهدف هذه البرمجية الخبيثة إصدار 13.6 وما بعده من إصدارات نظام macOS، مما يشير إلى تركيزها على مستخدمي أنظمة التشغيل الأحدث والعاملة بمعالجات إنتل وSilicon Apple.
 
 
 تحتوي ملفات صورة القرص المصابة بهذه البرمجية على «أداة تفعيل» وتطبيق مصاب. إذ تقوم أداة التفعيل، التي تبدو غير خبيثة من النظرة الأولى، بتفعيل التطبيق المصاب بعد إدخال كلمة مرور المستخدم.
 
 
يستخدم المهاجمون إصدارات مصابة مسبقاً من التطبيق للهجوم، متلاعبين بالملفات القابلة للتفعيل لجعلها معطلة حتى اللحظة التي يقوم فيها المستخدم بتشغيل أداة التفعيل. تضمن هذه المناورة قيام المستخدم بتفعيل التطبيق المصاب دون قصد.
 
 
بعد إتمام عملية التصحيح، تنفذ البرمجية الخبيثة حمولتها الأساسية عن طريق الحصول على السجلات النصية لنظام أسماء نطاق (DNS) خبيث ثم فك تشفير برنامج نصي مكتوب بلغة Python منه. 
 
 
بشكل لانهائي في محاولة لتحميل  المرحلة التالية من سلسلة الإصابة والتي تكون أيضاً برنامجاً نصياً مكتوباً بلغة Python.
 
 
تبيّن أن غرض الحمولة التالية هو تنفيذ أوامر اعتباطية تستلمها من الخادم، وعلى الرغم من عدم تلقي الحمولة لأي أوامر أثناء التحقيق فيها وتحديث الباب الخلفي بانتظام، من الواضح أن حملة البرمجية الخبيثة ما تزال قيد التطوير، ومع ذلك يشير كود البرمجية إلى أن الأوامر قد تكون نصوصاً مشفرة مكتوبة بلغة Python.
 
 
إلى جانب الوظائف المذكورة سابقاً، يحتوي البرنامج النصي على وظيفتين بارزتين تتضمنان اسم نطاق، وتهدف كلتا الوظيفتين إلى التحقق من وجود تطبيقات لمحافظ العملات المشفرة واستبدالها بإصدارات تم تحميلها من اسم النطاق ذاك، وقد لوحظ أن هذه المناورة تستهدف محافظ كل من عملة البيتكوين وExodus، مما يحول هذه التطبيقات إلى كيانات خبيثة.
 
 
يقول "سيرجي بوزان"، باحث أمني لدى شركة كاسبرسكي، عن هذا التهديد: "تؤكد هذه البرمجية الخبيثة التي تستهدف نظام التشغيل macOS على المخاطر الجسيمة المرتبطة بالبرامج المقرصنة، حيث يستخدم المجرمون السيبرانيون التطبيقات المقرصنة لاختراق حواسيب المستخدمين بسهولة والحصول على صلاحيات المسؤول من خلال مطالبة المستخدمين بإدخال كلمة مرورهم.
 
 
 كما يظهرون إبداعاً مميزاً من خلال إخفائهم لبرنامج نصي مكتوب بلغة Python في سجل لخادم DNS، مما يزيد من مستوى تخفي البرمجية الخبيثة ضمن تدفق البيانات في الشبكة، حيث يجب أن يتوخى المستخدمون مستوى أعلى من الحذر، خاصة مع محافظهم للعملات المشفرة، فتجنب التحميل من المواقع المشبوهة واستخدم حلولاً موثوقة للأمن السيبراني لتتمتع بحماية أفضل."
 
 
لحماية أجهزتك وأصولك من العملات المشفرة ضد برمجيات حصان طروادة، يوصي الخبراء بإجراء التدابير التالية:
 
 من الأكثر أماناً أن تحمل التطبيقات من المتاجر الرسمية فقط مثل متجر Apple App Store، قد لا تكون التطبيقات في هذه المتاجر آمنة بالكامل، لكن ممثلي المتجر يقومون بفحصها وتدقيقها على الأقل قبل السماح بعرضها على متاجرهم، فلا يمكن لأي تطبيق كان أن يعرض في هذه المتاجر.
 
 قم بتثبيت حل أمني موثوق به واتبع توصياته. وبعدها ستقوم الحلول الآمنة بحل معظم المشكلات تلقائياً وتنبهك إذا لزم الأمر.
 
واظب على تحديث نظام تشغيل جهازك وتطبيقاتك المهمة عند توفر التحديثات لها، فتثبيت إصدارات محدثة من البرامج يمكن أن يحل العديد من مشكلات السلامة.
 
اضمن أمان العبارة الأولية السرية الخاصة بك: تأكد من كتابة العبارة الأولية وحفظها بشكل آمن عند إعداد محفظتك على جهازك.
 
استخدم كلمة مرور قوية: تجنب استخدام كلمات مرور يسهل تخمينها أو استخدام كلمة مرور تستخدمها لحسابات أخرى. 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

حسام البدرى لـ"اليوم السابع": نتوجه إلى مصراته وفي طريقنا للعودة إلى مصر

الإدارية العليا تلغى حكم أول درجة بشأن تابلت طلاب الثانوية: عهده ويجب إعادته

بيراميدز يكشف حقيقة الحصول على توقيع رامى ربيعة

فنربخشة يضع عمر فايد على قائمة الراحلين بعد ارتباط اسمه بـ الأهلى

زلزال مصر 2025.. البحوث الفلكية يكشف أسباب شعور المصريين بالزلزال.. معهد الفلك: لا يمكن التنبؤ بالزلازل والأوضاع فى مصر مستقرة.. تعليمات عاجلة للمواطنين وخط ساخن للإبلاغ عن حالات الطوارئ


بن سلمان: نشدد على ضرورة حصر السلاح بيد الدولة اللبنانية

مصر تدعو المواطنين المتواجدين فى ليبيا بتوخى أقصى درجات الحيطة

الحوثيون: استهدفنا مطار بن جوريون في تل أبيب بصاروخ فرط صوتي

قائمة المنتخبات المتأهلة لكأس العالم للشباب في تشيلي..مصر الأبرز فى أفريقيا

البحوث الفلكية يكشف أسباب شعور المصريين بزلزال البحر المتوسط


مملكة الحرير يجمع أسماء أبو اليزيد وكريم محمود عبد العزيز للمرة الثالثة

مواعيد مباريات اليوم.. الريال ضد مايوركا وميلان أمام بولونيا بنهائي كأس إيطاليا

معهد الفلك: لا يمكن التنبؤ بالزلازل.. والأوضاع فى مصر مستقرة

حدث ليلا.. تغطية شاملة لزلزال اليوم بقوة 6.4 ريختر: كان قويًا نسبيًا

زى النهارده.. حسام حسن يظهر للمرة الأولى بقميص الأهلى أمام الشواكيش

تفاصيل ميلاد هلال ذو الحجة وموعد إجازة وقفة عرفات وعيد الأضحى 2025

الإسماعيلى يبدأ مباريات الحسم بدوري نايل أمام مودرن سبورت

ماذا تفعل إذا شعرت بهزة أرضية؟ دليل مبسط للتصرف الآمن

زلزال اليوم.. هزة أرضية تضرب القاهرة وعددا من المحافظات.. البحوث الفلكية: قوته 6.4 ريختر على بعد 631 كم شمال رشيد.. ورئيس المعهد: عمق الزلزال كان كبيرًا.. ويطمئن المواطنين: نتابع تداعيات الهزة الأرضية بشكل دقيق

عاجل.. رئيس معهد الفلك: عمق زلزال اليوم كان كبيرًا.. ونتابع توابعه بدقة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى