سلالة غير تقليدية من البرمجيات الخبيثة تستهدف أجهزة macOS

أجهزة  macOS
أجهزة macOS
كتبت هبة السيد
اكتشف باحثو مركز الأبحاث الروسي كاسبرسكي سلالة غير تقليدية من البرمجيات الخبيثة التي تستهدف الأجهزة العاملة بنظام تشغيل macOS، إذ يتم توزيع هذه المجموعة غير المعروفة سابقاً من البرمجيات الخبيثة سرياً عبر التطبيقات المقرصنة، وتستهدف العملات المشفرة المخزنة في المحافظ الرقمية التابعة إلى مستخدمي نظام macOS. 
 
 
وبالمقارنة مع برمجيات حصان طروادة لخوادم الوكيل التي اكتشفتها كاسبرسكي سابقاً، يركز هذا التهديد الجديد على تخريب وإصابة المحافظ الرقمية. 
 
 
تتميز برمجية حصان طروادة هذه بأمرين: أولاً، بأنها تستخدم سجلات لخوادم DNS لتوصل برنامجاً نصياً خبيثاً مكتوباً بلغة Python.
 
 
وثانياً، بأنها لا تكتفي بسرقة محافظ العملات المشفرة، بل تقوم أيضاً باستبدال تطبيق المحفظة بإصدار مصاب منه، مما يسمح لها بسرقة العبارة السرية المستخدمة للوصول إلى العملات المشفرة المخزنة في المحافظ.
 
 
بالتحديد، تستهدف هذه البرمجية الخبيثة إصدار 13.6 وما بعده من إصدارات نظام macOS، مما يشير إلى تركيزها على مستخدمي أنظمة التشغيل الأحدث والعاملة بمعالجات إنتل وSilicon Apple.
 
 
 تحتوي ملفات صورة القرص المصابة بهذه البرمجية على «أداة تفعيل» وتطبيق مصاب. إذ تقوم أداة التفعيل، التي تبدو غير خبيثة من النظرة الأولى، بتفعيل التطبيق المصاب بعد إدخال كلمة مرور المستخدم.
 
 
يستخدم المهاجمون إصدارات مصابة مسبقاً من التطبيق للهجوم، متلاعبين بالملفات القابلة للتفعيل لجعلها معطلة حتى اللحظة التي يقوم فيها المستخدم بتشغيل أداة التفعيل. تضمن هذه المناورة قيام المستخدم بتفعيل التطبيق المصاب دون قصد.
 
 
بعد إتمام عملية التصحيح، تنفذ البرمجية الخبيثة حمولتها الأساسية عن طريق الحصول على السجلات النصية لنظام أسماء نطاق (DNS) خبيث ثم فك تشفير برنامج نصي مكتوب بلغة Python منه. 
 
 
بشكل لانهائي في محاولة لتحميل  المرحلة التالية من سلسلة الإصابة والتي تكون أيضاً برنامجاً نصياً مكتوباً بلغة Python.
 
 
تبيّن أن غرض الحمولة التالية هو تنفيذ أوامر اعتباطية تستلمها من الخادم، وعلى الرغم من عدم تلقي الحمولة لأي أوامر أثناء التحقيق فيها وتحديث الباب الخلفي بانتظام، من الواضح أن حملة البرمجية الخبيثة ما تزال قيد التطوير، ومع ذلك يشير كود البرمجية إلى أن الأوامر قد تكون نصوصاً مشفرة مكتوبة بلغة Python.
 
 
إلى جانب الوظائف المذكورة سابقاً، يحتوي البرنامج النصي على وظيفتين بارزتين تتضمنان اسم نطاق، وتهدف كلتا الوظيفتين إلى التحقق من وجود تطبيقات لمحافظ العملات المشفرة واستبدالها بإصدارات تم تحميلها من اسم النطاق ذاك، وقد لوحظ أن هذه المناورة تستهدف محافظ كل من عملة البيتكوين وExodus، مما يحول هذه التطبيقات إلى كيانات خبيثة.
 
 
يقول "سيرجي بوزان"، باحث أمني لدى شركة كاسبرسكي، عن هذا التهديد: "تؤكد هذه البرمجية الخبيثة التي تستهدف نظام التشغيل macOS على المخاطر الجسيمة المرتبطة بالبرامج المقرصنة، حيث يستخدم المجرمون السيبرانيون التطبيقات المقرصنة لاختراق حواسيب المستخدمين بسهولة والحصول على صلاحيات المسؤول من خلال مطالبة المستخدمين بإدخال كلمة مرورهم.
 
 
 كما يظهرون إبداعاً مميزاً من خلال إخفائهم لبرنامج نصي مكتوب بلغة Python في سجل لخادم DNS، مما يزيد من مستوى تخفي البرمجية الخبيثة ضمن تدفق البيانات في الشبكة، حيث يجب أن يتوخى المستخدمون مستوى أعلى من الحذر، خاصة مع محافظهم للعملات المشفرة، فتجنب التحميل من المواقع المشبوهة واستخدم حلولاً موثوقة للأمن السيبراني لتتمتع بحماية أفضل."
 
 
لحماية أجهزتك وأصولك من العملات المشفرة ضد برمجيات حصان طروادة، يوصي الخبراء بإجراء التدابير التالية:
 
 من الأكثر أماناً أن تحمل التطبيقات من المتاجر الرسمية فقط مثل متجر Apple App Store، قد لا تكون التطبيقات في هذه المتاجر آمنة بالكامل، لكن ممثلي المتجر يقومون بفحصها وتدقيقها على الأقل قبل السماح بعرضها على متاجرهم، فلا يمكن لأي تطبيق كان أن يعرض في هذه المتاجر.
 
 قم بتثبيت حل أمني موثوق به واتبع توصياته. وبعدها ستقوم الحلول الآمنة بحل معظم المشكلات تلقائياً وتنبهك إذا لزم الأمر.
 
واظب على تحديث نظام تشغيل جهازك وتطبيقاتك المهمة عند توفر التحديثات لها، فتثبيت إصدارات محدثة من البرامج يمكن أن يحل العديد من مشكلات السلامة.
 
اضمن أمان العبارة الأولية السرية الخاصة بك: تأكد من كتابة العبارة الأولية وحفظها بشكل آمن عند إعداد محفظتك على جهازك.
 
استخدم كلمة مرور قوية: تجنب استخدام كلمات مرور يسهل تخمينها أو استخدام كلمة مرور تستخدمها لحسابات أخرى. 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الأهلي يرحب برحيل حسين الشحات وأفشة فى الميركاتو الصيفى

مراجعات سريعة.. طلاب الثانوية العامة يستعدون لامتحان اللغة الأجنبية الأولى

وزارة التعليم توجه بتوفير الهدوء لطلاب الثانوية والحفاظ على وقت الامتحان

وصول أسئلة امتحان مادة اللغة الأجنبية الأولى إلى لجان الثانوية العامة بالجيزة

عيد ميلاد فريدة فهمي.. رحلة "فراشة الاستعراض" التي أبهَرت العالم


مقترح فى الزمالك بعدم خوض الفريق تدريباته بميت عقبة.. اعرف السبب

باكستان تتعرض لزلزال شدته 5.2 درجة

رسميا.. تحديد أولى مواجهات ربع نهائى كأس العالم للأندية 2025

نادي سينما أوبرا الإسكندرية يختتم عروضه بفيلم تسجيلي عن حياة المهاجرين الإثنين

وزارة التعليم تواصل تصحيح امتحان اللغة العربية للثانوية العامة 2025


باريس سان جيرمان وإنتر ميامي فى مواجهة نارية بمونديال الأندية

عرض أولى حلقات مسلسل مملكة الحرير لكريم محمود عبد العزيز.. اليوم

شيرين تحيي حفلها بمهرجان موازين وسط حضور كبير.. صور

160 مليار جنيه لدعم السلع التموينية والخبز في موازنة 2025/2026

محمد فضل شاكر يغنى لوالده ويدعو له بالفرج فى حفله بمهرجان موازين

شاهد صورة سائق النقل المتسبب فى حادث الطريق الإقليمى ومصرع 19 حالة

مصرع 3 فتيات وشاب فى انقلاب مركب صغير داخل نهر النيل بالمنيا

إليسا تخطف الأنظار فى أحدث ظهور.. والجمهور: احلويتى "صور"

إيران تعلن تشكيل فريق عمل قانوني لملاحقة العدوان الإسرائيلي والأمريكي

فاكسيرا: تصنيع لقاح الكلب محليا بنسبة 100% لأول مرة فى مصر

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى