logo

ارتقاء تروجان macOS: گسترش از طریق برنامه امضا شده، کاربران رمزگذاری شده با خطر پنهان بیشتری روبرو هستند

By: theblockbeats.news|2025/12/23 14:49:00
0
اشتراک‌گذاری
copy

در تاریخ ۲۳ دسامبر، BlockBeats News، مدیر ارشد امنیتی SlowMist، پستی را به اشتراک گذاشت که در آن آمده بود بدافزار MacSync Stealer که در پلتفرم macOS فعال است، تکامل قابل توجهی داشته و دارایی‌های کاربران در حال حاضر به سرقت رفته است. در مقاله‌ای که توسط او به اشتراک گذاشته شده، اشاره شده است که از اتکای قبلی به «کشیدن و رها کردن به ترمینال» و «ClickFix» و سایر روش‌های القای آستانه پایین، به امضای کد ارتقا یافته و از طریق اپل، برنامه‌های Swift را تأیید رسمی کرده است که به طور قابل توجهی مخفی‌کاری آن را بهبود می‌بخشد.

محققان دریافتند که این نمونه در قالب یک تصویر دیسک با نام zk-call-messenger-installer-3.9.2-lts.dmg پخش می‌شود و خود را به عنوان برنامه‌های پیام‌رسان فوری یا برنامه‌های کاربردی کاربردی جا می‌زند تا کاربران را به دانلود ترغیب کند. برخلاف قبل، نسخه جدید دیگر نیازی به هیچ عملیات ترمینالی توسط کاربر ندارد، بلکه توسط یک کمک‌کننده داخلی Swift از یک سرور راه دور برای تکمیل فرآیند سرقت اطلاعات، دریافت و اجرا می‌شود.

این بدافزار توسط اپل امضا و تأیید شده است و شناسه تیم توسعه‌دهنده آن GNJLS3UYZ4 است و هش مربوطه در طول تجزیه و تحلیل توسط اپل لغو نشده است. این بدان معناست که تحت سازوکارهای امنیتی پیش‌فرض macOS، «سطح اعتماد» بالاتری دارد و دور زدن هوشیاری کاربر را آسان‌تر می‌کند. تحقیقات همچنین نشان داد که فایل DMG به طور غیرمعمولی بزرگ است و حاوی فایل‌های فریبنده مربوط به PDFهای LibreOffice و موارد دیگر است تا سوءظن را بیشتر کاهش دهد.

محققان امنیتی خاطرنشان کردند که چنین تروجان‌های سارق اطلاعاتی اغلب داده‌های مرورگر، اطلاعات حساب کاربری و اطلاعات کیف پول ارزهای دیجیتال را هدف قرار می‌دهند. همزمان با شروع سوءاستفاده سیستماتیک بدافزارها از مکانیسم امضا و تأیید هویت اپل، کاربران ارزهای دیجیتال در محیط macOS با خطر فزاینده فیشینگ و افشای کلید خصوصی مواجه هستند.

به کاربران اکیداً توصیه می‌شود که برای دفاع در برابر این جدیدترین انواع بدافزارهای سارق اطلاعات، اطمینان حاصل کنند که پیشگیری از تهدید و کنترل پیشرفته تهدید در Jamf برای مک فعال شده و در حالت مسدودسازی قرار دارند.

ممکن است شما نیز علاقه‌مند باشید

چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فین‌تک آمریکایی

CFTC واقعاً چه نقشه ای در سر دارد؟

نتایج نبرد زنده تجارت AI در مقابل معامله‌گران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)

کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معامله‌گران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.

پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟

دلارهای مصنوعی چگونه کار می‌کنند؟ این راهنما استراتژی‌های آنها، مزایایشان نسبت به استیبل کوین‌های سنتی مانند USDT و خطراتی که هر معامله‌گر کریپتو باید بداند را توضیح می‌دهد.

ضرر خالص ۶۶۷ میلیون دلاری در سه‌ماهه چهارم: گزارش درآمد کوین‌بیس، سال ۲۰۲۶ چالش‌برانگیزی را برای صنعت کریپتو پیش‌بینی می‌کند؟

کوین‌بیس در سه‌ماهه چهارم سال ۲۰۲۵، درآمد کل ۱.۸ میلیارد دلاری را گزارش می‌دهد که ۶۶۷ میلیون دلار ضرر منجر به افت شدید قیمت سهام آن شده است.

خرید دانشگاه UNI توسط بلک راک، نکته‌ی جالب ماجرا چیست؟

دیفای از «امور مالی تجربی» به «امور مالی زیرساختی» تغییر یافته است.

گمشده در هنگ کنگ

وقتی شکوه دیروز به قید و بندهای امروز تبدیل می‌شود، تنها شجاعتِ رهایی از قید و بندها می‌تواند فردا را پیروز کند.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب