crashstealer

اگر تصور می‌کنید مک به دلیل امنیت بالای macOS از بدافزارها در امان است، گزارش جدید محققان امنیتی نشان می‌دهد که مجرمان سایبری هر روز روش‌های پیچیده‌تری برای هدف قرار دادن کاربران اپل پیدا می‌کنند. تازه‌ترین نمونه، بدافزاری با نام CrashStealer است که با جعل ابزارهای رسمی اپل، تلاش می‌کند رمز عبور و اطلاعات حساس کاربران مک را سرقت کند.

بر اساس تحقیقات Jamf Threat Labs، این بدافزار ابتدا از طریق یک برنامه ظاهراً قانونی با نام Werkbit منتشر شده است. نکته نگران‌کننده اینجاست که این برنامه دارای امضای دیجیتال معتبر و حتی Apple Notarization بوده و به همین دلیل بدون نمایش هشدارهای معمول macOS قابل اجرا بوده است. پس از شناسایی این کمپین، اپل گواهی مربوط به برنامه را باطل کرده است.

CrashStealer چگونه عمل می‌کند؟

پس از اجرای برنامه، CrashStealer پنجره‌ای کاملاً مشابه پنجره‌های احراز هویت macOS نمایش می‌دهد و از کاربر می‌خواهد رمز عبور حساب خود را وارد کند. ظاهر این پنجره آن‌قدر طبیعی طراحی شده که بسیاری از کاربران ممکن است متوجه جعلی بودن آن نشوند.

اگر کاربر رمز عبور خود را وارد کند، بدافزار می‌تواند به اطلاعات ارزشمندی مانند موارد زیر دسترسی پیدا کند:

  • رمزهای ذخیره‌شده در مرورگرها
  • اطلاعات Password Managerها
  • داده‌های کیف پول‌های ارز دیجیتال
  • فایل‌های موجود در پوشه‌های Documents و Downloads
  • سایر اطلاعات حساس ذخیره‌شده روی مک

چرا این بدافزار خطرناک است؟

بزرگ‌ترین تفاوت CrashStealer با بسیاری از بدافزارهای قبلی، استفاده از یک برنامه امضاشده و تأییدشده توسط اپل در مرحله اولیه حمله است. این موضوع باعث می‌شود Gatekeeper و بسیاری از کاربران به برنامه اعتماد کنند و احتمال آلوده شدن دستگاه افزایش پیدا کند. البته اپل پس از افشای این کمپین، گواهی توسعه‌دهنده مرتبط را لغو کرده است.

چگونه از مک خود محافظت کنیم؟

اگرچه اپل اقدامات امنیتی متعددی برای محافظت از کاربران macOS در نظر گرفته، اما رعایت چند نکته ساده می‌تواند احتمال آلودگی را به میزان قابل توجهی کاهش دهد:

  • برنامه‌ها را فقط از Mac App Store یا وب‌سایت رسمی توسعه‌دهندگان دانلود کنید.
  • اگر برنامه‌ای بلافاصله پس از اجرا رمز عبور مک را درخواست کرد، دلیل آن را با دقت بررسی کنید.
  • از نصب نرم‌افزارهایی که از طریق لینک‌های ناشناس یا پیام‌های مشکوک دریافت می‌کنید، خودداری کنید.
  • سیستم‌عامل macOS و نرم‌افزارهای امنیتی خود را همیشه به آخرین نسخه به‌روزرسانی کنید.
  • به‌صورت دوره‌ای بخش Login Items و مجوزهای Full Disk Access را بررسی کنید تا برنامه‌های ناشناس به اطلاعات شما دسترسی نداشته باشند.

آیا کاربران مک باید نگران باشند؟

CrashStealer نشان می‌دهد که امنیت بالای macOS به معنای مصونیت کامل در برابر حملات سایبری نیست. هرچند این حمله کاربران مشخصی را هدف قرار داده و هنوز به یک تهدید گسترده تبدیل نشده است، اما استفاده از روش‌های پیشرفته برای دور زدن اعتماد کاربران، اهمیت دانلود نرم‌افزار از منابع معتبر و دقت در وارد کردن رمز عبور را بیش از گذشته یادآوری می‌کند. مهم‌ترین نکته این است که هر پنجره درخواست رمز عبور، لزوماً از طرف اپل نیست.

5 از 5 امتیاز