
اگر تصور میکنید مک به دلیل امنیت بالای macOS از بدافزارها در امان است، گزارش جدید محققان امنیتی نشان میدهد که مجرمان سایبری هر روز روشهای پیچیدهتری برای هدف قرار دادن کاربران اپل پیدا میکنند. تازهترین نمونه، بدافزاری با نام CrashStealer است که با جعل ابزارهای رسمی اپل، تلاش میکند رمز عبور و اطلاعات حساس کاربران مک را سرقت کند.
بر اساس تحقیقات Jamf Threat Labs، این بدافزار ابتدا از طریق یک برنامه ظاهراً قانونی با نام Werkbit منتشر شده است. نکته نگرانکننده اینجاست که این برنامه دارای امضای دیجیتال معتبر و حتی Apple Notarization بوده و به همین دلیل بدون نمایش هشدارهای معمول macOS قابل اجرا بوده است. پس از شناسایی این کمپین، اپل گواهی مربوط به برنامه را باطل کرده است.
CrashStealer چگونه عمل میکند؟
پس از اجرای برنامه، CrashStealer پنجرهای کاملاً مشابه پنجرههای احراز هویت macOS نمایش میدهد و از کاربر میخواهد رمز عبور حساب خود را وارد کند. ظاهر این پنجره آنقدر طبیعی طراحی شده که بسیاری از کاربران ممکن است متوجه جعلی بودن آن نشوند.
اگر کاربر رمز عبور خود را وارد کند، بدافزار میتواند به اطلاعات ارزشمندی مانند موارد زیر دسترسی پیدا کند:
- رمزهای ذخیرهشده در مرورگرها
- اطلاعات Password Managerها
- دادههای کیف پولهای ارز دیجیتال
- فایلهای موجود در پوشههای Documents و Downloads
- سایر اطلاعات حساس ذخیرهشده روی مک
چرا این بدافزار خطرناک است؟
بزرگترین تفاوت CrashStealer با بسیاری از بدافزارهای قبلی، استفاده از یک برنامه امضاشده و تأییدشده توسط اپل در مرحله اولیه حمله است. این موضوع باعث میشود Gatekeeper و بسیاری از کاربران به برنامه اعتماد کنند و احتمال آلوده شدن دستگاه افزایش پیدا کند. البته اپل پس از افشای این کمپین، گواهی توسعهدهنده مرتبط را لغو کرده است.
چگونه از مک خود محافظت کنیم؟
اگرچه اپل اقدامات امنیتی متعددی برای محافظت از کاربران macOS در نظر گرفته، اما رعایت چند نکته ساده میتواند احتمال آلودگی را به میزان قابل توجهی کاهش دهد:
- برنامهها را فقط از Mac App Store یا وبسایت رسمی توسعهدهندگان دانلود کنید.
- اگر برنامهای بلافاصله پس از اجرا رمز عبور مک را درخواست کرد، دلیل آن را با دقت بررسی کنید.
- از نصب نرمافزارهایی که از طریق لینکهای ناشناس یا پیامهای مشکوک دریافت میکنید، خودداری کنید.
- سیستمعامل macOS و نرمافزارهای امنیتی خود را همیشه به آخرین نسخه بهروزرسانی کنید.
- بهصورت دورهای بخش Login Items و مجوزهای Full Disk Access را بررسی کنید تا برنامههای ناشناس به اطلاعات شما دسترسی نداشته باشند.
آیا کاربران مک باید نگران باشند؟
CrashStealer نشان میدهد که امنیت بالای macOS به معنای مصونیت کامل در برابر حملات سایبری نیست. هرچند این حمله کاربران مشخصی را هدف قرار داده و هنوز به یک تهدید گسترده تبدیل نشده است، اما استفاده از روشهای پیشرفته برای دور زدن اعتماد کاربران، اهمیت دانلود نرمافزار از منابع معتبر و دقت در وارد کردن رمز عبور را بیش از گذشته یادآوری میکند. مهمترین نکته این است که هر پنجره درخواست رمز عبور، لزوماً از طرف اپل نیست.