يمكن لبرامج Mac الضارة هذه سرقة بيانات بطاقة الائتمان الخاصة بك في ثوانٍ

على الرغم من سمعتها في مجال الأمان ، لا يزال بإمكان أجهزة Mac الحصول على فيروسات ، وقد تم إثبات ذلك مؤخرًا بواسطة برامج Mac الضارة الجديدة الخبيثة التي يمكنها سرقة معلومات بطاقتك الائتمانية وإرسالها مرة أخرى إلى المهاجم ، لتكون جاهزة لذلك مستغلة. إنه تذكير بتوخي الحذر عند فتح تطبيقات من مصادر غير معروفة.

البرنامج الضار ، الملقب بـ MacStealer ، كان اكتشفها Uptycs، وهي شركة أبحاث تهديدات. يقوم بتجميع مجموعة واسعة من بياناتك الشخصية ، بما في ذلك ملف سلسلة مفاتيح iCloud قاعدة بيانات كلمات المرور وبيانات بطاقة الائتمان وبيانات اعتماد محفظة العملة المشفرة وملفات تعريف الارتباط للمتصفح والمستندات والمزيد. هذا يعني أن هناك الكثير من الأشياء التي قد تكون في خطر إذا اكتسبت موطئ قدم على جهاز Mac الخاص بك.

مطالبة كلمة مرور مزيفة تم إنشاؤها بواسطة البرامج الضارة MacStealer macOS.
مطالبة كلمة مرور مزيفة تم إنشاؤها بواسطة البرامج الضارة MacStealer macOS.Uptycs

يبدأ MacStealer هجماته باستخدام ملف مثبت يسمى weed.dmg. يؤدي فتح هذا إلى تشغيل مطالبة كلمة مرور مزيفة تحصد بيانات اعتماد تسجيل الدخول الخاصة بك وتستخدمها في الوصول إلى معلوماتك الحساسة ، والتي يتم ضغطها وإرسالها إلى خادم يتحكم فيه هاكر. بمجرد أن يتم ذلك ، يتم بث البيانات المسروقة إلى الأطراف المهتمة على قناة Telegram مخصصة.

متعلق ب

  • كيف يمكن أن يصلح macOS Sonoma التطبيقات المصغّرة - أو يزيدها سوءًا
  • هل سيحصل جهاز Mac الخاص بي على macOS 14؟
  • يعمل مفهوم macOS هذا على إصلاح كل من Touch Bar و Dynamic Island

لحسن الحظ ، على الرغم من أن MacStealer يمكنه استخراج قاعدة بيانات iCloud Keychain الخاصة بجهاز Mac ، إلا أنه غير قادر على استخراج كلمات المرور المخزنة بداخله. هذا لأن iCloud Keychain يشفر أي بيانات يخزنها. كما لاحظ المهاجمون ، بدون كلمة المرور الرئيسية للمستخدم ، فإن الوصول إلى كلمات المرور هذه "شبه مستحيل".

مقاطع الفيديو الموصى بها

كيف تحمي نفسك

يتحدث Craig Federighi من Apple عن أمان macOS في WWDC 2022.

في الوقت الحالي ، يبيعها مطورو البرامج الضارة مقابل 100 دولار لكل إصدار ، مما يجعلها ميسورة التكلفة نسبيًا في العالم البرمجيات الخبيثة كخدمة. وفقًا للمطور ، يرجع السعر المنخفض إلى افتقار البرامج الضارة إلى لوحة مستخدم وأي وظيفة منشئ ، بالإضافة إلى حالتها التجريبية الحالية.

لسوء الحظ ، يبدو أن ممثل التهديد الذي يقوم بتطوير MacStealer لديه بعض الأفكار الأخرى التي يخططون لدمجها في الإصدارات المستقبلية. يتضمن ذلك أداة تجفيف محفظة العملات المشفرة ولوحة تحكم المستخدم وقدرة العملاء على إنشاء بنى جديدة بأنفسهم والمزيد.

إذا كنت تريد حماية نفسك من MacStealer (وبرامج Mac الأخرى الضارة) ، فيجب عليك ذلك حافظ على تحديث جهاز Mac الخاص بك مع أحدث التصحيحات من Apple والسماح فقط بتثبيت التطبيقات من مصادر موثوقة (مثل متجر التطبيقات الرسمي). تثبيت ملف تطبيق مكافحة الفيروسات سيكون أيضًا فكرة جيدة ، كما هو الحال مع استخدام أحد أفضل مديري كلمات المرور للحفاظ على بياناتك الحساسة مقفلة ومشفرة.

توصيات المحررين

  • مراجعة الإصدار التجريبي العام من macOS Sonoma: أكثر من مجرد حافظات شاشة
  • أعطت شركة Apple فقط لاعبي Mac سببًا كبيرًا للشعور بالإثارة
  • قد يسمح هذا الاستغلال الخطير للمتسللين بتجاوز دفاعات جهاز Mac الخاص بك
  • هل macOS أكثر أمانًا من Windows؟ تقرير البرامج الضارة هذا لديه الجواب
  • الشيء الوحيد الذي يحتاج الإصدار التالي من macOS إلى معالجته

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والافتتاحيات الثاقبة والنظرات الخاطفة الفريدة من نوعها.