برمجيات خبيثة تسيطر على متصفحات macOS: الحماية ممكنة
مالوير خطير يسيطر على متصفحات الويب في macOS! احمِ جهازك الـ Mac من الاختراق. اكتشف كيف تحمي بياناتك ومتصفحك الآن.
أهم ما تحتاج إلى معرفته
- تستطيع برمجية AmnesiaStealer الخبيثة سرقة بيانات تسجيل الدخول المحفوظة، وسجل التصفح، ومحافظ العملات المشفرة من 16 متصفح ويب قائم على Chromium على macOS، بالإضافة إلى كلمة مرور النظام وبيانات سلسلة المفاتيح.
- تنتشر البرمجية الخبيثة عبر أرشيفات ZIP على صفحات GitHub مزيفة تحمل علامة “ناشر موثوق”، وتتطلب تشغيل أمر Terminal لتثبيت الحمولة الخبيثة والوصول إلى جهازك.
- لحماية نفسك، كن يقظًا ضد هجمات الهندسة الاجتماعية التي تستخدم رسائل خطأ مزيفة أو أوامر Terminal، ولا تنفذ أبدًا أوامر في Terminal من مصادر غير رسمية أو غير موثوقة.
في تكرار جديد لهجمات ClickFix، يدفع المخترقون برمجية خبيثة لسرقة المعلومات لمستخدمي macOS، وهي قادرة على اختطاف جلساتك في Google Chrome و Microsoft Edge وعدد من المتصفحات الأخرى القائمة على Chromium. تمنح AmnesiaStealer تحكمًا عن بُعد بمتصفحك والوصول إلى الكثير من بياناتك الشخصية، لذا يجب أن تعرف كيفية اكتشاف هذه الحملة وحماية جهازك من الاختراق.

AmnesiaStealer تختطف متصفح الويب الخاص بك على macOS
كما أفادت BleepingComputer، يمكن لـ AmnesiaStealer نسخ ملف تعريف Chromium الخاص بالضحية، مما يسمح لها بجمع البيانات عبر 16 متصفح ويب قائم على Chromium، والوصول إلى الجلسات الموثقة، والتحكم فيها عن بُعد. هذا يعني أن الجهات الفاعلة في التهديد يمكنها التنقل عبر مواقع الويب، وتصدير أو استيراد ملفات تعريف الارتباط (cookies)، والوصول إلى البوابات الإلكترونية، بالإضافة إلى سرقة بيانات تسجيل الدخول المحفوظة، وسجل التصفح، والإشارات المرجعية (bookmarks)، والإضافات، وبيانات محافظ العملات المشفرة. يمكن لـ AmnesiaStealer أيضًا التقاط كلمة مرور macOS الخاصة بك والوصول إلى بيانات سلسلة المفاتيح (keychain)، وملاحظات Apple Notes، وجلسات Telegram، والمستندات، ومعلومات النظام.
وجد باحثون في شركة الأمن Jamf أن المخترقين يوزعون البرمجية الخبيثة عبر أرشيف ZIP محمي بكلمة مرور على صفحة GitHub مزيفة، ويحصلون على هذا المستوى من الوصول عندما يقوم المستخدمون بتشغيل أمر Terminal يقوم بتنزيل وتثبيت الحمولة الخبيثة (payload). تعكس هذه الحملة حملات سرقة المعلومات التي تم تحديدها سابقًا مثل Atomic و MacSync.
كيف تتجنب محاولات الاستيلاء على المتصفح
أفضل طريقة لحماية نفسك من AmnesiaStealer هي اليقظة ضد هجمات ClickFix، التي تستخدم تكتيكات الهندسة الاجتماعية لتوصيل البرمجيات الخبيثة إلى جهازك. تشمل الحيل الشائعة رسائل الخطأ المزيفة، ونماذج CAPTCHA، وكما في هذه الحالة، أوامر Terminal التي تقوم بتثبيت حمولات خبيثة يمكنها بعد ذلك التجسس على نشاطك، وسرقة بياناتك، والسيطرة على جهازك.
يعتمد الفاعلون في التهديد على اعتقادك بأن هذه الأوامر تقوم بشيء غير ضار (مثل تنزيل برنامج شرعي) أو على عدم فهمك لما تقوم بتنفيذه على جهازك. لهذا السبب، يجب أن تكون شديد التشكك في أي مطالبات تجدها عبر الإنترنت، ولا تنفذ أبدًا أوامر في Terminal من مصادر غير رسمية. لاحظ أن صفحة GitHub المزيفة المستخدمة لتوزيع AmnesiaStealer تحمل علامة “Verified Publisher” (ناشر موثوق) لكسب ثقة المستخدمين. سيحاول المحتالون أيضًا انتحال شخصية شركات شرعية — عمليات الاحتيال في الدعم الفني هي أحد الأمثلة — لذا يجب ألا تقوم أبدًا بنسخ ولصق الأوامر في مربع حوار نظامك حتى لو كنت تعتقد أنك تتفاعل مع عمل تجاري أو خدمة موثوقة.
Comments are closed.