Home
» ويكي
»
ينتشر برنامج FrigidStealer الخبيث الجديد عبر تحديثات مزيفة للمتصفحات على أجهزة Mac
ينتشر برنامج FrigidStealer الخبيث الجديد عبر تحديثات مزيفة للمتصفحات على أجهزة Mac
قد يكون هذا الأمر مفاجئًا لبعض محبي Mac، ولكن مجرمي الإنترنت ما زالوا يبحثون بنشاط عن طرق لمهاجمة macOS.
انتشار برنامج FrigidStealer الخبيث الجديد عبر تحديثات المتصفح المزيفة
تم اكتشاف سلالة جديدة من البرامج الضارة، FrigidStealer، مؤخرًا بواسطة Proofpoint وتم تسليط الضوء عليها بواسطة AppleInsider.
تم إنشاء هذا البرنامج الخبيث لسرقة المعلومات من أجهزة Mac الخاصة بالمستخدمين. باستخدام مواقع الويب المخترقة التي تبدو شرعية، سيقوم المجرمون بإعادة توجيهك إلى صفحة تحديث متصفح مزيفة. كما ترون في الصورة، تبدو الصفحات شرعية جدًا للوهلة الأولى.
إذا قمت بالنقر فوق زر التحديث، فسيتم تنزيل ملف DMG على جهاز Mac الخاص بك. تبدو تعليمات التثبيت رسمية جدًا أيضًا - عند اتباعها، فإنها تتجاوز Gatekeeper. إنها ميزة أمان في نظام Mac تحذرك من أن التطبيق غير موقّع وغير موثوق به.
تتطلب الخطوة الأخيرة من "التثبيت" إدخال كلمة المرور الخاصة بجهاز Mac الخاص بك. يشرح موقع Proofpoint ما حدث بعد الإعدام:
بمجرد تنفيذه، يستخدم FrigidStealer ملفات نصية من Apple وosascript لمطالبة المستخدم بكلمة المرور الخاصة به، ثم يجمع البيانات بما في ذلك ملفات تعريف الارتباط الخاصة بالمتصفح، والملفات ذات الامتدادات المرتبطة بمستندات كلمة المرور أو العملات المشفرة من مجلدات سطح المكتب والمستندات الخاصة بالضحية، وأي ملاحظات Apple أنشأها المستخدم.
يتم بعد ذلك إرسال كل هذه البيانات إلى موقع ويب آخر مصاب.
لا يزال مستخدمو Mac بحاجة إلى البقاء على اطلاع دائم على أحدث المستجدات المتعلقة بالأمان
أحد أهم عوامل الجذب لمنتجات Apple، بما في ذلك Mac، هو التركيز على الأمان. ولكن كما تظهر هذه الحملة الهندسية الاجتماعية، يمكن للمجرمين السيئين في بعض الأحيان إنشاء سيناريو قابل للتصديق يمكن أن يخدع شخصًا ما.
هناك العديد من الطرق التي يمكنك من خلالها حماية نفسك من هذا البرنامج الخبيث المخيف للغاية. أولاً، كن حذرًا بشأن الملفات التي تقوم بتنزيلها من المصادر عبر الإنترنت. على الرغم من أن Gatekeeper هي ميزة رائعة لنظام Mac، إلا أنه يمكن أحيانًا تجاهلها، مثل FrigidStealer. إذا كنت قلقًا، فهناك بعض المواقع السريعة التي ستخبرك ما إذا كان الرابط آمنًا قبل تنزيله.