بدافزار سارق مدولار macOS با حلقه‌های خاتمه‌دهنده، قربانیان را وادار به وارد کردن رمز عبور می‌کند

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۶/۰۱ ساعت ۱۰:۴۵

تصویر مرتبط با خبر: Modular macOS Stealer Uses Kill Loops to Force Password Entry
تصویر مرتبط با خبر: Modular macOS Stealer Uses Kill Loops to Force Password Entry
خلاصه سریع

اصل خبر در چند خط

گروه Group-IB بدافزار جدیدی به نام ClickLock Stealer را شناسایی کرد که با استفاده از تکنیک مهندسی اجتماعی و حلقه‌های خاتمه‌دهنده، کاربر را وادار به وارد کردن رمز عبور می‌کند. این بدافزار تا کنون ۱۰۰ قربانی در ۳۳ کشور را هدف قرار داده است. اجرای آن با کپی کردن دستوری از صفحه ClickFix و اجرا در Terminal آغاز می‌شود. اسکریپت هماهنگ‌کننده، مؤلفه‌های بدافزار را از سایت‌های وردپرسی آلوده دانلود کرده و با مخفی کردن نشانگر ماوس و نمایش انیمیشن جعلی، کاربر را فریب می‌دهد. دو ابزار از این مؤلفه‌ها به سرقت اطلاعات احراز هویت، از جمله کلید ذخیره‌سازی امن Chrome، می‌پردازند.

متن خبر

شرح خبر

بر اساس تحقیقات جدید گروه Group-IB که در ۱۶ ژوئن منتشر شد، بدافزار ClickLock Stealer با استفاده از تکنیک مهندسی اجتماعی «چسباندن دستور» در تله‌های ClickFix، قربانیان را با یک روال اجباری وادار به وارد کردن رمز عبور می‌کند. این بدافزار دستگاه را تا زمان تسلیم شدن کاربر غیرقابل استفاده می‌سازد. تاکنون حداقل ۱۰۰ قربانی در ۳۳ کشور، از جمله بیش از نیمی در اروپا، طی حدود دو ماه مورد هدف قرار گرفته‌اند. اولین نمونه از این بدافزار در ۹ ژوئن با صفر تشخیص در VirusTotal آپلود شد. اجرای بدافزار با کپی کردن دستوری از صفحه ClickFix و جایگذاری آن در Terminal آغاز می‌شود. اسکریپت هماهنگ‌کننده نشانگر ماوس را مخفی کرده و انیمیشنی جعلی از پیشرفت Cloudflare را نمایش می‌دهد، در حالی که چهار مؤلفه را از دو سایت وردپرسی به خطر افتاده دانلود می‌کند. دو ابزار از این مؤلفه‌ها مسئول سرقت اطلاعات احراز هویت هستند، از جمله سارق Keychain که کلید ذخیره‌سازی امن Chrome را برای رمزگشایی داده‌های ذخیره‌شده استخراج می‌کند. گروه Group-IB بدافزار جدیدی به نام ClickLock Stealer را شناسایی کرد که با استفاده از تکنیک مهندسی اجتماعی و حلقه‌های خاتمه‌دهنده، کاربر را وادار به وارد کردن رمز عبور می‌کند. این بدافزار تا کنون ۱۰۰ قربانی در ۳۳ کشور را هدف قرار داده است. اجرای آن با کپی کردن دستوری از صفحه ClickFix و اجرا در Terminal آغاز می‌شود. اسکریپت هماهنگ‌کننده، مؤلفه‌های بدافزار را از سایت‌های وردپرسی آلوده دانلود کرده و با مخفی کردن نشانگر ماوس و نمایش انیمیشن جعلی، کاربر را فریب می‌دهد. دو ابزار از این مؤلفه‌ها به سرقت اطلاعات احراز هویت، از جمله کلید ذخیره‌سازی امن Chrome، می‌پردازند. این بدافزار نشان‌دهنده تکامل تکنیک‌های مهندسی اجتماعی در حملات سایبری است که از روان‌شناسی کاربر برای اجبار به انجام اقدامات ناخواسته استفاده می‌کند. استفاده از حلقه‌های خاتمه‌دهنده و فریب کاربر با انیمیشن‌های جعلی، سطح پیچیدگی حملات را افزایش داده و تشخیص آنها را دشوارتر می‌سازد. علاوه بر این، هدف قرار دادن کاربران macOS که معمولاً کمتر در معرض بدافزارها قرار دارند، نشان‌دهنده گسترش دامنه حملات به پلتفرم‌های امنی است که پیش‌تر کمتر مورد توجه بودند. این بدافزار می‌تواند برای شرکت‌ها و سازمان‌ها خطرات جدی به همراه داشته باشد، به ویژه اگر کاربران از دستگاه‌های macOS برای دسترسی به اطلاعات حساس استفاده کنند. سرقت اطلاعات احراز هویت می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها، دزدیده شدن داده‌ها و خسارات مالی شود. علاوه بر این، آسیب به اعتبار برند و از دست رفتن اعتماد مشتریان از دیگر پیامدهای احتمالی است. کاربران ایرانی نیز می‌توانند در معرض این بدافزار قرار بگیرند، به ویژه اگر از منابع غیررسمی برای دانلود نرم‌افزارها یا دسترسی به صفحات مشکوک استفاده کنند. با توجه به استفاده گسترده از دستگاه‌های macOS در میان کاربران حرفه‌ای و کسب‌وکارها در ایران، این بدافزار می‌تواند تهدیدی جدی برای امنیت سایبری در کشور باشد. این بدافزار می‌تواند چالش‌های حقوقی و فنی جدیدی را برای شرکت‌ها و نهادهای امنیتی ایجاد کند. از نظر حقوقی، شناسایی و پیگرد قانونی توسعه‌دهندگان بدافزار در سطح بین‌المللی دشوار است. از نظر فنی، نیاز به توسعه راهکارهای امنیتی جدید برای مقابله با تکنیک‌های مهندسی اجتماعی پیشرفته و بدافزارهای مدولار وجود دارد. این بدافزار در ۳۳ کشور از جمله کشورهای اروپایی گسترش یافته است، که نشان‌دهنده یک تهدید بین‌المللی است. همکاری‌های بین‌المللی برای مقابله با چنین تهدیداتی ضروری است. فنی-امنیتی بدافزار ClickLock Stealer با استفاده از تکنیک‌های پیشرفته مهندسی اجتماعی، کاربران macOS را در ۳۳ کشور هدف قرار داده است. چگونه از خود محافظت کنید؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بدافزار نشان‌دهنده تکامل تکنیک‌های مهندسی اجتماعی در حملات سایبری است که از روان‌شناسی کاربر برای اجبار به انجام اقدامات ناخواسته استفاده می‌کند. استفاده از حلقه‌های خاتمه‌دهنده و فریب کاربر با انیمیشن‌های جعلی، سطح پیچیدگی حملات را افزایش داده و تشخیص آنها را دشوارتر می‌سازد. علاوه بر این، هدف قرار دادن کاربران macOS که معمولاً کمتر در معرض بدافزارها قرار دارند، نشان‌دهنده گسترش دامنه حملات به پلتفرم‌های امنی است که پیش‌تر کمتر مورد توجه بودند.

اثر کسب‌وکاری

این بدافزار می‌تواند برای شرکت‌ها و سازمان‌ها خطرات جدی به همراه داشته باشد، به ویژه اگر کاربران از دستگاه‌های macOS برای دسترسی به اطلاعات حساس استفاده کنند. سرقت اطلاعات احراز هویت می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها، دزدیده شدن داده‌ها و خسارات مالی شود. علاوه بر این، آسیب به اعتبار برند و از دست رفتن اعتماد مشتریان از دیگر پیامدهای احتمالی است.

اثر احتمالی برای ایران

کاربران ایرانی نیز می‌توانند در معرض این بدافزار قرار بگیرند، به ویژه اگر از منابع غیررسمی برای دانلود نرم‌افزارها یا دسترسی به صفحات مشکوک استفاده کنند. با توجه به استفاده گسترده از دستگاه‌های macOS در میان کاربران حرفه‌ای و کسب‌وکارها در ایران، این بدافزار می‌تواند تهدیدی جدی برای امنیت سایبری در کشور باشد.

ارتباط با LegalTech

این بدافزار می‌تواند چالش‌های حقوقی و فنی جدیدی را برای شرکت‌ها و نهادهای امنیتی ایجاد کند. از نظر حقوقی، شناسایی و پیگرد قانونی توسعه‌دهندگان بدافزار در سطح بین‌المللی دشوار است. از نظر فنی، نیاز به توسعه راهکارهای امنیتی جدید برای مقابله با تکنیک‌های مهندسی اجتماعی پیشرفته و بدافزارهای مدولار وجود دارد.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها