تصویر مرتبط با خبر: macOS ClickFix Campaign: AppleScript Stealers & New Terminal Protections
خلاصه سریع
اصل خبر در چند خط
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است.
این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری دادههای حساس از ۱۲ مرورگر، ۲۰۰ افزونه و ۱۶ کیف پول ارز دیجیتال است.
بدافزار با یک کادر گفتگوی فریبنده کاربر را مجبور به وارد کردن رمز عبور میکند و کوکیهای سرقتشده به مهاجمان اجازه دور زدن MFA را میدهد.
کمپین ClickFix از مهندسی اجتماعی برای فریب کاربران به اجرای دستورات مخرب استفاده میکند.
کاربران مک باید به نسخههای جدید macOS بهروزرسانی کنند تا از هشدارهای امنیتی ترمینال بهرهمند شوند.
متن خبر
شرح خبر
Netskope Threat Labs در جدیدترین گزارش خود به بررسی کمپین ClickFix پرداخته است که کاربران Windows و macOS را هدف قرار میدهد.
در حالی که گزارش قبلی بر روی یک RAT مدولار مبتنی بر NodeJS برای Windows متمرکز بود، این گزارش زنجیره آلودگی موازی را شرح میدهد که یک سارق اطلاعات مبتنی بر AppleScript را به کاربران macOS تحویل میدهد.
این بدافزار قادر به جمعآوری دادههای حساس از جمله پایگاههای داده کلیدواژه، اطلاعات ورود به سیستم و کوکیهای جلسه زنده از ۱۲ مرورگر مختلف، بیش از ۲۰۰ افزونه مرورگر و ۱۶ کیف پول ارز دیجیتال مستقل است.
سارق اطلاعات با استفاده از یک کادر گفتگوی فریبنده و غیرقابل بستن، کاربران را مجبور به وارد کردن رمز عبور سیستم میکند.
این کادر با تقلید از درخواستهای سیستم قانونی و استفاده از آیکونهای استاندارد macOS، کاربر را فریب میدهد.
کوکیهای سرقتشده به مهاجمان اجازه میدهند تا با ربودن جلسات فعال، احراز هویت چندعاملی (MFA) را دور بزنند.
کاربران مک تشویق میشوند به آخرین نسخههای macOS Tahoe 26.4 یا macOS Sequoia بهروزرسانی کنند، که هشدارهای امنیتی بومی ترمینال را برای آگاهسازی کاربران در برابر دستورات مخرب معرفی میکند.
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است.
این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری دادههای حساس از ۱۲ مرورگر، ۲۰۰ افزونه و ۱۶ کیف پول ارز دیجیتال است.
بدافزار با یک کادر گفتگوی فریبنده کاربر را مجبور به وارد کردن رمز عبور میکند و کوکیهای سرقتشده به مهاجمان اجازه دور زدن MFA را میدهد.
کمپین ClickFix از مهندسی اجتماعی برای فریب کاربران به اجرای دستورات مخرب استفاده میکند.
کاربران مک باید به نسخههای جدید macOS بهروزرسانی کنند تا از هشدارهای امنیتی ترمینال بهرهمند شوند.
این کمپین نشاندهنده تکامل تاکتیکهای مهندسی اجتماعی است که از روشهای سنتی دانلود فایلها فاصله گرفته و به سمت فریب کاربران برای اجرای دستی دستورات مخرب حرکت میکند.
سارقان اطلاعات مبتنی بر AppleScript قادرند با ربودن جلسات فعال، احراز هویت چندعاملی را دور بزنند، که این امر تهدیدی جدی برای امنیت حسابهای کاربری و سازمانی محسوب میشود.
علاوه بر این، استفاده از کادرهای گفتگوی فریبنده و غیرقابل بستن نشاندهنده افزایش پیچیدگی و حرفهای شدن حملات سایبری است.
دسترسی غیرمجاز به حسابهای شرکتی از طریق کوکیهای سرقتشده میتواند منجر به افشای دادههای حساس، خسارات مالی و آسیب به اعتبار برندها شود.
شرکتها ممکن است با چالشهای قانونی و جریمههای ناشی از نقض دادهها مواجه شوند.
کارکنان از راه دور و سازمانهایی که از macOS استفاده میکنند، در معرض خطر بیشتری قرار دارند.
کاربران ایرانی که از نسخههای قدیمی macOS استفاده میکنند، در معرض خطر بیشتری قرار دارند، زیرا بسیاری از آنها بهروزرسانیهای امنیتی را انجام نمیدهند.
حملات سارق اطلاعات میتواند منجر به سرقت اطلاعات بانکی، حسابهای کاربری و داراییهای ارز دیجیتال شود.
سازمانها و کسبوکارهای ایرانی که از سیستمهای macOS استفاده میکنند، باید اقدامات امنیتی خود را تقویت کنند.
این کمپین نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه حفاظت از دادهها و آگاهیرسانی به کاربران است.
شرکتها ممکن است مجبور شوند سرمایهگذاری بیشتری در زمینه آموزش کارکنان و پیادهسازی راهکارهای امنیتی پیشرفته انجام دهند.
استفاده از تکنیکهای مهندسی اجتماعی جدید میتواند چالشهای قانونی جدیدی را برای مقابله با جرایم سایبری ایجاد کند.
این کمپین نشاندهنده افزایش حملات سایبری بینالمللی است که میتواند توسط گروههای مجرمانه یا دولتها برای جمعآوری اطلاعات حساس انجام شود.
کاربران و سازمانها در سراسر جهان، از جمله ایران، باید هوشیار باشند.
Netskope Threat Labs در جدیدترین گزارش خود به بررسی کمپین ClickFix پرداخته است که کاربران macOS را با سارقان AppleScript هدف قرار میدهد.
این بدافزار قادر به جمعآوری دادههای حساس از جمله کوکیهای جلسه زنده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین نشاندهنده تکامل تاکتیکهای مهندسی اجتماعی است که از روشهای سنتی دانلود فایلها فاصله گرفته و به سمت فریب کاربران برای اجرای دستی دستورات مخرب حرکت میکند.
سارقان اطلاعات مبتنی بر AppleScript قادرند با ربودن جلسات فعال، احراز هویت چندعاملی را دور بزنند، که این امر تهدیدی جدی برای امنیت حسابهای کاربری و سازمانی محسوب میشود.
علاوه بر این، استفاده از کادرهای گفتگوی فریبنده و غیرقابل بستن نشاندهنده افزایش پیچیدگی و حرفهای شدن حملات سایبری است.
اثر کسبوکاری
دسترسی غیرمجاز به حسابهای شرکتی از طریق کوکیهای سرقتشده میتواند منجر به افشای دادههای حساس، خسارات مالی و آسیب به اعتبار برندها شود.
شرکتها ممکن است با چالشهای قانونی و جریمههای ناشی از نقض دادهها مواجه شوند.
کارکنان از راه دور و سازمانهایی که از macOS استفاده میکنند، در معرض خطر بیشتری قرار دارند.
اثر احتمالی برای ایران
کاربران ایرانی که از نسخههای قدیمی macOS استفاده میکنند، در معرض خطر بیشتری قرار دارند، زیرا بسیاری از آنها بهروزرسانیهای امنیتی را انجام نمیدهند.
حملات سارق اطلاعات میتواند منجر به سرقت اطلاعات بانکی، حسابهای کاربری و داراییهای ارز دیجیتال شود.
سازمانها و کسبوکارهای ایرانی که از سیستمهای macOS استفاده میکنند، باید اقدامات امنیتی خود را تقویت کنند.
ارتباط با LegalTech
این کمپین نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه حفاظت از دادهها و آگاهیرسانی به کاربران است.
شرکتها ممکن است مجبور شوند سرمایهگذاری بیشتری در زمینه آموزش کارکنان و پیادهسازی راهکارهای امنیتی پیشرفته انجام دهند.
استفاده از تکنیکهای مهندسی اجتماعی جدید میتواند چالشهای قانونی جدیدی را برای مقابله با جرایم سایبری ایجاد کند.