کمپین ClickFix برای macOS: سارقان AppleScript و حفاظت‌های جدید ترمینال

Netskope Threat LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۱۱ ساعت ۰۸:۴۵

تصویر مرتبط با خبر: macOS ClickFix Campaign: AppleScript Stealers & New Terminal Protections
تصویر مرتبط با خبر: macOS ClickFix Campaign: AppleScript Stealers & New Terminal Protections
خلاصه سریع

اصل خبر در چند خط

Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار می‌دهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده می‌کند که قادر به جمع‌آوری داده‌های حساس از ۱۲ مرورگر، ۲۰۰ افزونه و ۱۶ کیف پول ارز دیجیتال است. بدافزار با یک کادر گفتگوی فریبنده کاربر را مجبور به وارد کردن رمز عبور می‌کند و کوکی‌های سرقت‌شده به مهاجمان اجازه دور زدن MFA را می‌دهد. کمپین ClickFix از مهندسی اجتماعی برای فریب کاربران به اجرای دستورات مخرب استفاده می‌کند. کاربران مک باید به نسخه‌های جدید macOS به‌روزرسانی کنند تا از هشدارهای امنیتی ترمینال بهره‌مند شوند.

متن خبر

شرح خبر

Netskope Threat Labs در جدیدترین گزارش خود به بررسی کمپین ClickFix پرداخته است که کاربران Windows و macOS را هدف قرار می‌دهد. در حالی که گزارش قبلی بر روی یک RAT مدولار مبتنی بر NodeJS برای Windows متمرکز بود، این گزارش زنجیره آلودگی موازی را شرح می‌دهد که یک سارق اطلاعات مبتنی بر AppleScript را به کاربران macOS تحویل می‌دهد. این بدافزار قادر به جمع‌آوری داده‌های حساس از جمله پایگاه‌های داده کلیدواژه، اطلاعات ورود به سیستم و کوکی‌های جلسه زنده از ۱۲ مرورگر مختلف، بیش از ۲۰۰ افزونه مرورگر و ۱۶ کیف پول ارز دیجیتال مستقل است. سارق اطلاعات با استفاده از یک کادر گفتگوی فریبنده و غیرقابل بستن، کاربران را مجبور به وارد کردن رمز عبور سیستم می‌کند. این کادر با تقلید از درخواست‌های سیستم قانونی و استفاده از آیکون‌های استاندارد macOS، کاربر را فریب می‌دهد. کوکی‌های سرقت‌شده به مهاجمان اجازه می‌دهند تا با ربودن جلسات فعال، احراز هویت چندعاملی (MFA) را دور بزنند. کاربران مک تشویق می‌شوند به آخرین نسخه‌های macOS Tahoe 26.4 یا macOS Sequoia به‌روزرسانی کنند، که هشدارهای امنیتی بومی ترمینال را برای آگاه‌سازی کاربران در برابر دستورات مخرب معرفی می‌کند. Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار می‌دهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده می‌کند که قادر به جمع‌آوری داده‌های حساس از ۱۲ مرورگر، ۲۰۰ افزونه و ۱۶ کیف پول ارز دیجیتال است. بدافزار با یک کادر گفتگوی فریبنده کاربر را مجبور به وارد کردن رمز عبور می‌کند و کوکی‌های سرقت‌شده به مهاجمان اجازه دور زدن MFA را می‌دهد. کمپین ClickFix از مهندسی اجتماعی برای فریب کاربران به اجرای دستورات مخرب استفاده می‌کند. کاربران مک باید به نسخه‌های جدید macOS به‌روزرسانی کنند تا از هشدارهای امنیتی ترمینال بهره‌مند شوند. این کمپین نشان‌دهنده تکامل تاکتیک‌های مهندسی اجتماعی است که از روش‌های سنتی دانلود فایل‌ها فاصله گرفته و به سمت فریب کاربران برای اجرای دستی دستورات مخرب حرکت می‌کند. سارقان اطلاعات مبتنی بر AppleScript قادرند با ربودن جلسات فعال، احراز هویت چندعاملی را دور بزنند، که این امر تهدیدی جدی برای امنیت حساب‌های کاربری و سازمانی محسوب می‌شود. علاوه بر این، استفاده از کادرهای گفتگوی فریبنده و غیرقابل بستن نشان‌دهنده افزایش پیچیدگی و حرفه‌ای شدن حملات سایبری است. دسترسی غیرمجاز به حساب‌های شرکتی از طریق کوکی‌های سرقت‌شده می‌تواند منجر به افشای داده‌های حساس، خسارات مالی و آسیب به اعتبار برندها شود. شرکت‌ها ممکن است با چالش‌های قانونی و جریمه‌های ناشی از نقض داده‌ها مواجه شوند. کارکنان از راه دور و سازمان‌هایی که از macOS استفاده می‌کنند، در معرض خطر بیشتری قرار دارند. کاربران ایرانی که از نسخه‌های قدیمی macOS استفاده می‌کنند، در معرض خطر بیشتری قرار دارند، زیرا بسیاری از آن‌ها به‌روزرسانی‌های امنیتی را انجام نمی‌دهند. حملات سارق اطلاعات می‌تواند منجر به سرقت اطلاعات بانکی، حساب‌های کاربری و دارایی‌های ارز دیجیتال شود. سازمان‌ها و کسب‌وکارهای ایرانی که از سیستم‌های macOS استفاده می‌کنند، باید اقدامات امنیتی خود را تقویت کنند. این کمپین نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه حفاظت از داده‌ها و آگاهی‌رسانی به کاربران است. شرکت‌ها ممکن است مجبور شوند سرمایه‌گذاری بیشتری در زمینه آموزش کارکنان و پیاده‌سازی راهکارهای امنیتی پیشرفته انجام دهند. استفاده از تکنیک‌های مهندسی اجتماعی جدید می‌تواند چالش‌های قانونی جدیدی را برای مقابله با جرایم سایبری ایجاد کند. این کمپین نشان‌دهنده افزایش حملات سایبری بین‌المللی است که می‌تواند توسط گروه‌های مجرمانه یا دولت‌ها برای جمع‌آوری اطلاعات حساس انجام شود. کاربران و سازمان‌ها در سراسر جهان، از جمله ایران، باید هوشیار باشند. Netskope Threat Labs در جدیدترین گزارش خود به بررسی کمپین ClickFix پرداخته است که کاربران macOS را با سارقان AppleScript هدف قرار می‌دهد. این بدافزار قادر به جمع‌آوری داده‌های حساس از جمله کوکی‌های جلسه زنده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین نشان‌دهنده تکامل تاکتیک‌های مهندسی اجتماعی است که از روش‌های سنتی دانلود فایل‌ها فاصله گرفته و به سمت فریب کاربران برای اجرای دستی دستورات مخرب حرکت می‌کند. سارقان اطلاعات مبتنی بر AppleScript قادرند با ربودن جلسات فعال، احراز هویت چندعاملی را دور بزنند، که این امر تهدیدی جدی برای امنیت حساب‌های کاربری و سازمانی محسوب می‌شود. علاوه بر این، استفاده از کادرهای گفتگوی فریبنده و غیرقابل بستن نشان‌دهنده افزایش پیچیدگی و حرفه‌ای شدن حملات سایبری است.

اثر کسب‌وکاری

دسترسی غیرمجاز به حساب‌های شرکتی از طریق کوکی‌های سرقت‌شده می‌تواند منجر به افشای داده‌های حساس، خسارات مالی و آسیب به اعتبار برندها شود. شرکت‌ها ممکن است با چالش‌های قانونی و جریمه‌های ناشی از نقض داده‌ها مواجه شوند. کارکنان از راه دور و سازمان‌هایی که از macOS استفاده می‌کنند، در معرض خطر بیشتری قرار دارند.

اثر احتمالی برای ایران

کاربران ایرانی که از نسخه‌های قدیمی macOS استفاده می‌کنند، در معرض خطر بیشتری قرار دارند، زیرا بسیاری از آن‌ها به‌روزرسانی‌های امنیتی را انجام نمی‌دهند. حملات سارق اطلاعات می‌تواند منجر به سرقت اطلاعات بانکی، حساب‌های کاربری و دارایی‌های ارز دیجیتال شود. سازمان‌ها و کسب‌وکارهای ایرانی که از سیستم‌های macOS استفاده می‌کنند، باید اقدامات امنیتی خود را تقویت کنند.

ارتباط با LegalTech

این کمپین نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه حفاظت از داده‌ها و آگاهی‌رسانی به کاربران است. شرکت‌ها ممکن است مجبور شوند سرمایه‌گذاری بیشتری در زمینه آموزش کارکنان و پیاده‌سازی راهکارهای امنیتی پیشرفته انجام دهند. استفاده از تکنیک‌های مهندسی اجتماعی جدید می‌تواند چالش‌های قانونی جدیدی را برای مقابله با جرایم سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها