تصویر مرتبط با خبر: macOS ClickFix Lures Deploy AppleScript Stealer & Persistent RAT
خلاصه سریع
اصل خبر در چند خط
Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال میکند.
در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کامل شناسایی شد که توسط یک مهاجم روسیزبان اجرا میشود.
این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است.
زنجیره آلودگی کاملاً بدون فایل است و از طریق مهندسی اجتماعی، قربانیان را به اجرای دستور curl ترغیب میکند.
payload مرحله دوم با برند "Meow (DEBUG)" شناخته میشود و از دیالوگ سیستم جعلی برای سرقت دادهها استفاده میکند.
متن خبر
شرح خبر
در آوریل ۲۰۲۶، Netskope Threat Labs گزارش داد که کمپین ClickFix یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال میکند که دادههای حساس را از طریق یک دیالوگ سیستم جعلی پایدار سرقت میکند.
در ۳۱ مه ۲۰۲۶، یک کمپین ارتقا یافته جدید از سوی یک مهاجم روسیزبان شناسایی شد که به جای یک stealer ساده، شامل یک RAT کامل با قابلیتهای راه دور است.
این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را عمدتاً در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است.
زنجیره آلودگی کاملاً بدون فایل بوده و هیچ اثر استاتیکی روی دیسک باقی نمیگذارد.
قربانیان از طریق مهندسی اجتماعی ترغیب میشوند تا یک دستور curl را اجرا کنند که یک stager فشرده شده با gzip را دریافت میکند و سپس AppleScript مرحله دوم را مستقیماً به حافظه osascript منتقل میکند.
Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال میکند.
در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کامل شناسایی شد که توسط یک مهاجم روسیزبان اجرا میشود.
این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است.
زنجیره آلودگی کاملاً بدون فایل است و از طریق مهندسی اجتماعی، قربانیان را به اجرای دستور curl ترغیب میکند.
payload مرحله دوم با برند "Meow (DEBUG)" شناخته میشود و از دیالوگ سیستم جعلی برای سرقت دادهها استفاده میکند.
این کمپین نشاندهنده تکامل تهدیدات سایبری برای سیستمعامل macOS است که از روشهای بدون فایل برای فرار از تشخیص استفاده میکند.
استفاده از RAT کامل به جای stealer ساده، توانایی مهاجم را برای کنترل از راه دور سیستم قربانیان افزایش میدهد.
هدف قرار دادن بخشهای فناوری، رسانه و خدمات تجاری میتواند منجر به نشت دادههای حساس و آسیبهای مالی و اعتباری گسترده شود.
بخشهای فناوری، رسانه و خدمات تجاری در معرض خطر بالای نشت دادهها و اختلال در عملیات هستند.
سرقت اعتبارنامهها و دادههای مرورگر میتواند منجر به دسترسی غیرمجاز به سیستمها و اطلاعات محرمانه شود.
هزینههای مالی و اعتباری ناشی از این حملات میتواند برای شرکتها بسیار سنگین باشد.
کاربران و شرکتهای ایرانی که از سیستمعامل macOS استفاده میکنند ممکن است در معرض این کمپین قرار بگیرند، به ویژه اگر در بخشهای فناوری یا خدمات تجاری فعالیت داشته باشند.
عدم آگاهی از این تهدیدات میتواند منجر به آلودگی سیستمها و نشت دادهها شود.
این کمپین نشاندهنده نیاز به قوانین و مقررات سختگیرانهتر در زمینه امنیت سایبری است.
شرکتها باید اقدامات امنیتی خود را تقویت کنند تا از این گونه حملات جلوگیری کنند.
استفاده از روشهای بدون فایل میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.
مهاجم روسیزبان پشت این کمپین میتواند نشاندهنده فعالیتهای سایبری با انگیزههای ژئوپلیتیکی باشد.
هدف قرار دادن کاربران در آسیا، آمریکای شمالی و اقیانوسیه ممکن است بخشی از استراتژی گستردهتری برای جمعآوری اطلاعات یا اختلال در زیرساختهای حیاتی باشد.
Netskope Threat Labs کمپین جدید ClickFix را کشف کرد که از AppleScript برای سرقت دادهها و استقرار RAT پایدار در macOS استفاده میکند.
قربانیان در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار گرفتهاند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین نشاندهنده تکامل تهدیدات سایبری برای سیستمعامل macOS است که از روشهای بدون فایل برای فرار از تشخیص استفاده میکند.
استفاده از RAT کامل به جای stealer ساده، توانایی مهاجم را برای کنترل از راه دور سیستم قربانیان افزایش میدهد.
هدف قرار دادن بخشهای فناوری، رسانه و خدمات تجاری میتواند منجر به نشت دادههای حساس و آسیبهای مالی و اعتباری گسترده شود.
اثر کسبوکاری
بخشهای فناوری، رسانه و خدمات تجاری در معرض خطر بالای نشت دادهها و اختلال در عملیات هستند.
سرقت اعتبارنامهها و دادههای مرورگر میتواند منجر به دسترسی غیرمجاز به سیستمها و اطلاعات محرمانه شود.
هزینههای مالی و اعتباری ناشی از این حملات میتواند برای شرکتها بسیار سنگین باشد.
اثر احتمالی برای ایران
کاربران و شرکتهای ایرانی که از سیستمعامل macOS استفاده میکنند ممکن است در معرض این کمپین قرار بگیرند، به ویژه اگر در بخشهای فناوری یا خدمات تجاری فعالیت داشته باشند.
عدم آگاهی از این تهدیدات میتواند منجر به آلودگی سیستمها و نشت دادهها شود.
ارتباط با LegalTech
این کمپین نشاندهنده نیاز به قوانین و مقررات سختگیرانهتر در زمینه امنیت سایبری است.
شرکتها باید اقدامات امنیتی خود را تقویت کنند تا از این گونه حملات جلوگیری کنند.
استفاده از روشهای بدون فایل میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.