کمپین ClickFix در macOS با استفاده از AppleScript یک stealer و RAT پایدار را مستقر می‌کند

Netskope Threat LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۱۱ ساعت ۰۳:۳۰

تصویر مرتبط با خبر: macOS ClickFix Lures Deploy AppleScript Stealer & Persistent RAT
تصویر مرتبط با خبر: macOS ClickFix Lures Deploy AppleScript Stealer & Persistent RAT
خلاصه سریع

اصل خبر در چند خط

Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال می‌کند. در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کامل شناسایی شد که توسط یک مهاجم روسی‌زبان اجرا می‌شود. این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است. زنجیره آلودگی کاملاً بدون فایل است و از طریق مهندسی اجتماعی، قربانیان را به اجرای دستور curl ترغیب می‌کند. payload مرحله دوم با برند "Meow (DEBUG)" شناخته می‌شود و از دیالوگ سیستم جعلی برای سرقت داده‌ها استفاده می‌کند.

متن خبر

شرح خبر

در آوریل ۲۰۲۶، Netskope Threat Labs گزارش داد که کمپین ClickFix یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال می‌کند که داده‌های حساس را از طریق یک دیالوگ سیستم جعلی پایدار سرقت می‌کند. در ۳۱ مه ۲۰۲۶، یک کمپین ارتقا یافته جدید از سوی یک مهاجم روسی‌زبان شناسایی شد که به جای یک stealer ساده، شامل یک RAT کامل با قابلیت‌های راه دور است. این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را عمدتاً در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است. زنجیره آلودگی کاملاً بدون فایل بوده و هیچ اثر استاتیکی روی دیسک باقی نمی‌گذارد. قربانیان از طریق مهندسی اجتماعی ترغیب می‌شوند تا یک دستور curl را اجرا کنند که یک stager فشرده شده با gzip را دریافت می‌کند و سپس AppleScript مرحله دوم را مستقیماً به حافظه osascript منتقل می‌کند. Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال می‌کند. در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کامل شناسایی شد که توسط یک مهاجم روسی‌زبان اجرا می‌شود. این کمپین از طریق ۲۵ دامنه طعمه کوتاهمدت گسترش یافته و قربانیان را در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار داده است. زنجیره آلودگی کاملاً بدون فایل است و از طریق مهندسی اجتماعی، قربانیان را به اجرای دستور curl ترغیب می‌کند. payload مرحله دوم با برند "Meow (DEBUG)" شناخته می‌شود و از دیالوگ سیستم جعلی برای سرقت داده‌ها استفاده می‌کند. این کمپین نشان‌دهنده تکامل تهدیدات سایبری برای سیستم‌عامل macOS است که از روش‌های بدون فایل برای فرار از تشخیص استفاده می‌کند. استفاده از RAT کامل به جای stealer ساده، توانایی مهاجم را برای کنترل از راه دور سیستم قربانیان افزایش می‌دهد. هدف قرار دادن بخش‌های فناوری، رسانه و خدمات تجاری می‌تواند منجر به نشت داده‌های حساس و آسیب‌های مالی و اعتباری گسترده شود. بخش‌های فناوری، رسانه و خدمات تجاری در معرض خطر بالای نشت داده‌ها و اختلال در عملیات هستند. سرقت اعتبارنامه‌ها و داده‌های مرورگر می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها و اطلاعات محرمانه شود. هزینه‌های مالی و اعتباری ناشی از این حملات می‌تواند برای شرکت‌ها بسیار سنگین باشد. کاربران و شرکت‌های ایرانی که از سیستم‌عامل macOS استفاده می‌کنند ممکن است در معرض این کمپین قرار بگیرند، به ویژه اگر در بخش‌های فناوری یا خدمات تجاری فعالیت داشته باشند. عدم آگاهی از این تهدیدات می‌تواند منجر به آلودگی سیستم‌ها و نشت داده‌ها شود. این کمپین نشان‌دهنده نیاز به قوانین و مقررات سختگیرانه‌تر در زمینه امنیت سایبری است. شرکت‌ها باید اقدامات امنیتی خود را تقویت کنند تا از این گونه حملات جلوگیری کنند. استفاده از روش‌های بدون فایل می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند. مهاجم روسی‌زبان پشت این کمپین می‌تواند نشان‌دهنده فعالیت‌های سایبری با انگیزه‌های ژئوپلیتیکی باشد. هدف قرار دادن کاربران در آسیا، آمریکای شمالی و اقیانوسیه ممکن است بخشی از استراتژی گسترده‌تری برای جمع‌آوری اطلاعات یا اختلال در زیرساخت‌های حیاتی باشد. Netskope Threat Labs کمپین جدید ClickFix را کشف کرد که از AppleScript برای سرقت داده‌ها و استقرار RAT پایدار در macOS استفاده می‌کند. قربانیان در آسیا، آمریکای شمالی و اقیانوسیه هدف قرار گرفته‌اند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین نشان‌دهنده تکامل تهدیدات سایبری برای سیستم‌عامل macOS است که از روش‌های بدون فایل برای فرار از تشخیص استفاده می‌کند. استفاده از RAT کامل به جای stealer ساده، توانایی مهاجم را برای کنترل از راه دور سیستم قربانیان افزایش می‌دهد. هدف قرار دادن بخش‌های فناوری، رسانه و خدمات تجاری می‌تواند منجر به نشت داده‌های حساس و آسیب‌های مالی و اعتباری گسترده شود.

اثر کسب‌وکاری

بخش‌های فناوری، رسانه و خدمات تجاری در معرض خطر بالای نشت داده‌ها و اختلال در عملیات هستند. سرقت اعتبارنامه‌ها و داده‌های مرورگر می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها و اطلاعات محرمانه شود. هزینه‌های مالی و اعتباری ناشی از این حملات می‌تواند برای شرکت‌ها بسیار سنگین باشد.

اثر احتمالی برای ایران

کاربران و شرکت‌های ایرانی که از سیستم‌عامل macOS استفاده می‌کنند ممکن است در معرض این کمپین قرار بگیرند، به ویژه اگر در بخش‌های فناوری یا خدمات تجاری فعالیت داشته باشند. عدم آگاهی از این تهدیدات می‌تواند منجر به آلودگی سیستم‌ها و نشت داده‌ها شود.

ارتباط با LegalTech

این کمپین نشان‌دهنده نیاز به قوانین و مقررات سختگیرانه‌تر در زمینه امنیت سایبری است. شرکت‌ها باید اقدامات امنیتی خود را تقویت کنند تا از این گونه حملات جلوگیری کنند. استفاده از روش‌های بدون فایل می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها