هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

برمجيات خبيثة على macOS تسرق محافظ العملات

ملخص للمقال
  • برمجيات خبيثة على macOS تقود حملة احتيالية جديدة عبر صفحات تحديث مزيفة تستهدف مستخدمي آبل لسرقة بيانات الجهاز ومحافظ العملات الرقمية الحساسة
  • الهجوم يبدأ من إعلانات خبيثة ونتائج بحث ممولة، ثم يعرض تحديث macOS مزيف بملء الشاشة لإقناع الضحية بوجود تجمد أو فشل بالنظام
  • التفاصيل التقنية تعتمد على أسلوب ClickFix، حيث يُنسخ أمر خبيث إلى الحافظة بصمت ثم يُطلب من المستخدم فتح Terminal ولصق الأمر يدويا
  • مراحل الإصابة تشمل النقر على نتيجة بحث طبيعية، ثم شاشة تحديث مزيفة، ثم نسخ الأمر الخفي، وأخيرا تنفيذ الهجوم ذاتيا عبر Terminal
  • خطورة برمجيات خبيثة على macOS تزداد بعد التنفيذ، لأن المهاجمين يحصلون على وصول أولي يسمح بتنزيل مكونات إضافية من خادم تحكم وسيطرة متغير
  • مقارنة بهجمات سابقة اعتمدت وظائف وهمية أو اختبارات تقنية مزيفة، تبدأ هذه الحملة عبر بحث ويب عادي، ما يزيد فرص الانتشار واستهداف مستخدمي العملات الرقمية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
برمجيات خبيثة على macOS تسرق محافظ العملات
محتوى المقال
جاري التحميل...

برمجيات خبيثة على macOS تقود حملة احتيالية جديدة تستهدف مستخدمي أجهزة آبل عبر صفحات تحديث مزيفة، وهدفها النهائي سرقة بيانات ومحافظ العملات الرقمية.

ما هي برمجيات خبيثة على macOS في هذه الحملة الجديدة؟

تكشف الحملة عن أسلوب متطور يعتمد على الإعلانات الخبيثة ونتائج البحث الممولة لخداع الضحية منذ اللحظة الأولى. وبمجرد دخول المستخدم إلى الصفحة، تظهر شاشة كاملة توحي بوجود تحديث أو إعادة تشغيل لنظام macOS.

المشكلة أن هذه الشاشة ليست سوى واجهة تمويه، إذ يتم خلالها نسخ أمر برمجي خفي إلى الحافظة، ثم يُطلب من المستخدم فتح تطبيق Terminal ولصق الأمر يدويا. هذا الأسلوب معروف أمنيا باسم ClickFix، ويعتمد على دفع الضحية لتنفيذ الهجوم بنفسها دون أن تدرك ذلك.

كيف تبدأ الإصابة عبر تحديث macOS المزيف؟

خدعة نفسية بدل الاختراق المباشر

تعتمد العملية على خلق شعور بالذعر، وكأن الجهاز تجمد أو فشل أثناء التحديث. هذا الضغط النفسي يجعل بعض المستخدمين أكثر ميلا لاتباع التعليمات الظاهرة على الشاشة حتى لو بدت غير معتادة.

  • المرحلة الأولى: النقر على نتيجة بحث أو إعلان يبدو طبيعيا
  • المرحلة الثانية: عرض شاشة تحديث أو إعادة تشغيل مزيفة
  • المرحلة الثالثة: نسخ أمر خبيث إلى الحافظة بشكل صامت
  • المرحلة الرابعة: مطالبة المستخدم بفتح Terminal ولصق الأمر

ووفق متابعة تيكبامين، فإن ما يميز هذه الحملة أنها لا تبدأ بعرض وظيفة وهمية أو اختبار تقني مزيف كما حدث في هجمات سابقة، بل عبر عملية بحث عادية جدا على الويب.

لماذا تعد هذه الهجمة خطيرة على مستخدمي العملات الرقمية؟

بعد تنفيذ الأمر، يحصل المهاجمون على موطئ قدم داخل الجهاز يسمح بتنزيل مكونات إضافية من خادم تحكم وسيطرة. الأخطر هنا أن عنوان الخادم لا يكون ثابتا، بل يتم استخراجه من عقد ذكي على شبكة Ethereum، ما يصعب تعطيل البنية التحتية للهجوم.

الحمولة النهائية لا تقتصر على ملف واحد، بل تشمل أدوات مصممة لجمع البيانات وسرقة الأصول الرقمية من المتصفح والنظام.

  • سرقة معلومات النظام والملفات الحساسة
  • استهداف ما يصل إلى 157 محفظة عملات رقمية
  • تنزيل إضافة خبيثة لمتصفح Chrome
  • تنفيذ أوامر عن بعد بشكل مستمر

كيف تحمي نفسك من برمجيات خبيثة على macOS؟

خطوات عملية لتفادي الإصابة

هذه الحملة تؤكد أن macOS ليس بعيدا عن التهديدات المتقدمة، خاصة عندما يكون العنصر البشري هو نقطة الضعف الأساسية. لذلك يجب التعامل بحذر مع أي رسالة تطلب تنفيذ أوامر يدوية داخل Terminal بحجة الإصلاح أو التحديث.

  • لا تنفذ أي أمر داخل Terminal إذا وصلتك التعليمات من صفحة ويب
  • تأكد من التحديثات فقط عبر إعدادات النظام الرسمية في macOS
  • تجنب النقر على النتائج الممولة إذا لم تكن متأكدا من الجهة
  • استخدم حلا أمنيا موثوقا وحدث المتصفح باستمرار
  • راقب إضافات Chrome واحذف أي إضافة غير معروفة

في النهاية، تمثل برمجيات خبيثة على macOS تهديدا متصاعدا لمستخدمي آبل، خصوصا لمن يتعاملون مع الأصول الرقمية. ولهذا ينصح تيكبامين بالتدقيق في صفحات التحديث والابتعاد عن أي تعليمات غير معتادة، لأن ضغطة واحدة قد تفتح الباب لسرقة كاملة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...