برمجيات خبيثة على macOS تقود حملة احتيالية جديدة تستهدف مستخدمي أجهزة آبل عبر صفحات تحديث مزيفة، وهدفها النهائي سرقة بيانات ومحافظ العملات الرقمية.
ما هي برمجيات خبيثة على macOS في هذه الحملة الجديدة؟
تكشف الحملة عن أسلوب متطور يعتمد على الإعلانات الخبيثة ونتائج البحث الممولة لخداع الضحية منذ اللحظة الأولى. وبمجرد دخول المستخدم إلى الصفحة، تظهر شاشة كاملة توحي بوجود تحديث أو إعادة تشغيل لنظام macOS.
المشكلة أن هذه الشاشة ليست سوى واجهة تمويه، إذ يتم خلالها نسخ أمر برمجي خفي إلى الحافظة، ثم يُطلب من المستخدم فتح تطبيق Terminal ولصق الأمر يدويا. هذا الأسلوب معروف أمنيا باسم ClickFix، ويعتمد على دفع الضحية لتنفيذ الهجوم بنفسها دون أن تدرك ذلك.
كيف تبدأ الإصابة عبر تحديث macOS المزيف؟
خدعة نفسية بدل الاختراق المباشر
تعتمد العملية على خلق شعور بالذعر، وكأن الجهاز تجمد أو فشل أثناء التحديث. هذا الضغط النفسي يجعل بعض المستخدمين أكثر ميلا لاتباع التعليمات الظاهرة على الشاشة حتى لو بدت غير معتادة.
- المرحلة الأولى: النقر على نتيجة بحث أو إعلان يبدو طبيعيا
- المرحلة الثانية: عرض شاشة تحديث أو إعادة تشغيل مزيفة
- المرحلة الثالثة: نسخ أمر خبيث إلى الحافظة بشكل صامت
- المرحلة الرابعة: مطالبة المستخدم بفتح Terminal ولصق الأمر
ووفق متابعة تيكبامين، فإن ما يميز هذه الحملة أنها لا تبدأ بعرض وظيفة وهمية أو اختبار تقني مزيف كما حدث في هجمات سابقة، بل عبر عملية بحث عادية جدا على الويب.
لماذا تعد هذه الهجمة خطيرة على مستخدمي العملات الرقمية؟
بعد تنفيذ الأمر، يحصل المهاجمون على موطئ قدم داخل الجهاز يسمح بتنزيل مكونات إضافية من خادم تحكم وسيطرة. الأخطر هنا أن عنوان الخادم لا يكون ثابتا، بل يتم استخراجه من عقد ذكي على شبكة Ethereum، ما يصعب تعطيل البنية التحتية للهجوم.
الحمولة النهائية لا تقتصر على ملف واحد، بل تشمل أدوات مصممة لجمع البيانات وسرقة الأصول الرقمية من المتصفح والنظام.
- سرقة معلومات النظام والملفات الحساسة
- استهداف ما يصل إلى 157 محفظة عملات رقمية
- تنزيل إضافة خبيثة لمتصفح Chrome
- تنفيذ أوامر عن بعد بشكل مستمر
كيف تحمي نفسك من برمجيات خبيثة على macOS؟
خطوات عملية لتفادي الإصابة
هذه الحملة تؤكد أن macOS ليس بعيدا عن التهديدات المتقدمة، خاصة عندما يكون العنصر البشري هو نقطة الضعف الأساسية. لذلك يجب التعامل بحذر مع أي رسالة تطلب تنفيذ أوامر يدوية داخل Terminal بحجة الإصلاح أو التحديث.
- لا تنفذ أي أمر داخل Terminal إذا وصلتك التعليمات من صفحة ويب
- تأكد من التحديثات فقط عبر إعدادات النظام الرسمية في macOS
- تجنب النقر على النتائج الممولة إذا لم تكن متأكدا من الجهة
- استخدم حلا أمنيا موثوقا وحدث المتصفح باستمرار
- راقب إضافات Chrome واحذف أي إضافة غير معروفة
في النهاية، تمثل برمجيات خبيثة على macOS تهديدا متصاعدا لمستخدمي آبل، خصوصا لمن يتعاملون مع الأصول الرقمية. ولهذا ينصح تيكبامين بالتدقيق في صفحات التحديث والابتعاد عن أي تعليمات غير معتادة، لأن ضغطة واحدة قد تفتح الباب لسرقة كاملة.