پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هشدار امنیتی درباره بدافزار جدید macOS با پنهان‌سازی پیشرفته

فروردین ۹, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک بدافزار جدید با نام Infinity Stealer کاربران macOS را هدف قرار داده و با استفاده از فریب CAPTCHA، آن‌ها را به اجرای کد مخرب ترغیب می‌کند.

به گزارش کمیته رکن چهارم، این بدافزار از یک payload مبتنی بر پایتون استفاده می‌کند که با کمک ابزار Nuitka به یک فایل اجرایی بومی تبدیل شده است. این روش باعث می‌شود تحلیل و شناسایی بدافزار دشوارتر شود.

در این حمله، مهاجمان از تکنیک ClickFix استفاده می‌کنند و با نمایش یک CAPTCHA جعلی، کاربر را فریب می‌دهند تا یک دستور رمزگذاری‌شده را در Terminal اجرا کند. این اقدام عملاً باعث می‌شود کاربر خود فرآیند اجرای بدافزار را انجام دهد.

پس از اجرای دستور، یک اسکریپت مخرب فعال شده و فایل‌های بعدی را دانلود و اجرا می‌کند. این بدافزار می‌تواند اقدامات مختلفی انجام دهد، از جمله جمع‌آوری اطلاعات سیستم، سرقت داده‌های مرورگر، دسترسی به Keychain و استخراج اطلاعات مرتبط با کیف‌پول‌های رمزارزی.

بررسی‌ها نشان می‌دهد این بدافزار همچنین قابلیت شناسایی محیط‌های تحلیل مانند ماشین مجازی را دارد و در صورت تشخیص چنین محیط‌هایی، رفتار خود را تغییر می‌دهد تا از شناسایی جلوگیری کند.

داده‌های سرقت‌شده از طریق ارتباط با سرورهای مهاجم ارسال می‌شوند و فرآیند به‌گونه‌ای طراحی شده که ردپای کمتری روی سیستم باقی بگذارد.

پیش‌زمینه

در سال‌های اخیر، تهدیدات علیه سیستم‌عامل macOS افزایش یافته و مهاجمان از روش‌های پیچیده‌تری برای دور زدن مکانیزم‌های امنیتی استفاده می‌کنند. استفاده همزمان از مهندسی اجتماعی و تکنیک‌های پنهان‌سازی، نشان‌دهنده تغییر رویکرد مهاجمان به سمت حملات هدفمندتر و پیشرفته‌تر است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.