بدافزار جدید macOS ممکن است به گروه‌های باج افزار مرتبط باشد

بدافزار جدید macOS ممکن است به گروه‌های باج افزار مرتبط باشد

محققان امنیتی بدافزار جدیدی را برای macOS کشف کرده‌اند که ممکن است به هکرهای باج‌افزار مرتبط باشد. Bitdefender، شرکت ارائه دهنده آنتی ویروس، این بدافزار را شناسایی کرده است که به عنوان یک به‌روزرسانی برای Visual Studio، برنامه کدگذاری مایکروسافت که قرار است در ماه آگوست برای macOS کنار گذاشته شود، خود را نشان می‌دهد.

Bitdefender می‌گوید، این بدافزار به احتمال زیاد در سه ماه گذشته فعال بوده است و نمونه‌ای را که در 22 نوامبر ظاهر شده است، ذکر می‌کند. اگر کاربری این بدافزار را نصب کند، یک در پشتی ایجاد می‌کند که هکرها می‌توانند از آن برای ربودن و جاسوسی از Mac استفاده کنند. این می‌تواند شامل اجرای دستورات برای دانلود و آپلود مخفیانه فایل‌ها باشد.

برنامه مخرب می‌تواند هم Macهای مبتنی بر Intel و هم Arm را هدف قرار دهد. Bitdefender می‌گوید، این بدافزار همچنین با Rust، یک زبان برنامه‌نویسی جدیدتر نوشته شده است که می‌تواند کشف کدهای مخرب را برای محققان امنیتی دشوارتر کند.

اما شاید جالب‌ترین یافته این باشد که این بدافزار با سرورهایی مشاهده شده است که قبلاً به حملات باج‌افزار از دو گروه: ALPHV/Blackcat و BlackBasta متصل شده‌اند.

Bitdefender می‌گوید: «به طور خاص، سه مورد از چهار سرور فرمان و کنترل قبلاً با حملات باج‌افزاری که مشتریان ویندوز را هدف قرار می‌دهند، مرتبط بوده‌اند»، همچنین اشاره می‌کند که ALPHV حملات باج‌افزاری را با استفاده از Rust راه‌اندازی کرده است.

با این حال، Bitdefender می‌گوید که این شواهد برای پیوند دادن با اطمینان بدافزار به یک گروه باج‌افزار کافی نیست. اما این اولین باری نیست که محققان امنیتی متوجه هکرهای باج‌افزاری می‌شوند که ممکن است macOS را هدف قرار دهند. سال گذشته، شواهدی به دست آمد که نشان می‌دهد گروه Lockbit در حال آزمایش یک حمله باج‌افزار مبتنی بر Mac بوده است.

برای حفظ امنیت، بهتر است از دانلود هر چیزی از سایت‌های شخص ثالث مشکوک یا مقاصد دزدی نرم‌افزار اجتناب کنید. گزارش Bitdefender اضافه می‌کند که چندین دامنه غیرمایکروسافت، مانند «http://linksammosupply[.]com/VisualStudioUpdater»، بدافزار را توزیع می‌کردند.

لوگوی لاووکادو 192*192

پست‌های لاووکادو دستمایه‌ی مشورت تیمی تیم نویسندگان لاووکادو است. این پست‌ها با تحقیقات و مشاوره‌های متنوعی انتخاب و نوشته می‌شوند و سعی ما این است که بهترین‌های بازار انتخاب و به شما معرفی شوند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *