بدافزار CrashStealer؛ تهدید جدید برای کاربران مک با گواهی معتبر

محققان امنیتی بدافزار جدیدی به نام CrashStealer را شناسایی کرده‌اند که با استفاده از دراپرهای دارای گواهی، از سدهای امنیتی اپل عبور می‌کند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۲

مقدمه

دنیای امنیت سایبری سیستم‌عامل macOS اخیراً با تهدید جدید و پیچیده‌ای به نام CrashStealer روبرو شده است. این ابزار مخرب که به عنوان یک Information Stealer (سارق اطلاعات) شناخته می‌شود، با روش‌های نوینی طراحی شده تا بدون جلب توجه، اطلاعات حساس کاربران را از سیستم‌های آلوده استخراج کند.

جزئیات فنی و عملکرد

بر اساس گزارش منتشر شده توسط Jamf Threat Labs، برخلاف بدافزارهای مشابه که معمولاً بر پایه اسکریپت‌های AppleScript یا wrappers مبتنی بر Objective-C ساخته می‌شوند، CrashStealer با استفاده از زبان C++ به صورت نیتیو کدنویسی شده است. این ویژگی باعث می‌شود که تحلیل معکوس آن برای تیم‌های امنیتی دشوارتر باشد. یکی از ویژگی‌های خطرناک این بدافزار، توانایی آن در اعتبارسنجی رمز عبور قربانی به صورت محلی است. این بدافزار با استفاده از یک Notarized Dropper، موفق می‌شود مکانیزم‌های امنیتی اپل مانند Gatekeeper را دور بزند، زیرا سیستم‌عامل اپل به نرم‌افزارهایی که دارای امضای دیجیتال معتبر هستند، اعتماد می‌کند.

تحلیل و تأثیر

تأثیر این حمله بر اکوسیستم اپل قابل توجه است. با توجه به اینکه CrashStealer می‌تواند پسوردهای ذخیره شده، اطلاعات مرورگر و کیف پول‌های رمزارز را سرقت کند، کاربران سازمانی و شخصی در معرض ریسک بالایی قرار دارند. استفاده از متدهای پیشرفته در کدنویسی باعث می‌شود که این بدافزار بسیار سریع‌تر از نمونه‌های قبلی عمل کرده و شناسایی آن توسط آنتی‌ویروس‌های استاندارد کمتر باشد.

نتیجه‌گیری

ظهور CrashStealer نشان می‌دهد که حتی با وجود تدابیر سخت‌گیرانه اپل، مهاجمان همچنان با سوءاستفاده از گواهی‌های معتبر به دنبال راه‌های نفوذ هستند. به کاربران اکوسیستم مک توصیه می‌شود از نصب نرم‌افزارهای ناشناس خودداری کرده و همواره از ابزارهای امنیتی چندلایه استفاده کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.