مقدمه
دنیای امنیت سایبری سیستمعامل macOS اخیراً با تهدید جدید و پیچیدهای به نام CrashStealer روبرو شده است. این ابزار مخرب که به عنوان یک Information Stealer (سارق اطلاعات) شناخته میشود، با روشهای نوینی طراحی شده تا بدون جلب توجه، اطلاعات حساس کاربران را از سیستمهای آلوده استخراج کند.
جزئیات فنی و عملکرد
بر اساس گزارش منتشر شده توسط Jamf Threat Labs، برخلاف بدافزارهای مشابه که معمولاً بر پایه اسکریپتهای AppleScript یا wrappers مبتنی بر Objective-C ساخته میشوند، CrashStealer با استفاده از زبان C++ به صورت نیتیو کدنویسی شده است. این ویژگی باعث میشود که تحلیل معکوس آن برای تیمهای امنیتی دشوارتر باشد. یکی از ویژگیهای خطرناک این بدافزار، توانایی آن در اعتبارسنجی رمز عبور قربانی به صورت محلی است. این بدافزار با استفاده از یک Notarized Dropper، موفق میشود مکانیزمهای امنیتی اپل مانند Gatekeeper را دور بزند، زیرا سیستمعامل اپل به نرمافزارهایی که دارای امضای دیجیتال معتبر هستند، اعتماد میکند.
تحلیل و تأثیر
تأثیر این حمله بر اکوسیستم اپل قابل توجه است. با توجه به اینکه CrashStealer میتواند پسوردهای ذخیره شده، اطلاعات مرورگر و کیف پولهای رمزارز را سرقت کند، کاربران سازمانی و شخصی در معرض ریسک بالایی قرار دارند. استفاده از متدهای پیشرفته در کدنویسی باعث میشود که این بدافزار بسیار سریعتر از نمونههای قبلی عمل کرده و شناسایی آن توسط آنتیویروسهای استاندارد کمتر باشد.
نتیجهگیری
ظهور CrashStealer نشان میدهد که حتی با وجود تدابیر سختگیرانه اپل، مهاجمان همچنان با سوءاستفاده از گواهیهای معتبر به دنبال راههای نفوذ هستند. به کاربران اکوسیستم مک توصیه میشود از نصب نرمافزارهای ناشناس خودداری کرده و همواره از ابزارهای امنیتی چندلایه استفاده کنند.