Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    حيرومو أراكاوا من عالم الظل يحصل على أنيمي

    6 يوليو, 2025

    أحد الشركات المطورة للألعاب تؤكد أن قدرات Switch 2 و Xbox Series S متقاربة

    6 يوليو, 2025

    Amazon Crushes Dyson V8 بنسبة 40 ٪ لليوم الرئيسي ، لا رحمة لأعلى علامة تجارية للفراغ

    6 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » كاسبرسكي تكشف عن برمجية خبيثة جديدة تستهدف أجهزة آبل العاملة بنظام macOS 
    الأمن الإلكتروني

    كاسبرسكي تكشف عن برمجية خبيثة جديدة تستهدف أجهزة آبل العاملة بنظام macOS 

    فريق التحريربواسطة فريق التحرير23 يناير, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثو كاسبرسكي سلالة غير تقليدية من البرمجيات الخبيثة التي تستهدف أجهزة آبل العاملة بنظام التشغيل macOS، إذ تُوزع هذه المجموعة غير المعروفة سابقًا من البرمجيات الخبيثة سريًا عبر التطبيقات المقرصنة، وتستهدف العملات المشفرة المخزنة في المحفظات الرقمية التابعة لمستخدمي نظام macOS.

    وعند مقارنة هذه البرمجية الخبيثة الجديدة ببرمجيات حصان طروادة لخوادم الوكيل التي اكتشفها خبراء كاسبرسكي سابقًا، سنجد أنها تركز في إصابة المحفظات الرقمية.

    وتتميز هذه  البرمجية الخبيثة الجديدة بأمرين، هما: 

    • أنها تستخدم سجلات لخوادم (DNS) لتوصيل نصوصها الخبيثة المكتوبة بلغة البرمجة (بايثون) Python.
    • أنها لا تكتفي بسرقة محفظات العملات المشفرة، بل تستبدل أيضًا تطبيق المحفظة بإصدار مصاب منه، مما يسمح لها بسرقة العبارة السرية المستخدمة للوصول إلى العملات المشفرة المخزنة في المحفظات.

    وتستهدف هذه البرمجية الخبيثة أجهزة آبل العاملة بإصدار (13.6 macOS)، وأي إصدار أحدث منه، مما يشير إلى أنها تستهدف جميع حواسيب آبل الحديثة سواء كانت تعمل بمعالجات إنتل أو آبل سيليكون.

    آلية عمل هذه البرمجية:

    وقد حذر خبراء كاسبرسكي من أن هذه البرمجية تتميز بمستوى عالٍ من التخفي، إذ تحتوي ملفات صورة القرص المصابة بهذه البرمجية على (أداة تفعيل) وتطبيق مصاب. إذ تقوم أداة التفعيل، التي تبدو غير خبيثة من النظرة الأولى، بتفعيل التطبيق المصاب بعد إدخال كلمة مرور المستخدم.

    يستخدم المهاجمون إصدارات مصابة سابقًا من التطبيق للهجوم، متلاعبين بالملفات القابلة للتفعيل لجعلها معطلة حتى اللحظة التي يشغل فيها المستخدم أداة التفعيل، إذ تضمن هذه المناورة تفعيل المستخدم التطبيق المصاب دون قصد.

    بعد إتمام عملية التصحيح، تنفذ البرمجية الخبيثة حمولتها الأساسية عن طريق الحصول على السجلات النصية لنظام (DNS) خبيث، ثم فك تشفير برنامج نصي مكتوب بلغة بايثون منه. ويعمل البرنامج النصي بشكل لانهائي في محاولة لتحميل المرحلة التالية من سلسلة الإصابة، التي تكون أيضًا برنامجًا نصيًا مكتوبًا بلغة بايثون.

    تبيّن أن غرض الحمولة التالية هو تنفيذ أوامر اعتباطية تستلمها من الخادم، على الرغم من عدم تلقي الحمولة أيّ أوامر أثناء التحقيق فيها وتحديث الباب الخلفي بانتظام، ومن الواضح أن حملة البرمجية الخبيثة ما تزال قيد التطوير. ومع ذلك، يشير كود البرمجية إلى أن الأوامر قد تكون نصوصًا مشفرة مكتوبة بلغة بايثون.

    إلى جانب الوظائف المذكورة سابقًا، يحتوي البرنامج النصي على وظيفتين بارزتين تتضمنان اسم النطاق (apple-analyzer[.]com)، وتهدف كلتا الوظيفتين إلى التحقق من وجود تطبيقات لمحفظات العملات المشفرة واستبدالها بإصدارات حُملت من اسم النطاق ذاك. وقد لوحظ أن هذه المناورة تستهدف محفظات كلٍ من عملة البيتكوين وExodus، مما يحوّل هذه التطبيقات إلى كيانات خبيثة.

    وتعليقًا على هذا التهديد؛ يقول سيرجي بوزان؛ وهو باحث أمني في شركة كاسبرسكي: “تؤكد هذه البرمجية الخبيثة التي تستهدف نظام التشغيل macOS على المخاطر الجسيمة المرتبطة بالبرامج المقرصنة. إذ يستخدم المجرمون السيبرانيون التطبيقات المقرصنة لاختراق حواسيب المستخدمين بسهولة والحصول على صلاحيات المسؤول من خلال مطالبة المستخدمين بإدخال كلمة مرورهم. كما يُظهرون إبداعًا مميزًا من خلال إخفائهم برنامجًا نصيًا مكتوبًا بلغة بايثون في سجل لخادم DNS، مما يزيد من مستوى تخفي البرمجية الخبيثة ضمن تدفق البيانات في الشبكة. لذلك يجب على المستخدمين توخي مستوى أعلى من الحذر، خاصة عند التعامل مع محفظاتهم للعملات المشفرة”.

    وصايا خبراء كاسبرسكي:

    لحماية أجهزتك وأصولك من العملات المشفرة، يوصي خبراء كاسبرسكي بإجراء التدابير التالية:

    • احرص على تحميل التطبيقات من المتاجر الرسمية فقط، مثل متجر آب ستور.
    • احرص على تثبيت حل أمني موثوق به واتبع توصياته. وبعدها سيقوم الحل الأمني بحل معظم المشكلات تلقائيًا، وتنبيهك إذا لزم الأمر.
    • واظب على تحديث أنظمة تشغيل أجهزتك، وتطبيقاتك المهمة عند توفر التحديثات لها. فتثبيت إصدارات محدثة من البرامج يمكن أن يحل العديد من مشكلات السلامة.
    • تحقق من كتابة العبارة الأولية وحفظها بشكل آمن عند إعداد محفظتك في جهازك. واستخدم حلًا أمنيًا موثوقًا، مثل Kaspersky Premium، لحماية تفاصيل العملات المشفرة المخزنة في جهازك المحمول أو حاسوبك الشخصي.
    • استخدم كلمة مرور قوية، وتجنب استخدام كلمات مرور يسهل تخمينها أو استخدام كلمة مرور مكررة في حسابات أخرى، وهنا يمكنك استخدام Kaspersky Password Manager لإدارة كلمات مرورك بفعالية وأمان.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتيليجرام تتيح ميزة إرسال رسائل صوتية تُسمع مرة واحدة
    التالي جوجل تساعد المعلنين بالذكاء الاصطناعي

    المقالات ذات الصلة

    الأمن الإلكتروني

    كاسبرسكي تكشف عن توجهات الأمن السيبراني في الشرق الأوسط لعام 2025

    29 مايو, 2025
    الأمن الإلكتروني

    كاسبرسكي ترصد “GriffithRAT”.. برمجية خبيثة متطورة تستهدف القطاع المالي عالميًا

    29 مايو, 2025
    الأمن الإلكتروني

    كاسبرسكي: ارتفاع هجمات الأجهزة المحمولة في الشرق الأوسط خلال الربع الأول من 2025

    28 مايو, 2025
    الأمن الإلكتروني

    عصر جديد من الهجمات السيبرانية.. قراصنة يستخدمون الذكاء الاصطناعي لنشر برمجيات تجسس عبر منصة تيك توك

    25 مايو, 2025
    الأمن الإلكتروني

    الإمارات تُرسي معايير عالمية.. إطلاق أول إرشادات وطنية لأمن الطائرات المسيّرة 

    18 مايو, 2025
    الأمن الإلكتروني

    كيف يمكن أن تُستخدم أدوات توليد مقاطع الفيديو بالذكاء الاصطناعي لاختراق حاسوبك؟

    17 مايو, 2025
    الأمن الإلكتروني

    Google Drive أو iCloud أو OneDrive: ما هي التخزين السحابي الأكثر خصوصية وآمنة؟

    15 مايو, 2025
    الأمن الإلكتروني

    “جيسيك جلوبال 2025” يحقق 11 رقمًا قياسيًا جديدًا في موسوعة غينيس

    11 مايو, 2025
    الأمن الإلكتروني

    “جيسيك جلوبال 2025”.. إطلاق مسار متخصص لأمن البنية التحتية الحيوية

    9 مايو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024922 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024732 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024724 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024671 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024513 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202548 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202537 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202422 زيارة
    اختيارات المحرر

    حيرومو أراكاوا من عالم الظل يحصل على أنيمي

    6 يوليو, 2025

    أحد الشركات المطورة للألعاب تؤكد أن قدرات Switch 2 و Xbox Series S متقاربة

    6 يوليو, 2025

    Amazon Crushes Dyson V8 بنسبة 40 ٪ لليوم الرئيسي ، لا رحمة لأعلى علامة تجارية للفراغ

    6 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter