https://wp.me/p6xuBy-3gp
این بدافزار که MacDownloader نام دارد، با به سرقت بردن رمز کامپیوتر کاربر، صفحهای جعلی را ایجاد و نمایش میدهد تا کاربر را فریب داده و رمز ورود به رایانه او را دریافت کند. همچنین خود را در دو قالب فایل جعلی نصب برنامه فلش(Flash Player) و حذف کننده تبلیغات آنتیویروس بیت دیفندر(Bitdefender Adware Removal Tool) معرفی میکند، پس از نصب توسط قربانی در کامپیوتر خود را پنهان میکند و پس از آن اقدام به تهیه کپی از بانک اطلاعاتی برنامه Keychain Access میکند.
Keychain Access برنامهای در سیستم عامل مک است که به کاربر امکان ذخیره سازی اطلاعاتی مانند رمز ایمیلها، وبسایتها، اتصالهای وایفای، منابع سختافزاری و نرمافزاری که در شبکه به اشتراک گذاشته شده است و همچنین نسخههای پشتیبان رمزگذاری شده از حافظه رایانه (Encrypted disk images) را میدهد. به این ترتیب با تهیه کپی از بانک اطلاعاتی این برنامه هکرها عملا به بخش بسیار زیادی از اطلاعات آنلاین و آفلاین قربانی خود دسترسی خواهند داشت.
به گفته کالین اندرسون، یکی از محققهایی که این بدافزار را شناسایی کرده است، «تعداد اندکی» با این نسخه از بدافزار آلوده شدهاند:«نسخهی از این بدافزار که برای سیستم عامل ویندوز طراحی شده است که از سرورهای همین نسخه مک استفاده میکند، تعداد کمی از کاربران ایرانی در داخل و خارج از ایران را الوده کرده است. ما تصمیم گرفتیم که این گزارش را سریعتر منتشر کنیم تا با اثر گذاشتن بر روی رفتار هکرها و کاربران ایرانی مانع از آلوده شدن افراد بیشتری شویم. هدف اصلی ما آموزش کاربرانی است که پتاسنیل هدف قرار گرفتن را دارند.»
اندرسون همچنین در مورد روشهایی که کاربران میتوانند از خود در برابر این بدافزار محافظت کنند گفت: «راه حل سادهای وجود ندارد اما بهترین کاری که کاربران میتوانند بکنند این است که مراقب نرمافزارهایی که دانلود میکنند باشند و همچنین در مورد ایمیلهایی که دریافت میکنند با احتیاط عمل کنند. همانطوری که در گزارش نشان دادیم برنامههای ضد ویروس به طور معمول بخشی از بدافزار را تشخیص میدهند و تحت عنوان “مشکوک” آن را علامت گذاری میکنند. به دلیل آنکه که بخش کوچکی از جمعیت کاربران ایرانی با این بدافزار هدف گرفته شدهاند، میزان شناسایی این بدافزار توسط ضدویروسها پایین است. در مواردی از این داشتن یک ضدویروس به تنهایی برای محافظ در برابر بدافزارها کافی نیست.»
بیشتر از حقوق بشر در ایران کشف کنید
برای دریافت آخرین پستها به ایمیل خود مشترک شوید
