محققان فاش کردند که هکرها با ارائه نرم افزارهای تجاری غیرقانونی، کاربران macOS را فریب می دهند تا بخشی از یک بات نت پروکسی شوند.
گزارش جدید کسپرسکی دهها برنامه برتر را نشان میدهد که به صورت آنلاین رایگان ارائه میشوند – اما همراه با فایلهای نصب، نصبکنندههای تروجان پروکسی هستند. بد افزار.
در مجموع، کسپرسکی ۳۵ برنامه شامل نرمافزار ویرایش تصویر، برنامههای فشردهسازی و ویرایش ویدیو، ابزارهای بازیابی اطلاعات و اسکن شبکه و موارد دیگر را کشف کرد که همگی به جای فرمت استاندارد تصویر دیسک در فرمت PKG ارائه میشوند.
امتیازات بالا
محققان افزودند محبوب ترین نرم افزارها عبارتند از:
- ۴K Video Downloader Pro
- Aissessoft Mac Data Recovery
- Aiseesoft Mac Video Converter Ultimate
- AnyMP4 Android Data Recovery برای مک
- داونی ۴
- بازیابی اطلاعات FonePaw
- طرح
- Wondershare UniConverter 13
- SQLPro Studio
- Artstudio Pro
فرمت PKG به همه اسکریپت های همراه اجازه می دهد تا با مجوزهای یکسان و بالا اجرا شوند. این بدان معناست که به تروجان اجازه میدهد فایلها، برنامههای اتوران و اجرای دستورات را تغییر دهد.
تروجانهای پروکسی با جذب موارد در معرض خطر کار میکنند نقاط پایانی به یک شبکه پهنای باندی که این نقاط پایانی دارند سپس در وب تاریک به سایر هکرها ارائه می شود که از آن برای ناشناس ماندن در حین انجام کارهای غیرقانونی مختلف آنلاین مانند هک، فیشینگ و تراکنش های کالاهای غیرقانونی استفاده می کنند.
در حالی که به نظر می رسد این کمپین خاص کاربران macOS را هدف قرار می دهد، محققان کسپرسکی دلایلی برای این باور دارند که این عامل تهدید، سیستم عامل های دیگر را نیز هدف قرار می دهد، فقط با نصب کننده ای متفاوت.
کمتر از یک ماه پیش، محققان امنیت سایبری در BitSight یک بات نت پراکسی بزرگ را کشف کردند که بیش از ۱۰۰۰۰ دستگاه آلوده را در بر می گرفت. بات نت پراکسی Socks5Systemz نام دارد و اپراتورهای آن از دو بارگذار مجزا PrivateLoader و Amadey برای آلوده کردن نقاط انتهایی استفاده کردند.
لودرها معمولاً از طریق فیشینگ، کیت های بهره برداری مختلف، تبلیغات مخرب، برنامه های جعلی، کرک ها، کیجن ها و موارد مشابه توزیع می شدند. سپس اپراتورها میتوانند دسترسی به این دستگاهها را به مشترکین بفروشند، مشترکانی که بین ۱ تا ۱۴۰ دلار برای دسترسی به آنها و تغییر مسیر ترافیک خود میپردازند.
از طریق Bleeping Computer
بیشتر از TechRadar Pro
منبع: https://www.techradar.com/pro/security/mac-users-are-being-targeted-again-with-dangerous-malware-heres-what-to-know