کاربران مک دوباره مورد هدف بدافزارهای خطرناک قرار می‌گیرند – در اینجا چیزی است که باید بدانید

محققان فاش کردند که هکرها با ارائه نرم افزارهای تجاری غیرقانونی، کاربران macOS را فریب می دهند تا بخشی از یک بات نت پروکسی شوند.

گزارش جدید کسپرسکی ده‌ها برنامه برتر را نشان می‌دهد که به صورت آنلاین رایگان ارائه می‌شوند – اما همراه با فایل‌های نصب، نصب‌کننده‌های تروجان پروکسی هستند. بد افزار.

در مجموع، کسپرسکی ۳۵ برنامه شامل نرم‌افزار ویرایش تصویر، برنامه‌های فشرده‌سازی و ویرایش ویدیو، ابزارهای بازیابی اطلاعات و اسکن شبکه و موارد دیگر را کشف کرد که همگی به جای فرمت استاندارد تصویر دیسک در فرمت PKG ارائه می‌شوند.

امتیازات بالا

محققان افزودند محبوب ترین نرم افزارها عبارتند از:

  • ۴K Video Downloader Pro
  • Aissessoft Mac Data Recovery
  • Aiseesoft Mac Video Converter Ultimate
  • AnyMP4 Android Data Recovery برای مک
  • داونی ۴
  • بازیابی اطلاعات FonePaw
  • طرح
  • Wondershare UniConverter 13
  • SQLPro Studio
  • Artstudio Pro

فرمت PKG به همه اسکریپت های همراه اجازه می دهد تا با مجوزهای یکسان و بالا اجرا شوند. این بدان معناست که به تروجان اجازه می‌دهد فایل‌ها، برنامه‌های اتوران و اجرای دستورات را تغییر دهد.

تروجان‌های پروکسی با جذب موارد در معرض خطر کار می‌کنند نقاط پایانی به یک شبکه پهنای باندی که این نقاط پایانی دارند سپس در وب تاریک به سایر هکرها ارائه می شود که از آن برای ناشناس ماندن در حین انجام کارهای غیرقانونی مختلف آنلاین مانند هک، فیشینگ و تراکنش های کالاهای غیرقانونی استفاده می کنند.

در حالی که به نظر می رسد این کمپین خاص کاربران macOS را هدف قرار می دهد، محققان کسپرسکی دلایلی برای این باور دارند که این عامل تهدید، سیستم عامل های دیگر را نیز هدف قرار می دهد، فقط با نصب کننده ای متفاوت.

کمتر از یک ماه پیش، محققان امنیت سایبری در BitSight یک بات نت پراکسی بزرگ را کشف کردند که بیش از ۱۰۰۰۰ دستگاه آلوده را در بر می گرفت. بات نت پراکسی Socks5Systemz نام دارد و اپراتورهای آن از دو بارگذار مجزا PrivateLoader و Amadey برای آلوده کردن نقاط انتهایی استفاده کردند.

لودرها معمولاً از طریق فیشینگ، کیت های بهره برداری مختلف، تبلیغات مخرب، برنامه های جعلی، کرک ها، کیجن ها و موارد مشابه توزیع می شدند. سپس اپراتورها می‌توانند دسترسی به این دستگاه‌ها را به مشترکین بفروشند، مشترکانی که بین ۱ تا ۱۴۰ دلار برای دسترسی به آن‌ها و تغییر مسیر ترافیک خود می‌پردازند.

از طریق Bleeping Computer

بیشتر از TechRadar Pro


منبع: https://www.techradar.com/pro/security/mac-users-are-being-targeted-again-with-dangerous-malware-heres-what-to-know

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *