Tagکشف می

کشف بدافزاری به نام Fruitfly که کدهای قدیمی را روی macOS اجرا می کند

کشف بدافزاری به نام Fruitfly که کدهای قدیمی را روی macOS اجرا می کند

تیم کمپانی Malwarebyte اخیراً چیزی کشف کرده که آن را «نخستین بدافزار مک در سال 2017» می خواند. این بدافزار که Fruitfly نام دارد، برای مدتی نسبتاً طولانی از کدهای قدیمی برای اجرا روی سیستم های مبتنی بر macOS استفاده کرده و ظاهراً انستیتوهای تحقیقاتی زیست پزشکی را مورد حمله قرار داده است.

این بدافزار که نرم افزار Malwarebyte آن را با نام «OSX.Backdoor.Quimitchin» شناسایی می کند، از کدهایی بهره می گیرد که پیش از OS X نوشته شده اند. بعضی از کدها حتی احتمال اجرا روی لینوکس را نشان می دهند که سبب شده تا تیم Malwarebyte به نتیجه برسد که بدافزار مورد اشاره، روی این سیستم عامل نیز فعال بوده یا هست.

بدافزار Fruitfly زمانی کشف شد که یک ادمین IT به فعالیت های خروجی شبکه روی یک مک خاص مشکوک شد. این بدافزار که تنها از دو فایل بهره می برد، از اسکریپتی پنهان برای برقراری ارتباط با سرور، تهیه اسکرین شات روی مک و لینوکس و پی بردن به زمان کار دستگاه بهره می برد.

این اسکریپت همچنین از یک اسکریپت ثانویه برای عدم نمایش آیکن بدافزار در داک macOS استفاده می کند. Malwarebyte می گوید که ظاهراً اهداف اصلی پشت این بدافزار، تهیه اسکرین شات و دسترسی یافتن به وبکم بوده است.

اما نکته جالب درباره Fruitfly، استفاده از کدهای قدیمی است؛ به عنوان مثال کد libjpeg روی این بدافزار اجرا می شود که پروژه ای متن باز برای خواندن و نوشتن تصاویر JPEG به شمار می رود و آخرین بار در سال 1998 به روزرسانی شده است.

Malwarebyte همچنین با تحقیق های بیشتر دریافته که تغییراتی در این بدافزار به وجود آمده تا از Mac OS X Yosemite نیز پشتیبانی کند؛ در این صورت، Fruitfly حداقل از اواخر سال 2014 میلادی مشغول به کار بوده است. با این همه، کدهای قدیمی و به روزرسانی برای پشتیبانی از Yosemite لزوماً تاریخ دقیق ساخت بدافزار را مشخص نمی سازند.

در نهایت گفتنی است که اپل در جریان این بدافزار قرار گرفته و می توان در آینده نزدیک منتظر عرضه به روزرسانی تازه ای برای برطرف سازی آن بود.

The post appeared first on .

کشف بدافزاری به نام Fruitfly که کدهای قدیمی را روی macOS اجرا می کند

کشف بدافزار جدیدی در OS X که اطلاعات شخصی دارندگان مک را به خطر می اندازد

کشف بدافزار جدیدی در OS X که اطلاعات شخصی دارندگان مک را به خطر می اندازد

به تازگی کارکنان کمپانی Kaspersky متوجه بدافزار جدیدی در OS X شده اند که امکانات متعددی در اختیار هکرها می گذارد و اساساً کاربران کامپیوترهای مک را هدف قرار داده است.

این بدافزار جدید که Mokes نامیده می شود، اوایل سال جاری میلادی روی پلتفرم های ویندوز و لینوکس مشاهده شد و حالا راه خود را به کامپیوترهای کمپانی اپل نیز باز کرده و موجی از نگرانی را میان دارندگان این دستگاه ها به راه انداخته است.

هنگامی که دستگاه های مک به بدافزار Mokes آلوده شوند، نرم افزار مورد اشاره به کمک رمزگذاری AES-256 با کنترل سرور خود ارتباط برقرار کرده و دری پشتی در دستگاه به وجود می آورد که دست هکر را برای ربودن اطلاعات کاربر باز خواهد گذاشت.

همانطور که کمپانی Kaspersky هم خاطر نشان کرده، بدافزار Mokes می تواند به اطلاعاتی نظیر متون تایپ شده از طریق کیبورد (مانند پسووردهای کاربر)، فایل های آفیس (شامل ورد و اکسل) دسترسی داشته و ضمن استفاده از وبکم و میکروفون برای ضبط تصویر و صدا، از صفحه مک اسکرین شات تهیه کند. ضمناً هکر می تواند فرمان های دلخواه خود را در کامپیوتر به خطر افتاده نیز به اجرا در بیاورد.

در نهایت باید افزود که هنوز مشخص نیست چند درصد از دستگاه های مک به این بدافزار آلوده شده و به خطر افتاده اند. اما در هر صورت انتظار می رود که کمپانی اپل در اسرع وقت به روزرسانی امنیتی جدید در دسترس کاربران قرار داده و مشکل مورد بحث را از بین ببرد؛ هرچند که ساکنین کوپرتینو فعلاً سخنی درباره Mokes به میان نیاورده اند.

The post appeared first on .

کشف بدافزار جدیدی در OS X که اطلاعات شخصی دارندگان مک را به خطر می اندازد

به تازگی کارکنان کمپانی Kaspersky متوجه بدافزار جدیدی در OS X شده اند که امکانات متعددی در اختیار هکرها می گذارد و اساساً کاربران کامپیوترهای مک را هدف قرار داده است.

این بدافزار جدید که Mokes نامیده می شود، اوایل سال جاری میلادی روی پلتفرم های ویندوز و لینوکس مشاهده شد و حالا راه خود را به کامپیوترهای کمپانی اپل نیز باز کرده و موجی از نگرانی را میان دارندگان این دستگاه ها به راه انداخته است.

هنگامی که دستگاه های مک به بدافزار Mokes آلوده شوند، نرم افزار مورد اشاره به کمک رمزگذاری AES-256 با کنترل سرور خود ارتباط برقرار کرده و دری پشتی در دستگاه به وجود می آورد که دست هکر را برای ربودن اطلاعات کاربر باز خواهد گذاشت.

همانطور که کمپانی Kaspersky هم خاطر نشان کرده، بدافزار Mokes می تواند به اطلاعاتی نظیر متون تایپ شده از طریق کیبورد (مانند پسووردهای کاربر)، فایل های آفیس (شامل ورد و اکسل) دسترسی داشته و ضمن استفاده از وبکم و میکروفون برای ضبط تصویر و صدا، از صفحه مک اسکرین شات تهیه کند. ضمناً هکر می تواند فرمان های دلخواه خود را در کامپیوتر به خطر افتاده نیز به اجرا در بیاورد.

در نهایت باید افزود که هنوز مشخص نیست چند درصد از دستگاه های مک به این بدافزار آلوده شده و به خطر افتاده اند. اما در هر صورت انتظار می رود که کمپانی اپل در اسرع وقت به روزرسانی امنیتی جدید در دسترس کاربران قرار داده و مشکل مورد بحث را از بین ببرد؛ هرچند که ساکنین کوپرتینو فعلاً سخنی درباره Mokes به میان نیاورده اند.

The post appeared first on .

کشف بدافزار جدیدی در OS X که اطلاعات شخصی دارندگان مک را به خطر می اندازد