تحديثات حصان طروادة لنظام macOS: انتشارها عبر التطبيقات الموقعة، وتشفير المستخدمين يواجهون المزيد من المخاطر الخفية
نشر موقع BlockBeats News في 23 ديسمبر، منشورًا ذكر فيه كبير مسؤولي الأمن في SlowMist، 23pds، يفيد بأن برنامج MacSync Stealer الخبيث النشط على منصة macOS قد شهد تطورًا كبيرًا، حيث تم بالفعل سرقة أصول المستخدمين. ذكر المقال الذي شاركه أنه من الاعتماد السابق على "السحب والإفلات إلى Terminal" و"ClickFix" وغيرها من أساليب التحفيز ذات العتبة المنخفضة، فقد تم تحديثه إلى توقيع التعليمات البرمجية ومن خلال تطبيقات Swift الموثقة من Apple، مما أدى إلى تحسين قدرته على التخفي بشكل كبير.
وجد الباحثون أن هذه العينة يتم نشرها على شكل صورة قرص تسمى zk-call-messenger-installer-3.9.2-lts.dmg، متنكرة في صورة تطبيقات مراسلة فورية أو تطبيقات مساعدة لحث المستخدمين على التنزيل. على عكس السابق، لم يعد الإصدار الجديد يتطلب أي عملية طرفية من قبل المستخدم، بل يتم سحبه وتنفيذه بواسطة مساعد Swift مدمج من خادم بعيد لإكمال عملية سرقة المعلومات.
تم توقيع هذا البرنامج الخبيث وتوثيقه بواسطة Apple، وكان معرف فريق المطورين هو GNJLS3UYZ4، ولم تقم Apple بإلغاء التجزئة ذات الصلة أثناء التحليل. وهذا يعني أن لديه "مستوى ثقة" أعلى في ظل آليات الأمان الافتراضية لنظام macOS، مما يسهل تجاوز يقظة المستخدم. كما وجدت الأبحاث أن ملف DMG كبير بشكل غير عادي، ويحتوي على ملفات وهمية متعلقة بملفات LibreOffice PDF، من بين ملفات أخرى، وذلك لتقليل الشكوك بشكل أكبر.
وأشار باحثو الأمن إلى أن برامج التجسس التي تسرق المعلومات غالباً ما تستهدف بيانات المتصفح وبيانات اعتماد الحساب ومعلومات محفظة العملات المشفرة. مع بدء البرامج الضارة في إساءة استخدام آلية التوقيع والتوثيق الخاصة بشركة أبل بشكل منهجي، يواجه مستخدمو العملات المشفرة في بيئة macOS خطرًا متزايدًا للتصيد الاحتيالي وتسريب المفاتيح الخاصة.
ينصح المستخدمون بشدة بالتأكد من تفعيل خاصية منع التهديدات والتحكم المتقدم في التهديدات في برنامج Jamf لنظام التشغيل Mac وضبطها على وضع الحظر للدفاع ضد أحدث أنواع البرامج الضارة التي تسرق المعلومات.
قد يعجبك أيضاً

الفلبين تحجب Coinbase وGemini وسط حملة أوسع ضد منصات VASPs الغير مرخصة
النقاط الرئيسية الفلبين تكثف جهودها لفرض تراخيص محلية على منصات التداول العالمية مثل Coinbase وGemini، حيث بدأ مزودو…

Metaplanet توافق على إصدار أسهم مفضلة تدفع أرباحًا للمؤسسات العالمية
الأفكار الرئيسية وافقت Metaplanet، وهي أكبر حامل Bitcoin للشركات في اليابان، على إصدار أسهم مفضلة تدفع أرباحًا، مستهدفةً…

النائب الأكثر تأثيرًا: French Hill وتأثيره على تشريعات العملات الرقمية في الولايات المتحدة
النقاط الرئيسية النائب French Hill يُعتبر من الأسماء البارزة في دفع التشريعات المتعلقة بالعملات الرقمية. خطوة الأرجنتين نحو…

الأكثر تأثيرًا: النائب فرانس هيل يدفع التشريعات الرقمية في الولايات المتحدة
النقاط الرئيسية: يعتبر فرانس هيل شخصية محورية في دفع التشريعات الرقمية في الولايات المتحدة، على الرغم من عدم…

كيف تولد الذكاء الاصطناعي عن ديناميات العالم التقني والتغيرات الجذرية؟
النقاط الأساسية يشهد قطاع التقنية تحولاً كبيراً كل خمسة عشر سنة، مدفوعاً بظهور تقنيات جديدة كالحوسبة الشخصية والإنترنت…

الهجوم على سلسلة توريد NPM والتهديدات الأمنية للعملات الرقمية
النقاط الرئيسية: اكتشاف أكثر من 400 مكتبة NPM مؤثرة ببرنامج ضار يعرف بـ “Shai Hulud”. تسجيل عشرات الآلاف…

تحقيقات أرباح Nvidia تفجر ناسداك: صعود أسهم التقنية والعملات الرقمية
المفاتيح الرئيسية: تحقيقات أرباح NVDA في الربع الثالث تثير انطلاقة جديدة في أسواق العملات الرقمية والتقنية. Nvidia تحقق…

لماذا لا تتماشى بنية الكريبتو التحتية مع أهدافها؟
النقاط الرئيسية: تعتمد مشروعات السحابة الموزعة على تقليل اعتماد البلوك تشين على مزودي الخدمات المركزيين مثل AWS. تواجه…

Ripple تقوم بشراء Palisade لتوسيع خدمات حفظ الكريبتو بينما XRP يعاني من انخفاض أسبوعي
نقاط الاستخلاص الرئيسية Ripple قد استحوذت على Palisade، وهي منصة لحفظ الأصول الرقمية، مما يعزز بنيتها التحتية المؤسسية…

فيلم Code is Law الجديد يستعرض الجدل الأخلاقي خلف crypto hacks
في عالم يُسيطر فيه “السوق” بحرية تامة، ويُهزم “الشر” الذي يمثله الحكومة، سيكون هذا العالم، بالنسبة للبعض، عالماً…

محافظ كريبتو رئيسية تتحد لمكافحة phishing بـ defense network فوري
في خطوة جريئة لتعزيز الأمان في عالم crypto، أعلنت MetaMask عن شراكة مع محافظ أخرى بارزة لإطلاق شبكة…

ارتفاع أرباح TSMC بنسبة 39% إلى رقم قياسي جديد مرة أخرى بفضل طلب AI chip الهائل
في عالم التكنولوجيا الذي يتسارع يومًا بعد يوم، يستمر TSMC في رسم قصة نجاح مذهلة. تخيل أن شركة…

فريق أمني يطور أداة “verifiable phishing reports” لمكافحة المحتالين
في خطوة مبتكرة لتعزيز الأمان الرقمي، أطلقت منظمة غير ربحية متخصصة في الأمن السيبراني أداة جديدة تساعد الباحثين…

يحذر CZ من هجمات North Korean hackers بعد كشف فريق SEAL عن 60 عامل IT مزيف
في عالم crypto المتسارع، أطلق CZ، المؤسس المشارك لـ Binance، تحذيراً حاداً يوم الخميس الماضي على منصة X…
أفضل منصات تداول العملات الرقمية في سنغافورة – دليلك لاختيار best crypto exchanges in Singapore
مرحبًا بكم في عالم العملات الرقمية، حيث تُعد سنغافورة واحدة من أبرز المراكز الآسيوية لتداول واستثمار هذه الأصول…
هل محفظة is crypto com wallet safe آمنة؟
في عالم العملات الرقمية المتطور باستمرار، يعتبر الأمان من أهم الأولويات لأي مستثمر أو مستخدم. إذا كنت تفكر…
كاثي وود من ARK تتخلص من 146 مليون دولار إضافية من أسهم Circle
تاريخ النشر: 2025-08-12T07:18:58.000Z ARK Invest تستمر في بيع أسهم Circle وسط ارتفاع الأسعار تستمر شركة ARK Invest التابعة…
خطط OpenAI لشحن 100 مليون جهاز AI صغير الحجم للاستخدام اليومي
مقدمة حول الابتكار الجديد من OpenAI في عالم التكنولوجيا الذي يتطور بسرعة، يبدو أن OpenAI على وشك إحداث…
الفلبين تحجب Coinbase وGemini وسط حملة أوسع ضد منصات VASPs الغير مرخصة
النقاط الرئيسية الفلبين تكثف جهودها لفرض تراخيص محلية على منصات التداول العالمية مثل Coinbase وGemini، حيث بدأ مزودو…
Metaplanet توافق على إصدار أسهم مفضلة تدفع أرباحًا للمؤسسات العالمية
الأفكار الرئيسية وافقت Metaplanet، وهي أكبر حامل Bitcoin للشركات في اليابان، على إصدار أسهم مفضلة تدفع أرباحًا، مستهدفةً…
النائب الأكثر تأثيرًا: French Hill وتأثيره على تشريعات العملات الرقمية في الولايات المتحدة
النقاط الرئيسية النائب French Hill يُعتبر من الأسماء البارزة في دفع التشريعات المتعلقة بالعملات الرقمية. خطوة الأرجنتين نحو…
الأكثر تأثيرًا: النائب فرانس هيل يدفع التشريعات الرقمية في الولايات المتحدة
النقاط الرئيسية: يعتبر فرانس هيل شخصية محورية في دفع التشريعات الرقمية في الولايات المتحدة، على الرغم من عدم…
كيف تولد الذكاء الاصطناعي عن ديناميات العالم التقني والتغيرات الجذرية؟
النقاط الأساسية يشهد قطاع التقنية تحولاً كبيراً كل خمسة عشر سنة، مدفوعاً بظهور تقنيات جديدة كالحوسبة الشخصية والإنترنت…
الهجوم على سلسلة توريد NPM والتهديدات الأمنية للعملات الرقمية
النقاط الرئيسية: اكتشاف أكثر من 400 مكتبة NPM مؤثرة ببرنامج ضار يعرف بـ “Shai Hulud”. تسجيل عشرات الآلاف…
العملات الرائجة
أحدث أخبار العملات المشفرة
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:[email protected]
خدمات (VIP):[email protected]