الجزيرة نت - قبل ودية البرازيل ومصر.. الفراعنة يحرمون من اختبار نجم الـ 222 مليون يورو الجزيرة نت - كارثة بيئية وتهويدية.. تحذيرات من مشروع إسرائيلي "لمعالجة النفايات" في القدس قناة الغد - مشاهد لا تنسى في كأس العالم بالمكسيك القدس العربي - هل يؤدي مجتبى خامنئي دورا متزايدا في إدارة السلطة في إيران؟ يني شفق العربية - الجيش اللبناني يدخل دبين بعد انسحاب الاحتلال وكالة سبوتنيك - انهيار مفاجئ لعجلة طائرة ركاب في فرانكفورت يصيب عددا من الموظفين. وكالة الأناضول - سوريا تسلم منظمة "حظر الكيميائي" 60 ألف وثيقة وتسهل زيارة 32 موقعا القدس العربي - رسالة وداع إلى إدغار موران: الفلسفة ضد الحزن والنسيان CNN بالعربية - كريم عبدالعزيز يبدأ تصوير فيلم "الفيل الأزرق 3" وكالة الأناضول - ليبيا.. محتجون يقتحمون مقر البعثة الأممية رفضا لـ"توطين المهاجرين"
عامة

عبر تطبيقات موثوقة.. هجوم جديد يهدد 100 مليون جهاز ماك

 خبرني
خبرني منذ 1 شهر
1

خبرني - حذّرت تقارير أمنية من حملة اختراق جديدة تستهدف مستخدمي أجهزة ماك، بعد أن تمكن مهاجمون من استغلال تطبيقات موثوقة وموقّعة رسميًا لتمرير برمجيات خبيثة.ويضع الهجوم الملايين من المستخدمين في دائر...

ملخص مرصد
حملة اختراق جديدة تستهدف مستخدمي أجهزة ماك عبر استغلال تطبيقات موثوقة لتمرير برمجيات خبيثة، مما يهدد أكثر من 100 مليون مستخدم. الهجوم يعتمد على سرقة مفاتيح توقيع المطورين لإعادة تغليف البرمجيات الخبيثة داخل تطبيقات تبدو رسمية. بحسب تقارير أمنية، بدأ الهجوم عبر رسائل تصيّد تستهدف المطورين لسرقة بيانات حساسة ونشر تطبيقات خبيثة موقعة رسميًا.
  • هجوم يستهدف 100 مليون مستخدم ماك عبر تطبيقات موثوقة لتمرير برمجيات خبيثة
  • المهاجمون يسرقون مفاتيح توقيع المطورين لإعادة تغليف البرمجيات الخبيثة
  • بدء الهجوم عبر رسائل تصيّد تستهدف المطورين لسرقة بيانات حساسة
من: مستخدمو أجهزة ماك والمطورون

خبرني - حذّرت تقارير أمنية من حملة اختراق جديدة تستهدف مستخدمي أجهزة ماك، بعد أن تمكن مهاجمون من استغلال تطبيقات موثوقة وموقّعة رسميًا لتمرير برمجيات خبيثة.

ويضع الهجوم الملايين من المستخدمين في دائرة الخطر رغم أنظمة الحماية المتقدمة.

وكشفت تقارير أمنية حديثة عن ثغرة خطيرة تهدد أكثر من 100 مليون مستخدم لأجهزة ماك، بعد أن تمكن قراصنة من استغلال تطبيقات موثوقة تم التحقق منها رسميًا من أجل تمرير برمجيات خبيثة دون لفت إنتباه أنظمة الحماية.

ويُعد هذا الهجوم من أخطر الأساليب الجديدة التي تستهدف نظام macOS خلال الفترة الأخيرة.

وفقًا للتقارير، يعتمد الهجوم على أسلوب معقد يتم فيه اختراق حسابات المطورين وسرقة مفاتيح التوقيع الرقمية الخاصة بهم.

وبمجرد حصول المهاجمين على هذه المفاتيح، يمكنهم إعادة تغليف البرمجيات الخبيثة داخل تطبيقات تبدو رسمية وموثوقة.

وبهذا، يتم خداع نظام الحماية الخاص بشركة أبل Gatekeeper، حيث تمر التطبيقات الضارة وكأنها آمنة ومعتمدة من المطورين الأصليين، مما يمنحها القدرة على الوصول إلى أجهزة المستخدمين دون إثارة الشبهات.

يبدأ الهجوم عادةً عبر رسائل تصيّد إلكتروني تستهدف المطورين، مثل عروض عمل مزيفة أو طلبات عاجلة تتطلب تنفيذ مهام برمجية.

وبمجرد استجابة الضحية، يتم تثبيت برمجيات خبيثة تقوم بمراقبة الجهاز وسرقة بيانات حساسة مثل مفاتيح الوصول إلى الخدمات السحابية.

بعد ذلك، يتم تفعيل مرحلة ثانية من الهجوم تسمح بسرقة بيانات الاعتماد ونشر تطبيقات خبيثة موقعة رسميًا، ما يجعل اكتشافها أكثر صعوبة من الهجمات التقليدية.

ما يجعل هذا الهجوم خطيرًا بشكل خاص هو أنه لا يعتمد على كسر أنظمة الحماية مباشرة، بل يستغل الثقة في التطبيقات الموقعة رسميًا.

وهذا يعني أن المستخدمين الذين يعتمدون على متجر التطبيقات الرسمي قد يكونون هم أيضا معرضين للخطر إذا تم اختراق المطورين أنفسهم.

ويؤكد خبراء الأمن أن هذا النوع من الهجمات يمثل تطورًا كبيرًا في أساليب البرمجيات الخبيثة، حيث لم يعد التركيز على اختراق النظام نفسه، بل على اختراق سلسلة الثقة بالكامل.

ينصح الخبراء بتوخي الحذر الشديد عند تثبيت التطبيقات، والاعتماد قدر الإمكان على المصادر الرسمية مثل متجر التطبيقات.

كما يُوصى المطورون باستخدام طبقات حماية إضافية لمفاتيحهم الرقمية وتجنب الاستجابة لرسائل أو طلبات غير موثوقة.

يعكس هذا التهديد الجديد سباقًا متواصلًا بين شركات التقنية والقراصنة الإلكترونيين، حيث تتطور أساليب الهجوم بسرعة موازية لتطور أنظمة الحماية.

ومع استمرار ارتفاع عدد مستخدمي أجهزة ماك، يتوقع الخبراء زيادة تركيز المهاجمين على هذا النظام خلال الفترة المقبلة، ما يجعل الوعي الأمني ضرورة أساسية وليس خيارًا.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك