برمجية جديدة تسرق كلمات مرور أجهزة ماك وتفتح الأبواب لحساباتك الشخصية بأساليب خبيثة ومبتكرة في عالم التكنولوجيا

برمجية جديدة تسرق كلمات مرور أجهزة ماك وتفتح الأبواب لحساباتك الشخصية بأساليب خبيثة ومبتكرة في عالم التكنولوجيا

يبدو أن مستخدمي أجهزة Mac يواجهون تهديدًا جديدًا يدعى AmnesiaStealer، وهو برنامج خبيث يستهدف نظام macOS التابع لشركة Apple، ويقوم بما هو أكثر من مجرد نسخ كلمات المرور، حيث يتمكن من استنساخ حالة المتصفح والتحكم في الجلسات التي سبق للمستخدم تسجيل الدخول إليها، ما يمنح المهاجم القدرة على العمل من داخل الحساب المفتوح وكأنه هو المستخدم نفسه.

متصفح خفي يتلاعب بهويتك

كيف يعمل AmnesiaStealer؟

وفقًا لتقرير من وكالة البوصلة الإخبارية، تقوم البرمجية الخبيثة بنسخ ملف تعريف متصفح Chromium، بما في ذلك حالة المصادقة، ثم تقوم بتشغيله داخل متصفح خفي على الجهاز المصاب، مما يؤدي إلى حفظ الجلسة مع معرفات المتصفح والجهاز والشبكة، ومن جهة أخرى، يمكن للبرنامج الخبيث جمع البيانات من 16 متصفحًا مختلفًا قائمًا على Chromium، كما ينجح في سرقة كلمات المرور، ومحافظ العملات المشفرة، وملاحظات Apple، بالإضافة إلى المستندات وبيانات سلسلة مفاتيح macOS وجلسات Telegram.

الهجوم يبدأ من خدعة GitHub

ينتشر برنامج AmnesiaStealer عبر صفحات تنزيل مزيفة تحاكي منصة GitHub المخصصة لاستضافة البرمجيات، ويستخدم أسلوب ClickFix، الذي يُقنع الضحية بتنفيذ إجراء مفترض لحل مشكلة تقنية، ولكنه في الواقع يقوم بتنزيل ملف مضغوط محمي بكلمة مرور ثم يُشغل الحمولات الخبيثة، هذا يعني أن تغيير كلمة المرور لن يكون كافيًا ما دامت الجلسة المستنسخة لا تزال نشطة، وتؤدي السيطرة التفاعلية على المتصفح إلى تمكين المهاجم من التنقل بين الحسابات وسرقة البيانات بشكل فوري، بدلاً من الاكتفاء بملف مسروق ثابت.