وفقًا لـ Gadget360 ، يتم استخدام تحديثات مزيفة لمتصفحي Google Chrome وSafari لإصابة العديد من مستخدمي macOS ببرامج Atomic Stealer الخبيثة (المعروفة أيضًا باسم AMOS).
اكتشفت شركة مالويربايتس للأمن الإلكتروني موجة الهجمات الجديدة. ووفقًا للباحث أنكيت أنوبهاف، يُنشر قراصنة هذه الحملة الخبيثة باستخدام ClearFake، المعروف باستغلاله مواقع ووردبريس المُخترقة والمُشوّهة لإغراء الضحايا بتنزيل تحديثات مزيفة للمتصفحات.
لتضليل المستخدمين، تم تصميم المواقع المخترقة بواجهة تشبه إلى حد كبير صفحة التنزيل لمتصفح Chrome التابع لشركة Google، في حين تم إخفاء موقع Safari بأيقونة قديمة للمتصفح.
واجهة موقع الويب لتحديث متصفح Chrome المزيف
عندما ينقر المستخدم على زر التنزيل، يُنزَّل ملف ضار بامتداد .dmg، مُموَّه على أنه مُثبِّت متصفح ويب، إلى جهاز ماك. عند فتحه، يُطلب من المستخدم إدخال كلمة مرور المسؤول لتنفيذ أوامر ضارة على الجهاز، بما في ذلك سرقة كلمات مرور Keychain والمستندات والصور والمحافظ الرقمية وغيرها من جهاز مستخدم macOS.
في ظل الهجمات المتطورة بشكل متزايد، لحماية نفسك من البرامج الضارة، ينبغي على المستخدمين استخدام أحد أشكال الحماية عند تصفح الإنترنت، مثل إعداد التصفح الآمن المدمج في جوجل كروم. بالإضافة إلى ذلك، من الضروري تجنب تنزيل برامج التثبيت من مواقع ويب غير معروفة، والقاعدة الأولى هي التحقق من شريط العناوين للتأكد من أنك تستخدم النطاق الصحيح google.com .
بالإضافة إلى ذلك، لا تقوم Apple بتوزيع تحديثات Safari من خلال موقعها على الويب، ويتم دائمًا تضمين الإصدارات الجديدة من المتصفح في تحديثات نظام التشغيل، لذا تجاهل أي طلبات تحديث Safari التي تظهر على الويب.
[إعلان 2]
رابط المصدر
تعليق (0)