Yeni Məlumat Oğrusu macOS İstifadəçilərini Hədəfləyir
Kibertəhlükəsizlik tədqiqatçıları, Apple-ın macOS əməliyyat sistemini hədəfləyən “PamStealer” adlı yeni bir information stealer aşkar ediblər. Bu təhlükə, sistemlərə yoluxmaq və həssas məlumatları, xüsusən də Mac-a giriş parollarını oğurlamaq üçün bir sıra ağıllı üsullardan istifadə edir.
PamStealer-in Yayılma Mexanizmi
Jamf Threat Labs tərəfindən aşkar edilən PamStealer, qanuni və açıq mənbəli bufer müdiri olan Maccy-ni təqlid edən tərtib edilmiş AppleScript (.scpt) faylı kimi yayılır. Hücumçular istifadəçiləri saxta Maccy veb-saytlarına cəlb edərək, məqsədyönlü şəkildə bu zərərli faylı yükləməyə sövq edirlər. Bu, Phishing kampaniyalarına bənzər bir sosial mühəndislik taktikasıdır.
Parolların Oğurlanması: PAM Yoxlamaları
PamStealer öz adını, yəni “PAM”, Pluggable Authentication Modules yoxlamaları vasitəsilə parolları oğurlamaq qabiliyyətindən alır. PAM, macOS daxil olmaqla Unix əsaslı sistemlərdə autentifikasiya proseslərini idarə edən kritik bir komponentdir. Bu o deməkdir ki, PamStealer sistemin autentifikasiya mexanizmi ilə qarşılıqlı əlaqədə olaraq, giriş parollarını sızdırmağa çalışır. Bu cür yanaşma, ənənəvi Malware-lərdən daha dərin səviyyədə sistemə müdaxilə etmək cəhdini göstərir.
macOS İstifadəçiləri Üçün Təhlükəsizlik Tövsiyələri
Bu yeni təhlükə nəzərə alınmaqla, macOS istifadəçilərinə proqram təminatlarını yalnız rəsmi mənbələrdən (App Store və ya proqram təminatçının rəsmi saytı) yükləmək tövsiyə olunur. Naməlum mənbələrdən yüklənən fayllara qarşı diqqətli olmaq və təhlükəsizlik proqramlarını müntəzəm olaraq yeniləmək, bu cür information stealer hücumlarından qorunmaq üçün vacib addımlardır.