الآن في موبايلك
سلسلة HUAWEI Pura 90s متوفرة الآن في الكويت مع تجربة تصوير فائقة واتصال 5G+رائد والأسرع
تقارير ومتابعات

إسيت تحقق في أحدث الثغرات الأمنية في نظام التشغيل أو إس إكس

برمجية ’كيدناب‘ الخبيثة قادرة على سرقة كلمات المرور والمفاتيح السرية المخزنة في نظام ’أو إس إكس‘ وفتح ثغرة أمنية دائمة <br>

WhatsApp
إسيت تحقق في أحدث الثغرات الأمنية في نظام التشغيل أو إس إكس
 أمنية
أخبار مزود الخدمة أمنية
الربط العميق للخبر

الشركات والأجهزة المرتبطة مباشرة بالخبر

 أمنية
مزود خدمة أمنيةملف الشركة وأخبارها المرتبطة
ملخص الخبر

كشف الباحثون لدى مؤسسة ’إسيت‘ المتخصصة في أمن المعلومات عن أحدث ما توصلت إليه دراستهم حول برمجية ’أو إس إكس/ كيدناب‘ الخبيثة، وهي عبارة عن ملف وهمي (حصان طروادة) يقوم بسرقة كلمات المرور والمفاتيح المحفوظة في سلسلة المفاتيح على نظام ’أو إس إكس‘ ليوجد بذلك ثغرةً أمنية دائمة. وعلى الرغم من أن آلية إصابة أجهزة الضحايا بهذه البرمجية الخبيثة لا تزال غير واضحة تماماً، إلا أن التوقعات تُشير إلى احتمال انتشارها عبر الملفات المرفقة في رسائل

موبايلك - كشف الباحثون لدى مؤسسة ’إسيت‘ المتخصصة في أمن المعلومات عن أحدث ما توصلت إليه دراستهم حول برمجية ’أو إس إكس/ كيدناب‘ الخبيثة، وهي عبارة عن ملف وهمي (حصان طروادة) يقوم بسرقة كلمات المرور والمفاتيح المحفوظة في سلسلة المفاتيح على نظام ’أو إس إكس‘ ليوجد بذلك ثغرةً أمنية دائمة. وعلى الرغم من أن آلية إصابة أجهزة الضحايا بهذه البرمجية الخبيثة لا تزال غير واضحة تماماً، إلا أن التوقعات تُشير إلى احتمال انتشارها عبر الملفات المرفقة في رسائل البريد الإلكتروني المزعج، أو عند التحميل من المواقع الإلكترونية غير الموثوقة أو غيرها من الأدوات.

وينتشر ملف التحميل الذي يحتوي على البرمجية الخبيثة بشكل ملفٍ مضغوط بامتداد zip إلى جانب ملفٍ تنفيذي يشبه ملفات البحث المرفقة مع ملفات الصور بامتداد JPEG أو الملفات النصية. ويزيد هذا من احتمال قيام الطرف المستقبل للبرمجية الخبيثة بالنقر على الملف، وفور بدء البرمجية، تفتح نافذة طرفية ليتم تنزيل البرمجية الخبيثة.

ويتم في هذه المرحلة تحضير الثغرة لتبدأ البرمجية الخبيثة بعد ذلك بجمع واستخلاص المعلومات الرئيسية حول حاسوب ’ماك‘ الموجودة فيه. وعند تلقي الطلب من خادم التحكم والسيطرة، يطلب ’كيدناب‘ امتيازات إدارية بفتح نافذة ’أو إس إكس‘ العادية لهذا الغرض. وفي حال ادخال المستخدم المستهدف لأي تفاصيل حساب، تتحول الثغرة إلى جذرٍ أساسي، حيث يتم اختراق سلسلة المفاتيح المحفوظة على جهاز المستخدم المستهدف.

وقال مارك-إيتين ليفيلي، الباحث المتخصص بالبرمجيات الخبيثة لدى شركة ’إسيت‘: "على الرغم من وجود العديد من الآليات الأمنية المطبقة ضمن نظام ’أو إس إكس‘ والقادرة على تحييد نشاط البرمجيات الخبيثة، إلا أن ما نشهده اليوم يثبت إمكانية خداع المستخدمين لتنفيذ عملية خبيثة لا تحتاج لآلية تشغيل محدّدة. ويتوجب على جميع مستخدمي نظام ’أو إس إكس‘ توخي الحذر نظراً لعدم تمكننا بعد من فهم كيفية انتشار ’كيدناب‘، أو عدد الضحايا الذين تم استهدافهم حتى الآن".

يمكنكم الاطلاع على المزيد من المعلومات حول ’كيدناب‘ في المقال الفني المنشور على المدوّنة الرسمية لشركة ’إسيت‘ المتخصصة في أمن المعلومات، WeLiveSecurity.com.

 

 
شارك وتابع القراءة

هل كان الخبر مفيدًا؟

شاركه مع الآخرين ثم تابع المزيد من تغطية القسم نفسه.

مقالات ذات صلة

مزيد من أخبار أمنية

فتح الصفحة المرتبطة
«أمنية» تؤكد التزامها بدعم فنون القصة وترعى انعقاد مهرجان «حكايا» الثامن مزودي الخدمة
2015-09-29

إيماناً بأهمية دعم الثقافة وفن «القصة» الذي ينطوي على أهميةٍ كبيرة في الإرتقاءِ بأذواق المجتمعات، رعت شركة أمنية للاتصالات مه…

النقاش

تعليقات القراء