يتم تقديم Apple @ Work حصريًا لك بواسطة Mosyle، منصة Apple الموحدة الوحيدة. Mosyle هو الحل الوحيد الذي يدمج في منصة واحدة ذات درجة احترافية جميع الحلول اللازمة لنشر وإدارة وحماية أجهزة Apple في العمل بسلاسة وتلقائية. تثق أكثر من 45000 مؤسسة في Mosyle لجعل الملايين من أجهزة Apple تعمل جاهزة دون أي جهد وبتكلفة معقولة. اطلب تجربتك الموسعة اليوم وافهم لماذا يعتبر Mosyle كل ما تحتاجه للعمل مع Apple.
على الرغم من أن نظام macOS آمن بطبيعته من حيث التصميم، إلا أن المتسللين/المحتالين يعتمدون بشكل متزايد على الهندسة الاجتماعية لتجاوز وسائل الحماية الأصلية. يعرض تقرير جديد نشرته Netskope Threat Labs تفاصيل حملة ClickFix جديدة ومتطورة للغاية لنظام التشغيل MacOS. يخدع هذا الهجوم الأشخاص لنشر برنامج سرقة معلومات قائم على AppleScript وحصان طروادة المستمر للوصول عن بُعد.
حول أبل @ العمل: كان برادلي تشامبرز مسؤولًا عن تكنولوجيا المعلومات في Apple منذ عام 2009. ومن خلال خبرته في نشر وإدارة جدران الحماية، والمحولات، ونظام إدارة الأجهزة المحمولة، وشبكة WiFi على مستوى المؤسسات، وآلاف من أجهزة Mac، وآلاف من أجهزة iPad، سيسلط برادلي الضوء على الطرق التي يستخدمها مديرو تكنولوجيا المعلومات في Apple لنشر أجهزة Apple، وبناء الشبكات لدعمها، وتدريب المستخدمين، ومشاركة القصص من خنادق إدارة تكنولوجيا المعلومات، والطرق التي يمكن من خلالها لشركة Apple تحسين منتجاتها لأقسام تكنولوجيا المعلومات.

سلسلة عدوى بلا ملفات
تعتمد حملة macOS ClickFix الجديدة على إطار عمل كلاسيكي للهندسة الاجتماعية. يتم توجيه المستخدمين إلى مواقع الويب المخترقة أو التي يسيطر عليها المهاجمون والتي تحاكي الخدمات المشروعة (وهذا هو السبب في أن خدمات مثل BrandShield أصبحت ضرورية). عثرت Netskope على صفحات أدوات مساعدة مزيفة لتحسين نظام التشغيل macOS، ومستودعات GitHub المزيفة، وحتى صفحات دعم تكنولوجيا المعلومات المحلية. تقوم هذه المواقع بتوجيه المستخدمين النهائيين إلى نسخ أمر محدد ولصقه يدويًا في macOS Terminal.

عندما ينقر الضحية على زر النسخ الموجود على موقع الويب المزيف، تقوم JavaScript الضارة بإسقاط سلسلة التنفيذ في الحافظة الخاصة به بصمت. يؤدي تشغيل هذا الأمر في الوحدة الطرفية إلى الحصول على برنامج نصي يتم تنفيذه بالكامل في الذاكرة. لا يترك أسلوب عدم وجود ملف أي فتات على محرك الأقراص المحلي، مما يسمح للمحمل الأولي بالتهرب بسهولة من عمليات فحص البرامج الضارة القياسية.
بمجرد تشغيل الحمولة الثانوية، فإنها تعرض مربع حوار مزيف لتفضيلات نظام Mac الذي يطالب المستخدم النهائي بإدخال كلمة مرور تسجيل الدخول إلى macOS لتحديث الإعدادات. إذا أدخل المستخدم كلمة المرور، فإن البرامج الضارة تستخدمها لفتح سلسلة مفاتيح macOS وتبدأ في استخراج كلمات المرور المحفوظة وملفات تعريف الارتباط للجلسة والبيانات من تطبيقات المراسلة
علاوة على ذلك، فإن السلوك الأسوأ هو كيفية التعامل مع محافظ العملات المشفرة لسطح المكتب. تستهدف البرامج الضارة 25 محفظة مختلفة لسطح المكتب. فهو يقتل التطبيق الشرعي قيد التشغيل، ويستبدل حزمة التطبيق الأساسية بإصدار طروادة، ويفرض توقيع رمز مخصص. يؤدي هذا إلى استعادة توقيع صالح من الناحية الهيكلية، مما يسمح بتشغيل التطبيق المعدل حديثًا دون تشغيل تحذيرات macOS Gatekeeper. إذا كان لديك أي ممتلكات كبيرة من أي عملة مشفرة، فيرجى عدم استخدام محافظ التوقيع الفردي لأسباب مثل هذه.
لتأسيس وصول طويل المدى، تقوم الحمولة بتثبيت ملف تكوين في الخلفية متنكر في شكل عملية حساب نظام Apple تسمى com.apple.accountsd. تستقصي هذه العملية خادم الأوامر والتحكم كل دقيقة. يتيح ذلك للمهاجم الاحتفاظ بحلقة إشارة ثابتة وتنفيذ تعليمات برمجية عشوائية عن بُعد على جهاز Mac المصاب في أي وقت.
9to5Mac يأخذ
تعد هذه الحملة مثالًا مثاليًا على المدى الذي يمكن أن تصل إليه حمولة macOS المكتوبة بحتة. لا يستخدم المهاجمون ثغرات يوم الصفر أو عمليات استغلال kernel المعقدة. إنهم ببساطة يستخدمون سلسلة أدوات macOS الأصلية ضد المستخدم.
بالنسبة لأقسام تكنولوجيا المعلومات، يسلط هذا الضوء على الحاجة الماسة للتدريب الأمني المستمر. يجب تعليم المستخدمين عدم لصق أوامر غير معروفة مطلقًا في الوحدة الطرفية، بغض النظر عن مدى شرعية موقع الويب. يمكنك القول بأن حظر الوصول إلى Terminal على أجهزة Mac الخاصة بالمؤسسات قد يصبح هو الإجراء الافتراضي للعديد من الأدوار.
يتم تقديم Apple @ Work حصريًا لك بواسطة Mosyle، منصة Apple الموحدة الوحيدة. Mosyle هو الحل الوحيد الذي يدمج في منصة واحدة ذات درجة احترافية جميع الحلول اللازمة لنشر وإدارة وحماية أجهزة Apple في العمل بسلاسة وتلقائية. تثق أكثر من 45000 مؤسسة في Mosyle لجعل الملايين من أجهزة Apple تعمل جاهزة دون أي جهد وبتكلفة معقولة. اطلب تجربتك الموسعة اليوم وافهم لماذا يعتبر Mosyle كل ما تحتاجه للعمل مع Apple.


FTC: نحن نستخدم الروابط التابعة التلقائية لكسب الدخل. أكثر.
