سارقی به نام بَنشی، کابوس کاربران مک‌اواس

15 بهمن 1403 سارقی به نام بَنشی، کابوس کاربران مک‌اواس

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ بگذارید ابتدا با این سوال پرتکرار شروع کنیم: مگر سیستم‌عامل مک، ویروس می‌گیرد؟

بله – خیلی هم زیاد. در اینجا چند نمونه از بدافزار مک وجود دارد که قبلاً در بلاگ روزانه‌ی کسپرسکی و سیکورلیست پوشششان داده بودیم:
•  تروجان سرقت کیف پول رمزنگاری‌شده که به عنوان نسخه‌های غیرقانونی برنامه‌های محبوب macOS پنهان شده است.
• یکی دیگر از تروجان‌های سرقت رمزنگاری، این تروجان به عنوان یک سند PDF با عنوان "دارایی های رمزنگاری و خطرات آنها برای ثبات مالی" ظاهر می‌شود.
• تروجانی که از مک‌های آلوده برای ایجاد شبکه ای از سرورهای پروکسی غیرقانونی برای مسیریابی ترافیک مخرب استفاده می کرد.
• The Atomic stealer، به عنوان یک به روزرسانی جعلی سافاری توزیع شده است.
می‌شود این فهرست تهدیدات گذشته را همینطور ادامه داد اما اجازه دهید در عوض روی یکی از آخرین حملاتی که کاربران macOS را هدف قرار می‌دهد، یعنی بنشی سارق تمرکز کنیم.
بنشیِ سارق چه کار می‌‌کند؟
بنشی یک سارق داده تمام‌عیار است. نوعی بدافزار است که دستگاه آلوده (در این سناریو، مک را) سرچ کرده و در آن به دنبال داده‌های ارزشمند است و بعد که آن‌ها را پیدا کرد به مجرمان مربوطه ارسالشان می‌کند. بنشی در وهله اول تمرکزش بر سرقت داده‌هایی است که به رمزارز و بلاک‌چین مرتبط هستند.
در ادامه شرح داده‌ایم وقتی این بدافزار در سیستم جای می‌گیرد چه کارهایی می‌کند:
• ورود به سیستم و رمزهای عبور ذخیره شده در مرورگرهای مختلف: Google Chrome، Brave، Microsoft Edge، Vivaldi، Yandex Browser و Opera را سرقت می کند.
• اطلاعات ذخیره‌شده توسط افزونه های مرورگر را سرقت می کند. سارق بیش از 50 افزونه را هدف قرار می دهد - که بیشتر آنها مربوط به کیف پول های رمزنگاری هستند، از جمله کیف پول Coinbase، MetaMask، Trust Wallet، Guarda، Exodus و Nami.
• توکن های 2FA ذخیره شده در پسوند مرورگر Authenticator.cc را سرقت می کند.
• جستجو و استخراج داده‌ها از برنامه‌های کیف پول ارزهای دیجیتال، از جمله Exodus، Electrum، Coinomi، Guarda، Wasabi، Atomic و Ledger.
• اطلاعات سیستم را جمع آوری می کند و رمز ورود macOS را با نمایش یک پنجره ورود رمز عبور جعلی می‌دزدد.
• Banshee تمام این داده‌ها را به طور منظم در یک آرشیو ZIP جمع آوری، آن را با یک رمز ساده XOR رمزگذاری می کند و به سرور فرمان و کنترل مهاجمان می‌فرستد.
• توسعه دهندگان Banshee در آخرین نسخه‌های خود، قابلیت دور زدن آنتی‌ویروس داخلی macOS، XProtect را اضافه کرده‌اند. جالب اینجاست که برای فرار از تشخیص، بدافزار از همان الگوریتمی استفاده می‌کند که XProtect برای محافظت از خود آن را به کار می‌گیرد، بخش‌های کلیدی کد خود را رمزگذاری و آنها را در حین اجرا رمزگشایی می‌کند.
بنشی چطور پخش می‌شود؟
اپراتورهای بنشی ابتدا برای آلوده کردن قربانیان خود از گیت‌هاب استفاده کردند. به عنوان دام، آن‌ها نسخه‌های کرک‌شده نرم‌افزارهای گران را مانند Autodesk AutoCAD، Adobe Acrobat Pro، Adobe Premiere Pro، Capture One Pro و Blackmagic Design DaVinci Resolve آپلود کردند. مهاجمین اغلب هم کاربران مک‌اواس و هم ویندوز را همزمان تارگت کردند: بنشی اغلب یار و همدست سارق ویندوزی به نام Lumma است. کمپین دیگرِ بنشی که بعد از نشت کد منبع سارق مذکور کشف شد شامل سایت فیشینگ می‌شد که به کاربران مک‌اواس پیشنهاد می‌داد تلگرام لوکال را دانلود کنند- ظاهراً برای محافظت در برابر فیشینگ و بدافزار طراحی شده است. البته فایل دانلود شده آلوده بود. جالب اینجاست که کاربران سایر سیستم عامل‌ها حتی لینک مخرب را نمی‌بینند.
گذشته و آینده‌ی بنشی
حال برسیم به تاریخچه‌ی بنشی که واقعاً جالب است. این بدافزار ابتدا جولای 2024 ظاهر شد. توسعه‌دهندگانش آن را به عنوان عضویت MaaS با قیمت ماهانه 3000 دلار روانه بازار کردند. شاید تا اینجای کار این تجارت چنگی به دل نزده اما اواسط آگوست رقم را تا 50 درصد کاهش دادند و عضویت ماهانه هم شد 1500 دلار! در نقطه‌ای از زمان، سازندگان یا استراتژی خود را عوض کردند یا تصمیم گرفتند برنامه وابسته به پورتفولیوی خود اضافه کنند. آن‌ها شروع کردند استخدام شرکا برای کمپین‌های مشترک. سازندگان بنشی در این کمپین‌ها این بدافزار را ارائه دادند و شرکا حمله واقعی را پیش بردند. ایده توسعه‌دهنده‌ها عائدیِ 50 50 بود. اما یک جای کار لابد می‌لنگیده است: اواخر نوامبر کد منبع بنشی نشت شد و در تالار هکرها منتشر گشت- از این رو زندگی تجاری این بدافزار به پایان رسید. توسعه‌دهندگان اعلام کردند دارند این کسب و کار را کنار می‌گذارند اما نه تا وقتی تلاش نکرده بودند کل پروژه را به قیمت 1 بیت‌کوین بفروشند. بنابراین، چند ماه است که این سارق حرفه‌ای برای macOS اساساً به صورت کاملاً رایگان در دسترس هر کسی است. بدتر از آن، با در دسترس بودن کد منبع، مجرمان سایبری اکنون می‌توانند نسخه‌های اصلاح‌شده خود را از Banshee ایجاد کنند. و با قضاوت بر اساس شواهد، این در حال حاضر اتفاق می افتد. به عنوان مثال، اگر سیستم عامل به زبان روسی اجرا می شد، نسخه های اصلی Banshee از کار افتادند. با این حال، یکی از آخرین نسخه‌ها بررسی زبان را حذف کرده است، به این معنی که کاربران روسی زبان هم اکنون در معرض خطر هستند.
راهکارهای امنیتی
• نرم افزار دزدی را روی مک خود نصب نکنید. خطر برخورد با یک تروجان با انجام این کار بسیار زیاد است و عواقب آن می تواند شدید باشد.
• این امر به ویژه در صورتی صادق است که از همان مک برای تراکنش‌های ارزهای دیجیتال استفاده می‌کنید. در این حالت، خسارت مالی احتمالی می‌تواند به میزان قابل توجهی از پس‌اندازی که در خرید نرم‌افزار اصلی انجام می‌دهید بیشتر باشد.
• به طور کلی، از نصب برنامه‌های غیر ضروری خودداری کنید و به یاد داشته باشید که برنامه‌هایی را که دیگر استفاده نمی کنید حذف کنید.
• در مورد افزونه های مرورگر محتاط باشید. ممکن است در نگاه اول بی ضرر به نظر برسند، اما بسیاری از افزونه‌ها به محتویات همه صفحات وب دسترسی کامل دارند و آنها را به اندازه برنامه های کامل خطرناک می کند.
• و البته، حتما یک آنتی ویروس قابل اعتماد روی مک خود نصب کنید. همانطور که دیدیم، بدافزار برای macOS یک تهدید بسیار واقعی است.
• در نهایت، یک کلمه در مورد محصولات امنیتی کسپرسکی: آنها می توانند بسیاری از گونه‌های Banshee را با حکم Trojan-PSW.OSX.Banshee شناسایی و مسدود کنند. برخی از نسخه‌های جدید شبیه دزد AMOS هستند، بنابراین می توان آنها را به عنوان Trojan-PSW.OSX.Amos.gen نیز شناسایی کرد.

 

کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,017,950 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,031,700 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    7,515,850 ریال15,031,700 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    100,265,450 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    14,181,750 ریال28,363,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    20,336,725 ریال40,673,450 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    21,754,900 ریال43,509,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    90,242,725 ریال180,485,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    288,782,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    108,292,225 ریال216,584,450 ریال
    خرید
  • Kaspersky Small Office Security

    346,941,950 ریال
    خرید
  • Kaspersky Small Office Security

    126,341,725 ریال252,683,450 ریال
    خرید
  • Kaspersky Small Office Security

    404,098,700 ریال
    خرید
  • Kaspersky Small Office Security

    144,391,225 ریال288,782,450 ریال
    خرید
  • Kaspersky Small Office Security

    462,258,200 ریال
    خرید
  • Kaspersky Small Office Security

    162,440,725 ریال324,881,450 ریال
    خرید
  • Kaspersky Small Office Security

    519,414,950 ریال
    خرید
  • Kaspersky Small Office Security

    165,448,975 ریال330,897,950 ریال
    خرید
  • Kaspersky Small Office Security

    529,442,450 ریال
    خرید
  • Kaspersky Small Office Security

    233,134,600 ریال466,269,200 ریال
    خرید
  • Kaspersky Small Office Security

    746,036,450 ریال
    خرید
  • Kaspersky Small Office Security

    300,820,225 ریال601,640,450 ریال
    خرید
  • Kaspersky Small Office Security

    962,630,450 ریال
    خرید
  • Kaspersky Small Office Security

    363,492,100 ریال726,984,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,163,180,450 ریال
    خرید
  • Kaspersky Small Office Security

    689,385,850 ریال1,378,771,700 ریال
    خرید
  • Kaspersky Small Office Security

    2,206,040,450 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد