logo
علوم وتقنية

تحذير لمستخدمي ماك.. تطبيقات مزيفة تنشر برمجيات تجسس خطيرة

تعبيريةالمصدر: galacticadvisors.com

تنتشر في الآونة الأخيرة حملة خبيثة جديدة تستهدف مستخدمي أنظمة تشغيل macOS عبر نشر تطبيقات مزيفة تنتحل أسماء برامج شهيرة، وذلك باستخدام مستودعات احتيالية على منصة GitHub. 

برمجية خبيثة

تقوم هذه التطبيقات المزيفة بتوزيع برمجية خبيثة تُعرف باسم Atomic، وهي أداة لسرقة المعلومات يتم الترويج لها من خلال تقنيات تحسين نتائج البحث على محركات مثل غوغل وبينغ.

أخبار ذات علاقة

شخص يعمل على جهاز حاسوب

5 ميزات من الذكاء الاصطناعي على أجهزة ماك.. "لا تفوتها"

 وتُباع هذه البرمجية كخدمة مقابل اشتراك شهري زهيد على الويب المظلم، وتتيح للقراصنة استخراج بيانات حساسة من الأجهزة المصابة.

ولمزيد من الأضرار قام مطورو Atomic مؤخرًا بإضافة مكوّن باب خلفي Backdoor يمنح المهاجمين وصولًا مستمرًا وخفيًا إلى أنظمة المستخدمين، مما يزيد من خطورة الهجوم.

انتحال صفة

تنتحل الحملة الخبيثة الجديدة صفة أكثر من 100 برنامج شهير، منها 1Password، Dropbox، Confluence، Robinhood، Fidelity، Notion، Gemini، Audacity، Adobe After Effects، Thunderbird، وحتى حلول أمنية مثل SentinelOne.

تعبيرية

ويعتمد المهاجمون على إنشاء عدد كبير من المستودعات المزيفة عبر حسابات متعددة لتجنب الحذف السريع من GitHub، مع تحسين ظهورها في نتائج البحث. 

وتحتوي هذه المستودعات على زر تنزيل يقود المستخدم إلى موقع ثانوي يطلب منه إدخال أمر برمجي لتثبيت البرنامج، ما يمنح المهاجم القدرة على السيطرة على الجهاز.

يذكر أن الهجمات من هذا النوع ليست جديدة على أنظمة macOS . فقد سبق رصد حملات مشابهة تنتحل صفة منصات مثل Booking.com، أو تستغل إعلانات مزيفة للترويج لحلول وهمية لمشكلات النظام. 

أخبار ذات علاقة

برامج غش تستهدف محبي الألعاب (تعبيرية)

عبر برامج الغش والتعديل.. برمجيات خبيثة تستهدف هواة الألعاب

وبينما تحاول الشركات المعنية مراقبة هذه الحملة والإبلاغ عن المستودعات المزيفة إلى GitHub، فإن المهاجمين قادرون على إنشاء أخرى جديدة بسرعة باستخدام الأتمتة.

سبل الحماية

لتجنب الوقوع ضحية حملة Atomic الخبيثة ينصح بعدم تنزيل برامج من مصادر مجهولة، والاعتماد فقط على المواقع الرسمية للشركات.

كذلك، من المهم التحقق من أن يكون أي برنامج تم تطويره خصيصًا لـ macOS صادرًا عن جهة موثوقة ومعتمدة من مجتمع التقنية.

logo
تابعونا على
جميع الحقوق محفوظة © 2025 شركة إرم ميديا - Erem Media FZ LLC