اولین بدافزار مک در 2017
به گزارش واحد متخصصین سایبربان، محققان امنیتی اولین بدافزار مک در سال 2017 را به نام کویمیچین (Quimitchin) شناسایی کردند. کدهای این بدافزار خیلی پیچیده نیستند و حتی دارای کدهای منسوخشده نیز هست.
بنابر گزارش محققان امنیتی، بدافزار کویمیچین در طول چند سال گذشته فعال بوده و سازمانهای تحقیقاتی پزشکی را هدف قرار داده است.
نحوه شناسایی این بدافزار، تشخیص جریان ترافیکی مشکوک در شبکه توسط مدیر شبکه، از سوی سامانه مک بوده است. این بدافزار دارای دو بخش است:
- plist: حفظ فعالیت همیشگی .client
- client: ترافیک مخرب نوشتهشده به زبان پرل و جاوا
ویژگیهای اصلی نوشتهشده برای بدافزار، استفاده از دوربین و عکسبرداری از صفحهنمایش است. بخش قدیمی بدافزار نیز مربوط به کتابخانه متنباز libjpeg میشود که آخرین بار در سال 1998 بهروزرسانی شده است. بدافزار با سرور مدیریت مرکزی (C&C) با آی.پی 99.153.29.240 و آدرس eidk.hopto.org ارتباط برقرار میکند.
همانطور که گفته شد این بدافزار مدتزمان طولانی است که در حال فعالیت است؛ همچنین کدهای آن نیز از پیچیدگی خاصی برخوردار نیست. دلیل اینکه این بدافزار تاکنون شناسایی نشده بود، حمله به تعداد محدودی قربانی بوده است.