سرقت اطلاعات مهم در دستگاههای macOS
به گزارش کارگروه حملات سایبری سایبربان؛ محققان بدافزار سرقت اطلاعات جدیدی با عنوان «Banshee Stealer» کشف کردهاند که برای نفوذ به رایانههای اَپل طراحی شده است.
این کد مخرب اولین بار در اوایل ماه اوت امسال مشاهده شد و طبق گزارشها توسط یک عامل تهدید که از زبان روسی در کانال تلگرام خود استفاده و از هدف قرار دادن سیستمهای مستقر در روسیه اجتناب میکند، توسعه یافته است. این بدافزار به عنوان یک سرویس با قیمت 3000 دلار در ماه در دسترس است.
محققان شرکت امنیت سایبری اِلاستیک (Elastic) گفتند که اگرچه Banshee Stealer در طراحی خود «بیش از حد پیچیده» نیست، اما تمرکز آن بر سیستمهای «macOS» و دادههای متنوعی که جمعآوری میکند، آن را به یک تهدید مهم تبدیل کرده است.
اِلاستیک به سؤالاتی در مورد نحوه نفوذ بدافزار به رایانههای هدف پاسخ نداد. این گزارش مشخص نکرد که چه تعداد از مجرمان سایبری، در صورت وجود، از این بدافزار در طبیعت استفاده کردهاند و آیا حملات آنها موفقیتآمیز بوده است یا خیر.
بنابر ادعای کارشناسان، Banshee Stealer میتواند گذرواژهها و فایلهای کاربر را از پوشههای «Desktop» و «Documents» و همچنین تاریخچه مرورگر، کوکیها و لاگینها از ۹ مرورگر مختلف از جمله کروم، فایرفاکس، «Edge» و اُپرا (Opera) جمعآوری کند. برای مرورگر اَپل، سافاری، این بدافزار فقط میتواند کوکیها را جمعآوری کند.
با استفاده از Banshee Stealer، مجرمان سایبری میتوانند به کیف پولهای ارزهای دیجیتال قربانیان از جمله کیف پول واسابی (Wasabi)، «Exodus» و «Ledger» نیز دسترسی پیدا کنند. به گفته محققان، پس از اینکه بدافزار جمعآوری دادهها را تمام کرد، زیپ (ZIP) پوشه موقت را فشرده و آن را رمزگذاری میکند.
قیمت ماهانه 3000 دلار در مقایسه با دزدهای مبتنی بر ویندوز بسیار بالا است. در مقام مقایسه، یک دزد محبوب دیگر موسوم به «AgentTesla»، نزدیک به 50 دلار در ماه هزینه دارد. براساس این گزارش، قیمت بالای Banshee Stealer احتمالاً با افزایش علاقه به ابزارهای مخرب مخصوص macOS در میان مجرمان سایبری مرتبط است.
اِلاستیک اظهار داشت :
«علیرغم قابلیتهای بالقوه خطرناک آن، فقدان مبهمسازی پیچیده و وجود اطلاعات اشکالزدایی، تجزیه و تحلیل و درک این بدافزار را برای تحلیلگران آسانتر میکند. با این حال، این بدافزار یک خطر جدی برای کاربران macOS ایجاد میکند، زیرا اطلاعات حیاتی سیستم را هدف قرار میدهد.»