⚠ تنبيه لمستخدمي Mac: برنامج ضار يسمى "Cthulhu" يسرق محافظ العملات المشفرة!

على عكس الاعتقاد الشائع بأن نظام التشغيل macOS محصن ضد البرامج الضارة، تحذر شركة الأمن السيبراني Cado Security من أن "برامج macOS الضارة كانت في ازدياد في السنوات الأخيرة". يعد برنامج Cthulhu Stealer الضار تذكيرًا صارخًا بأن مستخدمي Mac ليسوا آمنين من التهديدات السيبرانية.

يظهر Cthulhu Stealer، المتنكر في هيئة برنامج شرعي مثل CleanMyMac أو Adobe GenP، كصورة قرص Apple (DMG). بمجرد تنزيله، يستخدم أداة سطر أوامر macOS لمطالبة المستخدمين بكلمات المرور الخاصة بهم. لا يتوقف الأمر عند هذا الحد - بعد إدخال كلمة مرور النظام، يطلب كلمة المرور لمحافظ العملات المشفرة الشهيرة، ويستهدف بشكل خاص محفظة Ethereum MetaMask، إلى جانب Coinbase وWasabi وElectrum وAtomic وBinance وBlockchain Wallet.

يقوم البرنامج الخبيث بجمع البيانات الحساسة وتخزينها في ملفات نصية وبصمات نظام الضحية لجمع تفاصيل إضافية، مثل عنوان IP وإصدار نظام التشغيل. هدفه الأساسي هو سرقة بيانات الاعتماد ومحافظ العملات المشفرة، تمامًا مثل برنامج Atomic Stealer الخبيث الذي تم اكتشافه في عام 2023، والذي يبدو أنه استوحى منه الإلهام.

ورد أن Cthulhu Stealer تم تأجيره للشركات التابعة مقابل 500 دولار شهريًا عبر Telegram. كان الشركاء ينشرون البرنامج الخبيث، وتم تقاسم الأرباح من السرقات الناجحة مع المطور. ومع ذلك، أدت النزاعات حول المدفوعات إلى اتهامات بالاحتيال، ولم يعد المحتالون وراء Cthulhu Stealer نشطين.

مؤخرًا، وجد أن برنامج AMOS الخبيث، الذي يستهدف أيضًا مستخدمي Mac، يستنسخ برنامج Ledger Live، مما يشكل تهديدًا آخر لحاملي العملات المشفرة على macOS. ردًا على هذه التهديدات المتزايدة، أعلنت شركة Apple عن تحديث لإصدار macOS من الجيل التالي في 6 أغسطس، بهدف تشديد حماية Gatekeeper ومنع تشغيل التطبيقات غير المصرح بها.

كن متيقظًا واتبع @Professor Mende - Creator of the bonuz Human Layer !

#scamalert #scam #hack #hacking #cybersecurity