سوءاستفاده مهاجمان از نام ChatGPT برای آلودهکردن مکها با بدافزار MacStealer
در روزهای اخیر، گزارشهای جدید نشان میدهد که مهاجمان سایبری با سوءاستفاده از نام ChatGPT، کاربران مک را فریب میدهند تا یک نسخه جعلی از اپلیکیشن ChatGPT نصب کنند. این نسخه تقلبی درواقع یک بدافزار خطرناک به نام MacStealer است که میتواند اطلاعات حساس کاربران را سرقت کند.
این حمله سایبری که اخیراً شناسایی شده، از طریق فایلهای dmg جعلی و تبلیغات گمراهکننده انجام میشود و کاربران را وادار میکند نسخهای از ChatGPT را نصب کنند که در حقیقت وجود خارجی ندارد.
در این مقاله، جزئیات این حمله، روشهای آلودهسازی و راههای حفاظت از مک را بررسی میکنیم.
⚠️ MacStealer چیست و چه کاری انجام میدهد؟
بدافزار MacStealer یکی از جدیدترین تهدیدهای امنیتی برای سیستمعامل macOS است. پس از نصب، این بدافزار قادر است:
-
سرقت رمزهای عبور ذخیرهشده در مرورگر
-
خواندن و برداشت Keychain
-
دسترسی به فایلهای خصوصی
-
استخراج اطلاعات کیف پولهای رمزارز
-
ارسال دادهها به سرور مهاجم
این بدافزار کاملاً در پسزمینه اجرا شده و هیچ نشانهای برای کاربر باقی نمیگذارد.
🔍 روش فریب کاربران: ChatGPT Fake Installer
مهاجمان یک وبسایت جعلی ایجاد کردهاند که نسخهای غیرواقعی از ChatGPT برای macOS را ارائه میدهد.
کاربران با مشاهده صفحات تبلیغاتی یا لینکهای آلوده، تصور میکنند این یک نسخه رسمی است و فایل dmg را دانلود میکنند.
پس از اجرای فایل:
-
یک پنجره نصب شبیه برنامههای رسمی اپل باز میشود
-
کاربران بهسادگی برنامه آلوده را نصب میکنند
-
MacStealer فوراً شروع به جمعآوری اطلاعات میکند
شایان ذکر است که OpenAI تاکنون هیچ نسخه رسمی ChatGPT برای مک منتشر نکرده است و هرگونه فایل نصبی .dmg جعلی است.
🛡️ چگونه از مک خود در برابر MacStealer محافظت کنیم؟
برای جلوگیری از آلوده شدن سیستم:
✔ فقط از وبسایتهای رسمی دانلود کنید
-
ChatGPT هیچ نسخه macOS ندارد
-
همیشه از اپاستور یا سایت رسمی سازنده دانلود کنید
✔ Gatekeeper و System Integrity Protection را فعال نگه دارید
این قابلیتهای macOS جلوی اجرای بسیاری از فایلهای ناشناس را میگیرند.
✔ به هشدارهای امنیتی macOS توجه کنید
اگر سیستم هشدار داد که برنامه ناشناخته است، آن را اجرا نکنید.
✔ از آنتیویروس معتبر استفاده کنید
ابزارهای امنیتی مانند Malwarebytes میتوانند MacStealer و فایلهای مشابه را شناسایی کنند.
✔ از حسابهای کاربری خود احراز هویت دو مرحلهای فعال کنید
در صورت نشت رمز عبور، دسترسی مهاجم سختتر میشود.
📌 جمعبندی
حمله جدید با استفاده از نام ChatGPT، یکی از پیچیدهترین روشهای فریب کاربران مک است و نصب نسخه جعلی این برنامه میتواند به سرقت دادههای مهم منجر شود.
کاربران باید تنها از منابع رسمی دانلود کنند و نسبت به هرگونه فایل نصبی با نام ChatGPT روی macOS بسیار محتاط باشند.
سبد خرید شما خالی است