سوءاستفاده مهاجمان از نام ChatGPT برای آلوده‌کردن مک‌ها با بدافزار MacStealer
20 آذر 1404

سوءاستفاده مهاجمان از نام ChatGPT برای آلوده‌کردن مک‌ها با بدافزار MacStealer

مهاجمان با استفاده از نسخه جعلی ChatGPT برای macOS، بدافزار MacStealer را روی مک کاربران نصب می‌کنند. در این مقاله درباره روش حمله، نحوه عملکرد بدافزار و راه‌های محافظت کامل توضیح داده‌ایم.

در روزهای اخیر، گزارش‌های جدید نشان می‌دهد که مهاجمان سایبری با سوءاستفاده از نام ChatGPT، کاربران مک را فریب می‌دهند تا یک نسخه جعلی از اپلیکیشن ChatGPT نصب کنند. این نسخه تقلبی درواقع یک بدافزار خطرناک به نام MacStealer است که می‌تواند اطلاعات حساس کاربران را سرقت کند.

این حمله سایبری که اخیراً شناسایی شده، از طریق فایل‌های dmg جعلی و تبلیغات گمراه‌کننده انجام می‌شود و کاربران را وادار می‌کند نسخه‌ای از ChatGPT را نصب کنند که در حقیقت وجود خارجی ندارد.

در این مقاله، جزئیات این حمله، روش‌های آلوده‌سازی و راه‌های حفاظت از مک را بررسی می‌کنیم.


⚠️ MacStealer چیست و چه کاری انجام می‌دهد؟

بدافزار MacStealer یکی از جدیدترین تهدیدهای امنیتی برای سیستم‌عامل macOS است. پس از نصب، این بدافزار قادر است:

  • سرقت رمزهای عبور ذخیره‌شده در مرورگر

  • خواندن و برداشت Keychain

  • دسترسی به فایل‌های خصوصی

  • استخراج اطلاعات کیف پول‌های رمز‌ارز

  • ارسال داده‌ها به سرور مهاجم

این بدافزار کاملاً در پس‌زمینه اجرا شده و هیچ نشانه‌ای برای کاربر باقی نمی‌گذارد.


🔍 روش فریب کاربران: ChatGPT Fake Installer

مهاجمان یک وب‌سایت جعلی ایجاد کرده‌اند که نسخه‌ای غیرواقعی از ChatGPT برای macOS را ارائه می‌دهد.

کاربران با مشاهده صفحات تبلیغاتی یا لینک‌های آلوده، تصور می‌کنند این یک نسخه رسمی است و فایل dmg را دانلود می‌کنند.

پس از اجرای فایل:

  • یک پنجره نصب شبیه برنامه‌های رسمی اپل باز می‌شود

  • کاربران به‌سادگی برنامه آلوده را نصب می‌کنند

  • MacStealer فوراً شروع به جمع‌آوری اطلاعات می‌کند

شایان ذکر است که OpenAI تاکنون هیچ نسخه رسمی ChatGPT برای مک منتشر نکرده است و هرگونه فایل نصبی .dmg جعلی است.


🛡️ چگونه از مک خود در برابر MacStealer محافظت کنیم؟

برای جلوگیری از آلوده شدن سیستم:

✔ فقط از وب‌سایت‌های رسمی دانلود کنید

  • ChatGPT هیچ نسخه macOS ندارد

  • همیشه از اپ‌استور یا سایت رسمی سازنده دانلود کنید

✔ Gatekeeper و System Integrity Protection را فعال نگه دارید

این قابلیت‌های macOS جلوی اجرای بسیاری از فایل‌های ناشناس را می‌گیرند.

✔ به هشدارهای امنیتی macOS توجه کنید

اگر سیستم هشدار داد که برنامه ناشناخته است، آن را اجرا نکنید.

✔ از آنتی‌ویروس معتبر استفاده کنید

ابزارهای امنیتی مانند Malwarebytes می‌توانند MacStealer و فایل‌های مشابه را شناسایی کنند.

✔ از حساب‌های کاربری خود احراز هویت دو مرحله‌ای فعال کنید

در صورت نشت رمز عبور، دسترسی مهاجم سخت‌تر می‌شود.


📌 جمع‌بندی

حمله جدید با استفاده از نام ChatGPT، یکی از پیچیده‌ترین روش‌های فریب کاربران مک است و نصب نسخه جعلی این برنامه می‌تواند به سرقت داده‌های مهم منجر شود.

کاربران باید تنها از منابع رسمی دانلود کنند و نسبت به هرگونه فایل نصبی با نام ChatGPT روی macOS بسیار محتاط باشند.

نویسنده : ایوب نیکپو ویترین فناوری
ارسال بازخورد
  • - نشانی ایمیل شما منتشر نخواهد شد.
  • - لطفا دیدگاهتان تا حد امکان مربوط به مطلب باشد.
  • - لطفا فارسی بنویسید.
  • - میخواهید عکس خودتان کنار نظرتان باشد؟ به gravatar.com بروید و عکستان را اضافه کنید.
  • - نظرات شما بعد از تایید مدیریت منتشر خواهد شد
 
 
 
(بعد از تائید مدیر منتشر خواهد شد)
 
 
 
    پیشنهاد ما
    مطالب مرتبط