-->

ثغرة DNS أمنية تصيب نظام التشغيل macOS وتهدد بسلب المعلومات الخاصة





 يبدو أن نظام التشغيل macOS الخاص بشركة أبل يعاني من مشكلة جديدة خاصة بالأمان، هذه المشكلة الجديدة تتعلق بتعرض نظام التشغيل لهجمات تستهدف عنوان DNS الخاص بالحواسيب، وطبقاً لصحيفة The Hacker News الإلكترونية فإن البرمجية الخبيثة ترتبط بتغيير عنوان DNSChange والذي أصابل فوق الأربعة ملايين جهاز حاسوب في وقت سابق عام 2011. هذا النوع من البرامج الضارة يعمل عن طريق تغيير إعدادات ملقم DNS على أجهزة الكمبيوتر المتأثرة، وبالتالي يوجه حركة المرور خلال شبكة الإنترنت من خلال الخوادم الخبيثة والتي تقوم بنقل  البيانات الحساسة خلال هذه العملية، و يشار إلى هذا الإصدار الجديد باسم OSX/MaMi.
وقد ظهرت المعلومات الاولية التي تخص هذه البرمجية الخبيثة من خلال مدونة Malwarebytes مما دفع أحد القراصنة المشهورين والذي قام بقرصنة وكالة الأمن القومي الأمريكية في وقت سابق “باتريك واردل” للقيام بالفحص الدقيق للأمر، ووجد واردل أن البرامج الضارة هي بالفعل برمجيات مرتبطة بعنوان DNS والتي تقوم بتثبيت شهادات معينة تعمل علي إختراق حتي الاتصالات المشفرة…
وقد أضاف واردل أن هذه البرمجيات علي الرغم من عدم تطورها إلا أنها عنيدة ومستمرة وتقوم بضخ البرمجية الخبيثة بداخل الأجهزة المستهدفة ويمكنها أن تقوم بسرقة معلومات ذات خصوصية مثل بيانات بطاقة الإئتمان أو وضع إعلانات أو حتي وضع برمجيات خبيثة لها علاقة بعمليات التعدين داخل الصفحات. بل وعلاوة على ذلك يقال أن الربمجية الضارة قد تمتد إلى أشياء أخري أبعد من ذلك مثل تحريك الماوس، أخذ اللقطات، بل وأكثر من ذلك: أخذ لقطات الشاشة، تحريك الماوس، بل ربما يستمر كعنصر إطلاق (البرمجيات التي تعمل مع تشغيل الحاسب)، أو حتي تنزيل الملفات وتحميلها، و تنفيذ أوامر معينة…
وعلي الرغم من أنه لا يزال هناك الكثير من الأمور التي لا نعرفها عن هذا الهجوم، مثل وجود معلومات محددة حول كيفية انتشاره، إلا أن واردل يخمن أن المهاجمين قد يستخدمون الأساليب التقليدية للهجوم مثل رسائل البريد الإلكتروني الخبيثة والتنبيهات الأمنية المزيفة أو النوافذ المنبثقة، في الوقت الحالي، يمكنك التحقق للتأكد من عدم تأثرك عن طريق الدخول إلي System Preferences والتأكد من عدم وجود برمجيات مجهولة، أو الانتقال إلى قائمة الشبكة واختيار الوضع “متقدم” والدخول إلى قائمة نطاقات DNS ، ومن ثم تأكد من عدم وجود هذه النطاقات 82.163.143.135 و 82.163.142.137. 

المصدر
arabhardware

بالتوفيق للجميع ان شاء الله

اضغط هنا للتعليق
 
]