عبور یک بدافزار از سد امنیتی اپل برای اولین بار

کد مطلب 2206 1399-06-11 23:47
زمان تقریبی مطالعه 2دقیقه

دیجیاتو/ طبق گزارشی جدید، اپل به صورت اتفاقی یک بدافزار رایج را به عنوان یک آپدیت برای ادوبی فلش پلیر در سیستم عامل مک او اس تایید کرده است.

بر اساس گفته محقق امنیتی، «پاتریک واردل» این کمپانی یک اپ را تایید کرده که حاوی کدهای مورد استفاده در بدافزار شناخته شده به نام «Shlayer» است




دیجیاتو/ طبق گزارشی جدید، اپل به صورت اتفاقی یک بدافزار رایج را به عنوان یک آپدیت برای ادوبی فلش پلیر در سیستم عامل مک او اس تایید کرده است.

بر اساس گفته محقق امنیتی، «پاتریک واردل» این کمپانی یک اپ را تایید کرده که حاوی کدهای مورد استفاده در بدافزار شناخته شده به نام «Shlayer» است. Shayler یک دانلودر تروجان بوده که به وسیله اپلیکیشن‌های جعلی گسترش پیدا می‌کند و کاربران را با تبلیغات گسترده بمباران می‌کند.

طبق گزارشی که شرکت امنیتی سایبری و سازنده آنتی ویروس «کسپرسکی» در سال گذشته میلادی منتشر کرد، Shlayer رایج‌ترین تهدید برای مک‌ها در سال ۲۰۱۹ بوده است.

واردل به این موضوع اشاره کرده که این اولین باری است که اپل پس از راه‌اندازی فرایندی برای تایید برنامه‌های مک او اس در سال ۲۰۱۹، چنین اشتباهی را مرتکب شده. اپل سال گذشته فرایندی را معرفی کرد که طی آن، تمام اپ‌ها باید پیش از اجرای روی سیستم عامل مک او اس توسط این شرکت مورد بررسی قرار می‌گیرند و توسعه‌دهنده آن‌ها نیز باید مشخص باشند. این فرایند حتی برای برنامه‌هایی که خارج از اپ استور مک توزیع شده‌اند نیز رعایت می‌شود.

  
واردل پس از شناسایی این بدافزار، چنین موضوعی را به اپل اطلاع می‌دهد و این غول فناوری آمریکایی حساب توسعه‌دهنده مربوط به آن را می‌بندد. اپل از اجرای این برنامه روی مک در آینده نیز جلوگیری خواهد کرد.

سخنگوی اپل به این موضوع اشاره کرده که نرم افزارهای مخرب بطور مداوم تغییر می‌کنند و این غول دنیای فناوری با استفاده از سیستم خود مانع از انتشار آن‌ها در سیستم عامل مک او اس می‌شود و پس از کشف، سریعا نسبت به آن‎ها واکنش نشان می‌دهد.

در حالی که این شرکت حساب این توسعه‌دهنده را بسته بود، مهاجمان با یک حساب جدید دوباره دست به چنین اقدامی زدند که این غول فناوری آمریکایی مانع از انتشار مجدد این اپ شد.



این مطلب را برای دوستانتان هم ارسال کنید :