محققان امنیتی بهتازگی بدافزار جدیدی برای سیستمعامل مک را پیدا کردهاند که از روی بدافزار Gimmick تقلید شده است. به نظر میرسد که این بدافزار توسط یک گروه چینی ملقب به Storm Cloud برای حمله به اهداف واقع در آسیا طراحی شده است.
بدافزار اشاره شده توسط کارشناسان موسسه Volexity یافت شده و روی حافظه یک مکبوک پرو با - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - نسخه - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - ۱۱.۶ - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - مک اواس (Big Sur) قرار داشته است. طبق گفتههای این تیم، دستگاه مذکور در طی حمله - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - سایبری سال ۲۰۲۱ آلوده شده است.
نسخه اصلی Gimmick به عنوان - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - یک بدافزار مولتی پلتفرم - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - شناخته میشود که با هدف آلودهسازی رایانههای مک با زبان C نوشته شده است و برای عملکرد صحیح، به شدت وابسته به سوءاستفاده از سرویسهای گوگل مثل درایو است. البته سایر - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - سرویسهای میزبانی ابری عمومی هم میتوانند جهت اجرای دستورات مورد استفاده قرار بگیرند.
پژوهشگران امنیتی Volexity در گزارش خود گفتهاند:
آخرین اطلاعات تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی
«Storm Cloud به - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - عنوان گروهی پیشرفته - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - و تطبیقپذیر میتواند از ابزارهای خود جهت هدف قرار دادن سیستمعاملهای مختلف مورد استفاده توسط قربانیان، بهره بگیرد. آنها از ابزارهای پیشفرض داخل سیستمی در کنار سرویسهای متن باز استفاده - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - میکنند. همچنین استفاده از پلتفرمهای ابری مانند گوگل درایو برای اجرای دستورات، احتمال شناسایی توسط سیستمهای پایش شبکه را کاهش میدهد.»
شایان ذکر است که نسخه مشابه با بدافزار Gimmick در ویندوز با زبان دات نت و دلفی نوشته شده است؛ اما نسخه مک اواس از آبجکتیو سی استفاده میکند. با وجود اختلاف در انتخاب زبان برنامهنویسی، هردو بدافزار از ساختاری مشابه در اجرای دستورات و الگویهای عملکردی دارند.
بدافزار Gimmick میتواند پس از آلوده کردن - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - سیستم قربانی، خود را به عنوان جزئی از یک - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - برنامه پرکاربرد توسط کاربر معرفی - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - کند. حتی قابلیت حذف از سیستم هم برای آن در نظر گرفته شده تا پس از اجرای دستورات و رسیدن به اهداف، جهت - تعمیرات یخچال آرچلیک در شهر شازند استان مرکزی - جلوگیری از شناسایی، خود را از روی دستگاه حذف کند. اپل جهت محافظت از کاربران خود، آپدیت جدیدی را برای برنامه XProtect عرضه کرده که میتواند به کمک ابزار حذف بدافزار (MRT) اقدام به شناسایی و پاکسازی سیستمهای آلوده کند.