
#
أفاد موقع BleepingComputer في 16 أغسطس 2026 بأن برمجية جديدة لسرقة المعلومات تُدعى AmnesiaStealer تستهدف مستخدمي macOS. ويذكر التقرير أن البرمجية تستخدم هجمات ClickFix كجزء من مسار التوزيع. كما تتضمن وحدة بثّ تتيح للمهاجمين التحكم التفاعلي في متصفح الويب الخاص بالضحية.
هذا تهديد محدد النطاق. يصف المصدر اختطاف جلسة المتصفح والتحكم عن بُعد في المتصفح، وليس الاستيلاء الكامل على النظام. وهذا يجعل المتصفح نقطة التعرض الرئيسية.
يسلط التقرير الضوء على سرقة الجلسات. وهذا يعني أن المهاجمين قد يحاولون استخدام جلسة متصفح نشطة بدلاً من الاكتفاء بسرقة الملفات أو كلمات المرور. إذا كانت جلسة المتصفح مفتوحة بالفعل، فقد يتمكن المهاجم من التصرف داخلها.
كما أن وحدة البث مهمة أيضاً. فهي تمنح المهاجم تحكماً تفاعلياً في المتصفح. عملياً، قد يجعل ذلك الهجوم أقرب إلى استخدام مباشر عن بُعد في الوقت الحقيقي أكثر من كونه مجرد حدث سرقة بيانات بسيط.
لا يذكر المصدر علامات تحذير محددة تتجاوز أسلوب الهجوم. ومع ذلك، يوضح التقرير أن التهديد يصل عبر هجمات ClickFix ثم يركز على المتصفح. ينبغي للمستخدمين اعتبار المطالبات غير المتوقعة، وسلوك المتصفح غير المعتاد، ونشاط الجلسة المشبوه أموراً مثيرة للقلق.
وبما أن البرمجية تستهدف macOS، فإن الخطر لا يقتصر على عائلة واحدة من أنظمة التشغيل. ويُظهر التقرير أن مستخدمي macOS قد يواجهون أيضاً سرقة الجلسات وبرمجيات التحكم في المتصفح.
لا يقدم المصدر إرشادات تقنية أو نصائح من بائع أو خطوات للاستجابة للحوادث. لذا فإن القراءة الأكثر أماناً بسيطة: جلسات المتصفح هدف ثمين، والتحكم التفاعلي يزيد من أثر الاختراق.
ينبغي للمؤسسات أن تفترض أن أي بيئة تستخدم متصفحات macOS قد تكون معرضة للخطر إذا تم خداع المستخدمين للدخول في مسار الهجوم. هذا افتراض مبني على وصف التقرير، وليس ادعاءً بشأن مؤسسة أو منطقة محددة.
لا يذكر المصدر أي ضحايا أو حملة أو برنامج محلي خاص بالمغرب. والدرس المشروط هنا عالمي: ينبغي لأي فريق يستخدم متصفحات macOS أن يتعامل مع سرقة الجلسات وبرمجيات التحكم في المتصفح باعتبارها خطراً حقيقياً.
تبرز أهمية AmnesiaStealer لأنه يجمع بين سرقة المعلومات والتفاعل المباشر مع المتصفح. ويشير التقرير إلى تهديد يمكن أن يتجاوز سرقة بيانات الاعتماد ليصل إلى إساءة استخدام الجلسات بشكل نشط.
وبالنسبة للقراء، فإن النقطة الأساسية ضيقة لكنها مهمة. إذا تم اختراق جلسة متصفح، فقد لا يحتاج المهاجم إلى اقتحامها مرة أخرى. فقد تصبح الجلسة نفسها نقطة الدخول.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.