Reaper همچنین دارای ماژول «Filegrabber» برای جمعآوری فایلهای حساس از پوشههای Desktop و Documents است و با جایگزین کردن فایلهای اصلی کیفپولهای دیجیتال با نسخههای مخرب، این برنامهها را تحت کنترل میگیرد. این بدافزار با نصب یک اسکریپت که هر دقیقه اجرا میشود و خود را بهعنوان بهروزرسانی نرمافزار گوگل جا میزند، پایداری (persistence) در سیستم ایجاد میکند. نکته قابل توجه آن است که بدافزار پیش از آلودهسازی، زبان ورودی روسی را بررسی کرده و در صورت تشخیص، بدون اجرای عملیات سرقت، سیستم را ترک میکند. SentinelOne هشدار داده که این بدافزار در حال گسترش قابلیتهای خود به سمت دسترسی از راه دور (remote access) به دستگاههای آلوده است.
کلمات کلیدی : بدافزار Reaper مکاواس, سرقت اطلاعات macOS, بدافزار SHub اپل, سرقت کیفپول ارز دیجیتال, بدافزار AppleScript اینفواستیلر, امنیت سایبری مکاواس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.