ساهم تسويق Apple نفسه لسنوات طويلة في ترسيخ هذه الأسطورة، وهي خاطئة منذ البداية. يتعرض macOS لبرمجيات خبيثة أقل من Windows لأن حصته من أجهزة الحاسوب المكتبية أصغر وأكثر انغلاقًا، لا لأنه محصّن ضدها. تُظهر حالتان موثقتان تمامًا كيف يمكن أن تكون إصابة جهاز Mac حقيقية، وكيف تمر دون أن يلاحظها أحد.
KeRanger: أول برنامج فدية فعّال لأجهزة Mac
في 4 مارس 2016، اكتشف باحثون في Palo Alto Networks برنامج KeRanger، وهو شفرة خبيثة أُخفيت داخل نسخة رسمية من برنامج التثبيت الخاص بـ Transmission، أحد أشهر برامج مشاركة الملفات عبر BitTorrent، بعد أن اخترق المهاجمون خادم التنزيل الخاص بالتطبيق نفسه.
كان برنامج التثبيت يحمل توقيع مطوّر رسميًا صادرًا عن Apple، ما سمح له بتجاوز Gatekeeper مباشرة، وهو نقطة التفتيش التي يعتمد عليها macOS لتحديد ما إذا كان تطبيق ما آمنًا للفتح. وبعد أن بدأ العمل، انتظر ثلاثة أيام ثم شفّر ملفات الضحية وطالب بدفع بيتكوين واحد - نحو 400 دولار في ذلك الوقت - لفك التشفير. ثبّت أكثر من 7,000 مستخدم Mac هذا التطبيق المصاب قبل أن يُكتشف الأمر.
Silver Sparrow: برمجية خبيثة صُممت لمعالج أطلقته Apple للتو
في فبراير 2021، اكتشف فريق الرصد في Red Canary مجموعة برمجيات خبيثة جديدة أطلقوا عليها اسم Silver Sparrow. ورصدتها شركة Malwarebytes على 29,139 جهاز Mac في 153 دولة، وعلى رأسها الولايات المتحدة والمملكة المتحدة وكندا وفرنسا وألمانيا.
وما يميز هذا التهديد أن أحد إصداراته تضمّن ملفًا تنفيذيًا مُصمّمًا للعمل مباشرة على معالج M1 الجديد من Apple، في وقت لم تكن فيه أي برمجية خبيثة تقريبًا تستهدف معالجات Apple Silicon. راقبه الباحثون لأكثر من أسبوع ولم يروه قط ينفّذ حمولة نهائية - بل ظل ببساطة قائمًا، يتصل بخوادمه بشكل دوري، وقادرًا على تثبيت أي شيء يختاره مشغّلوه لاحقًا.
ماذا يعني هذا بالنسبة لك
- تصاب أجهزة Mac ببرمجيات خبيثة حقيقية، بما في ذلك برامج الفدية وتهديدات مصمّمة لأحدث معالجات Apple - وهذا ليس افتراضًا نظريًا.
- وقعت الحالتان المذكورتان أعلاه عبر برنامج تثبيت موثوق وموقّع رقميًا وتنزيل مُخترَق - لا عبر موقع مريب بشكل واضح.
- لا يُظهر تهديد كامن مثل Silver Sparrow أي سلوك مريب لماسح يعتمد على التوقيعات أثناء انتظاره؛ فقط سلوكه الشبكي - اتصاله الدوري بخوادمه - هو ما يكشفه.
دور FireAI وHisnLabs
لا يعني هذا أن جهاز Mac غير آمن، بل أن فكرة "إنه Mac، لا يصاب بشيء" هي بالضبط ما يترك شيئًا مثل Silver Sparrow أو KeRanger يمر دون أن يُلاحظ؛ جدار حماية يعرض كل اتصال صادر يكتشف ما فاته ماسح يعتمد على التوقيعات.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
