3 Mart 2026, Salı
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Korsanlar ganimet peşinde: Yeni macOS art kapısı kripto para cüzdanlarını gaye alıyor

by
23 Ocak 2024
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky araştırmacıları, alışılmadık tipten bir macOS ziyanlı yazılım cinsini ortaya çıkardı. Daha evvel bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu makus hedefli yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Kaspersky tarafından daha evvel keşfedilen proxy Truva atlarının bilakis, bu yeni tehdit kullanıcıları tehlikeye atmaya odaklanıyor.

Yeni keşfedile Truva Atı iki taraftan eşsiz özelliklere sahip. Birincisi, berbat emelli Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi yalnızca kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para ünitesine erişmek için kullanılan saklı tabirin de çalmasına yol açıyor.

Kötü hedefli yazılım macOS’un 13.6 ve üzeri sürümlerini amaç alıyor ve hem Intel hem de Apple Silikon ile çalışan aygıtlarda, bilhassa daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. Birinci bakışta zararsız üzere görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı aktifleştiriyor.

Saldırganlar, uygulamanın evvelden ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir belgeleri kullanıcı aktivatörü çalıştırana kadar fonksiyonsuz hale getirecek halde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor.

Yamadan sonra berbat hedefli yazılım, berbat maksatlı tesir alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Akabinde komut belgesi, yeniden bir Python komut belgesi olan bulaşma zincirinin bir sonraki basamağını indirmeye çalışıyor.

Bir sonraki yükün hedefi sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve art kapı sistemli olarak güncelleniyor olsa da, makus hedefli yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor.

Bahsedilen fonksiyonların yanı sıra, komut belgesi, apple-analyzer[.]com alan ismini içeren iki kıymetli özellik barındırıyor. Her iki fonksiyon de kripto para cüzdanı uygulamalarının varlığını denetim etmeyi ve bunları belirtilen alan isminden indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını maksat aldığı ve bu uygulamaları makus niyetli olanlarla değiştirdiği gözlemlendi.

Kaspersky Güvenlik Araştırmacısı Sergey Puzan, şunları söyledi: “Korsan yazılımlarla irtibatlı macOS makus emelli yazılımı, bu alandaki önemli risklerin altını çiziyor. Siber hatalılar, kullanıcıların bilgisayarlarına basitçe erişmek ve parola girmelerini sağlayarak yönetici ayrıcalıkları elde etmek için korsan uygulamaları kullanıyor. Saldırıyı hazırlayanlar, DNS sunucusu kaydına bir Python betiği gizlemek halinde alışılmadık bir yaratıcılık sergiliyor ve bu da makûs emelli yazılımın ağ trafiğindeki zımnilik seviyesini artırıyor. Kullanıcılar, bilhassa kripto para cüzdanları konusunda ekstra dikkatli olmalı. Kuşkulu sitelerden evrak indirmekten kaçının ve daha âlâ muhafaza için sağlam siber güvenlik tahlilleri kullanın.”

Securelist.com’da macOS için kripto Truva atı ve art kapı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, Truva atlarına karşı inançta kalmak ve kripto varlıklarınızı korumak için aşağıdaki tedbirleri almanızı tavsiye ediyor:

  • Uygulamalarınızı sadece Apple App Store üzere resmi mağazalardan indirmek daha inançlıdır. Bu mağazalardaki uygulamalar %100 inançlı değildir, lakin en azından mağaza yöneticileri tarafından denetim edilirler ve aşikâr filtreleme sistemleri vardır. Her uygulama bu mağazalara kolay kolay giremez. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. İnançlı tahliller problemlerin birçoklarını otomatik olarak çözecek ve gerekirse sizi uyaracaktır. 
  • Güncellemeler çıktıkça işletim sisteminizi ve değerli uygulamalarınızı güncelleyin. Birçok güvenlik sorunu yazılımların güncellenmiş sürümleri yüklenerek çözülebilir. 
  • Tohum cümlenizi garanti altına alın. Donanım cüzdanınızı kurarken, tohum cümlenizi yazdığınızdan ve inançlı bir halde sakladığınızdan emin olun. Kaspersky Premium gibi sağlam bir güvenlik tahlili, taşınabilir aygıtınızda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. 
  • Güçlü parolalar kullanın: Kolay iddia edilebilir parolalar kullanmaktan yahut öteki hesaplardaki parolalarınızı tekrar kullanmaktan kaçının. Parolaları tesirli ve inançlı bir biçimde yönetmek için Kaspersky Password Manager kullanabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: CüzdanGüvenliKriptoKullanıcıuygulama
Previous Post

Yurt içinde ikamet eden 19 milyon 467 bin kişi seyahate çıktı

Next Post

Karabağlar Belediyesi Mumcu’yu hasretle anacak

Next Post
Karabağlar Belediyesi Mumcu’yu hasretle anacak

Karabağlar Belediyesi Mumcu'yu hasretle anacak

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (53)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.924)
  • Ekonomi Haberleri (1.595)
  • Emtia Haberleri (96)
  • Finans (55)
  • Futbol (2.214)
  • Gezi (3)
  • GLOBAL (3.299)
  • GUNDEM (26.776)
  • Haberler (10.752)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (547)
  • MANŞET (12.934)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.818)
  • TEKNOLOJİ (1.703)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Son Gönderiler

İran Devrim Muhafızları duyurdu: Hürmüz Boğazı kapatıldı

İran Devrim Muhafızları duyurdu: Hürmüz Boğazı kapatıldı

3 Mart 2026
Bolu Belediye Başkanı Tanju Özcan tutuklandı

Bolu Belediye Başkanı Tanju Özcan tutuklandı

2 Mart 2026
12 Dev Adam Sırbistan’ı yendi, üst turu garantiledi

12 Dev Adam Sırbistan’ı yendi, üst turu garantiledi

2 Mart 2026
Katar’ın başkenti Doha’da patlama sesi!

Katar’ın başkenti Doha’da patlama sesi!

2 Mart 2026
Almanya ve Fransa’dan nükleer işbirliği kararı

Almanya ve Fransa’dan nükleer işbirliği kararı

2 Mart 2026
Erdoğan, NATO Genel Sekreteri Rutte ile görüştü

Erdoğan, NATO Genel Sekreteri Rutte ile görüştü

2 Mart 2026
Süper Lig’de 24. haftanın VAR kayıtları açıklandı

Süper Lig’de 24. haftanın VAR kayıtları açıklandı

2 Mart 2026
Cumhurbaşkanı Erdoğan: Sulhun tarafındayız

Cumhurbaşkanı Erdoğan: Sulhun tarafındayız

2 Mart 2026
Erdoğan, Almanya Şansölyesi Merz ile İran’ı görüştü

Erdoğan, Almanya Şansölyesi Merz ile İran’ı görüştü

2 Mart 2026
Trump’tan İran açıklaması: Büyük dalga henüz gelmedi

Trump’tan İran açıklaması: Büyük dalga henüz gelmedi

2 Mart 2026
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (53)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.924)
  • Ekonomi Haberleri (1.595)
  • Emtia Haberleri (96)
  • Finans (55)
  • Futbol (2.214)
  • Gezi (3)
  • GLOBAL (3.299)
  • GUNDEM (26.776)
  • Haberler (10.752)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (547)
  • MANŞET (12.934)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.818)
  • TEKNOLOJİ (1.703)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ