19 Aralık 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Korsanlar ganimet peşinde: Yeni macOS art kapısı kripto para cüzdanlarını gaye alıyor

by
23 Ocak 2024
in Teknoloji
0
Korsanlar ganimet peşinde: Yeni macOS art kapısı kripto para cüzdanlarını gaye alıyor
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky araştırmacıları, alışılmadık cinsten bir macOS ziyanlı yazılım çeşidini ortaya çıkardı. Daha evvel bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu makus gayeli yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Kaspersky tarafından daha evvel keşfedilen proxy Truva atlarının tersine, bu yeni tehdit kullanıcıları tehlikeye atmaya odaklanıyor.

Yeni keşfedile Truva Atı iki istikametten eşsiz özelliklere sahip. Birincisi, makûs emelli Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi yalnızca kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para ünitesine erişmek için kullanılan saklı tabirin de çalmasına yol açıyor.

Kötü emelli yazılım macOS’un 13.6 ve üzeri sürümlerini maksat alıyor ve hem Intel hem de Apple Silikon ile çalışan aygıtlarda, bilhassa daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. Birinci bakışta zararsız üzere görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı aktifleştiriyor.

Saldırganlar, uygulamanın evvelce ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir belgeleri kullanıcı aktivatörü çalıştırana kadar fonksiyonsuz hale getirecek halde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor.

Yamadan sonra berbat hedefli yazılım, makûs emelli tesir alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Akabinde komut evrakı, yeniden bir Python komut belgesi olan bulaşma zincirinin bir sonraki kademesini indirmeye çalışıyor.

Bir sonraki yükün gayesi sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve art kapı nizamlı olarak güncelleniyor olsa da, berbat gayeli yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor.

Bahsedilen fonksiyonların yanı sıra, komut belgesi, apple-analyzer[.]com alan ismini içeren iki kıymetli özellik barındırıyor. Her iki fonksiyon de kripto para cüzdanı uygulamalarının varlığını denetim etmeyi ve bunları belirtilen alan isminden indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını gaye aldığı ve bu uygulamaları berbat niyetli olanlarla değiştirdiği gözlemlendi.

Kaspersky Güvenlik Araştırmacısı Sergey Puzan, şunları söyledi: “Korsan yazılımlarla temaslı macOS makûs emelli yazılımı, bu alandaki önemli risklerin altını çiziyor. Siber hatalılar, kullanıcıların bilgisayarlarına kolaylıkla erişmek ve parola girmelerini sağlayarak yönetici ayrıcalıkları elde etmek için korsan uygulamaları kullanıyor. Saldırıyı hazırlayanlar, DNS sunucusu kaydına bir Python betiği gizlemek formunda alışılmadık bir yaratıcılık sergiliyor ve bu da makus gayeli yazılımın ağ trafiğindeki saklılık seviyesini artırıyor. Kullanıcılar, bilhassa kripto para cüzdanları konusunda ekstra dikkatli olmalı. Kuşkulu sitelerden evrak indirmekten kaçının ve daha uygun muhafaza için muteber siber güvenlik tahlilleri kullanın.”

Securelist.com’da macOS için kripto Truva atı ve art kapı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, Truva atlarına karşı inançta kalmak ve kripto varlıklarınızı korumak için aşağıdaki tedbirleri almanızı tavsiye ediyor:

  • Uygulamalarınızı sırf Apple App Store üzere resmi mağazalardan indirmek daha inançlıdır. Bu mağazalardaki uygulamalar %100 inançlı değildir, fakat en azından mağaza yöneticileri tarafından denetim edilirler ve aşikâr filtreleme sistemleri vardır. Her uygulama bu mağazalara kolaylıkla giremez. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. İnançlı tahliller meselelerin birçoklarını otomatik olarak çözecek ve gerekirse sizi uyaracaktır. 
  • Güncellemeler çıktıkça işletim sisteminizi ve değerli uygulamalarınızı güncelleyin. Birçok güvenlik sorunu yazılımların güncellenmiş sürümleri yüklenerek çözülebilir. 
  • Tohum cümlenizi garanti altına alın. Donanım cüzdanınızı kurarken, tohum cümlenizi yazdığınızdan ve inançlı bir biçimde sakladığınızdan emin olun. Kaspersky Premium gibi sağlam bir güvenlik tahlili, taşınabilir aygıtınızda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. 
  • Güçlü parolalar kullanın: Kolay iddia edilebilir parolalar kullanmaktan yahut başka hesaplardaki parolalarınızı tekrar kullanmaktan kaçının. Parolaları tesirli ve inançlı bir formda yönetmek için Kaspersky Password Manager kullanabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: alıyorart’CüzdancüzdanlarınıganimetgayeGüvenlikapısıkorsanlarkriptoKullanıcıMacosparapeşindeteknolojiuygulamayeni

Related Posts

Uzayda faciaya kıl payı
Global

Uzayda faciaya kıl payı

16 Aralık 2025
BOZOK ve KAYI30’dan tam isabet!
Gündem

BOZOK ve KAYI30’dan tam isabet!

14 Aralık 2025
Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Next Post
Karabağlar Belediyesi Mumcu’yu hasretle anacak

Karabağlar Belediyesi Mumcu'yu hasretle anacak

CV Bank, 2023’te 997 kişiyi iş sahibi yaptı

CV Bank, 2023'te 997 kişiyi iş sahibi yaptı

Kemer’de paklık çalışmaları

Kemer'de paklık çalışmaları

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.665)
  • Ekonomi Haberleri (1.277)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.601)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.923)
  • Haberler (7.030)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (525)
  • Manşet (8.722)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Halil Altındere’nin ‘Troya Görüntü Üçlemesi’ Standı Ziyaretçilere Açıldı

Halil Altındere’nin ‘Troya Görüntü Üçlemesi’ Standı Ziyaretçilere Açıldı

2 yıl ago
Okul çağında beslenme alışkanlıkları diş sıhhatini nasıl etkiliyor ?

Okul çağında beslenme alışkanlıkları diş sıhhatini nasıl etkiliyor ?

2 yıl ago
Lider Altınok Huzurevi sakinlerinin yeni yılını tebrik etti

Lider Altınok Huzurevi sakinlerinin yeni yılını tebrik etti

2 yıl ago
Fenerbahçe’de flaş ayrılık! Kamptan gönderildi

Fenerbahçe’de flaş ayrılık! Kamptan gönderildi

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result

Öne Çıkanlar

Hafta sonu hava değişiyor: Sağanak yağış kapıya dayandı!

Tüketici güveni aralıkta düştü

26 şirkete vergi kaçakçılığı operasyonu!

Samsunspor, son 16 turu için play-off oynayacak

Samsunspor deplasmanda Mainz’e 2-0 yenildi

Kulislerden şok iddia: Hakan Fidan görevden alınıyor mu?

Popüler Haberler

Bakan Tunç: Terör örgütünün tasfiyesi için Meclis yasal düzenleme yapabilir
Gündem

Bakan Tunç: Terör örgütünün tasfiyesi için Meclis yasal düzenleme yapabilir

by Global Manşet
19 Aralık 2025
0

Adalet Bakanı Yılmaz Tunç, Ankara Hakimevi'nde 'Türk Denetimli Serbestlik Sisteminin 20 Yıllık Panoraması 20'nci Yıla Bütüncül Bakış...

Fenerbahçe masaya oturdu: Sörloth pazarlığı

Fenerbahçe masaya oturdu: Sörloth pazarlığı

19 Aralık 2025
Oyuncu Ezgi Eyüboğlu, gözaltına alındı

Oyuncu Ezgi Eyüboğlu, gözaltına alındı

19 Aralık 2025
Hafta sonu hava değişiyor: Sağanak yağış kapıya dayandı!

Hafta sonu hava değişiyor: Sağanak yağış kapıya dayandı!

19 Aralık 2025
Tüketici güveni aralıkta düştü

Tüketici güveni aralıkta düştü

19 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.665)
  • Ekonomi Haberleri (1.277)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.601)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.923)
  • Haberler (7.030)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (525)
  • Manşet (8.722)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş