warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halıs cami halısı cami halısı cami halısı cami halısı cami halısı cami avizesi cami avizesi cami süpürgesi cami süpürgesi paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
Korsanlar ganimet peşinde: Yeni macOS arka kapısı kripto para cüzdanlarını hedef alıyor » Usta Haber – Haberin Ustası Güncel haberler ve son dakika gelişmeleri.
Ana Sayfa Kültür Sanat 23 Ocak 2024 44 Görüntüleme

Korsanlar ganimet peşinde: Yeni macOS arka kapısı kripto para cüzdanlarını hedef alıyor

Kaspersky araştırmacıları, alışılmadık türden bir macOS zararlı yazılım türünü ortaya çıkardı. Daha önce bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu kötü amaçlı yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Kaspersky tarafından daha önce keşfedilen proxy Truva atlarının aksine, bu yeni tehdit kullanıcıları tehlikeye atmaya odaklanıyor.

Yeni keşfedile Truva Atı iki yönden benzersiz özelliklere sahip. Birincisi, kötü amaçlı Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi sadece kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para birimine erişmek için kullanılan gizli ifadenin de çalmasına yol açıyor.

Kötü amaçlı yazılım macOS’un 13.6 ve üzeri sürümlerini hedef alıyor ve hem Intel hem de Apple Silikon ile çalışan cihazlarda, özellikle daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. İlk bakışta zararsız gibi görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı etkinleştiriyor.

Saldırganlar, uygulamanın önceden ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir dosyaları kullanıcı aktivatörü çalıştırana kadar işlevsiz hale getirecek şekilde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor.

Yamadan sonra kötü amaçlı yazılım, kötü amaçlı etki alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Ardından komut dosyası, yine bir Python komut dosyası olan bulaşma zincirinin bir sonraki aşamasını indirmeye çalışıyor.

Bir sonraki yükün amacı sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve arka kapı düzenli olarak güncelleniyor olsa da, kötü amaçlı yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor.

Bahsedilen işlevlerin yanı sıra, komut dosyası, apple-analyzer[.]com alan adını içeren iki önemli özellik barındırıyor. Her iki işlev de kripto para cüzdanı uygulamalarının varlığını kontrol etmeyi ve bunları belirtilen alan adından indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını hedef aldığı ve bu uygulamaları kötü niyetli olanlarla değiştirdiği gözlemlendi.

Kaspersky Güvenlik Araştırmacısı Sergey Puzan, şunları söyledi: “Korsan yazılımlarla bağlantılı macOS kötü amaçlı yazılımı, bu alandaki ciddi risklerin altını çiziyor. Siber suçlular, kullanıcıların bilgisayarlarına kolayca erişmek ve parola girmelerini sağlayarak yönetici ayrıcalıkları elde etmek için korsan uygulamaları kullanıyor. Saldırıyı hazırlayanlar, DNS sunucusu kaydına bir Python betiği gizlemek şeklinde alışılmadık bir yaratıcılık sergiliyor ve bu da kötü amaçlı yazılımın ağ trafiğindeki gizlilik düzeyini artırıyor. Kullanıcılar, özellikle kripto para cüzdanları konusunda ekstra dikkatli olmalı. Şüpheli sitelerden dosya indirmekten kaçının ve daha iyi koruma için güvenilir siber güvenlik çözümleri kullanın.”

Securelist.com’da macOS için kripto Truva atı ve arka kapı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, Truva atlarına karşı güvende kalmak ve kripto varlıklarınızı korumak için aşağıdaki önlemleri almanızı tavsiye ediyor:

  • Uygulamalarınızı yalnızca Apple App Store gibi resmi mağazalardan indirmek daha güvenlidir. Bu mağazalardaki uygulamalar %100 güvenli değildir, ancak en azından mağaza yöneticileri tarafından kontrol edilirler ve belli filtreleme sistemleri vardır. Her uygulama bu mağazalara kolayca giremez. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. Güvenli çözümler sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır. 
  • Güncellemeler çıktıkça işletim sisteminizi ve önemli uygulamalarınızı güncelleyin. Birçok güvenlik sorunu yazılımların güncellenmiş sürümleri yüklenerek çözülebilir. 
  • Tohum cümlenizi güvence altına alın. Donanım cüzdanınızı kurarken, tohum cümlenizi yazdığınızdan ve güvenli bir şekilde sakladığınızdan emin olun. Kaspersky Premium gibi güvenilir bir güvenlik çözümü, mobil cihazınızda veya bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. 
  • Güçlü parolalar kullanın: Kolay tahmin edilebilir parolalar kullanmaktan veya diğer hesaplardaki parolalarınızı tekrar kullanmaktan kaçının. Parolaları etkili ve güvenli bir şekilde yönetmek için Kaspersky Password Manager kullanabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Yorumlar (Yorum Yapılmamış)

Yazı hakkında görüşlerinizi belirtmek istermisiniz?

Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.

sakibet sakibet
deneme bonusu veren siteler
Vozol 10000 istanbul psikolog instagram takipçi satın al yangın merdiveni ucuz yangın kapısı