DOLAR
42,4449
EURO
48,9240
ALTIN
5.517,99
BIST
10.837,55
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
18°C
Ankara
18°C
Az Bulutlu
Cumartesi Az Bulutlu
21°C
Pazar Çok Bulutlu
21°C
Pazartesi Yağmurlu
11°C
Salı Az Bulutlu
11°C

Korsanlar ganimet peşinde: Yeni macOS arka kapısı kripto para cüzdanlarını hedef alıyor

Kaspersky araştırmacıları, alışılmadık cinsten bir macOS ziyanlı yazılım cinsini ortaya çıkardı.

Korsanlar ganimet peşinde: Yeni macOS arka kapısı kripto para cüzdanlarını hedef alıyor
23.01.2024 13:48
6
A+
A-

Kaspersky araştırmacıları, alışılmadık cinsten bir macOS ziyanlı yazılım çeşidini ortaya çıkardı. Daha evvel bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu berbat gayeli yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Kaspersky tarafından daha evvel keşfedilen proxy Truva atlarının tersine, bu yeni tehdit kullanıcıları tehlikeye atmaya odaklanıyor.

Yeni keşfedile Truva Atı iki taraftan eşsiz özelliklere sahip. Birincisi, makûs hedefli Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi yalnızca kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para ünitesine erişmek için kullanılan zımnî sözün de çalmasına yol açıyor.

Kötü maksatlı yazılım macOS’un 13.6 ve üzeri sürümlerini maksat alıyor ve hem Intel hem de Apple Silikon ile çalışan aygıtlarda, bilhassa daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. Birinci bakışta zararsız üzere görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı aktifleştiriyor.

Saldırganlar, uygulamanın evvelden ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir belgeleri kullanıcı aktivatörü çalıştırana kadar fonksiyonsuz hale getirecek halde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor.

Yamadan sonra makûs gayeli yazılım, makûs emelli tesir alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Akabinde komut evrakı, yeniden bir Python komut belgesi olan bulaşma zincirinin bir sonraki etabını indirmeye çalışıyor.

Bir sonraki yükün hedefi sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve art kapı sistemli olarak güncelleniyor olsa da, berbat hedefli yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor.

Bahsedilen fonksiyonların yanı sıra, komut belgesi, apple-analyzer[.]com alan ismini içeren iki kıymetli özellik barındırıyor. Her iki fonksiyon de kripto para cüzdanı uygulamalarının varlığını denetim etmeyi ve bunları belirtilen alan isminden indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını maksat aldığı ve bu uygulamaları berbat niyetli olanlarla değiştirdiği gözlemlendi.

Kaspersky Güvenlik Araştırmacısı Sergey Puzan, şunları söyledi: “Korsan yazılımlarla ilişkili macOS makus hedefli yazılımı, bu alandaki önemli risklerin altını çiziyor. Siber hatalılar, kullanıcıların bilgisayarlarına basitçe erişmek ve parola girmelerini sağlayarak yönetici ayrıcalıkları elde etmek için korsan uygulamaları kullanıyor. Saldırıyı hazırlayanlar, DNS sunucusu kaydına bir Python betiği gizlemek halinde alışılmadık bir yaratıcılık sergiliyor ve bu da makus emelli yazılımın ağ trafiğindeki saklılık seviyesini artırıyor. Kullanıcılar, bilhassa kripto para cüzdanları konusunda ekstra dikkatli olmalı. Kuşkulu sitelerden belge indirmekten kaçının ve daha uygun müdafaa için sağlam siber güvenlik tahlilleri kullanın.”

Securelist.com’da macOS için kripto Truva atı ve art kapı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, Truva atlarına karşı inançta kalmak ve kripto varlıklarınızı korumak için aşağıdaki tedbirleri almanızı tavsiye ediyor:

  • Uygulamalarınızı sırf Apple App Store üzere resmi mağazalardan indirmek daha inançlıdır. Bu mağazalardaki uygulamalar %100 inançlı değildir, lakin en azından mağaza yöneticileri tarafından denetim edilirler ve aşikâr filtreleme sistemleri vardır. Her uygulama bu mağazalara kolay kolay giremez. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. İnançlı tahliller problemlerin birçoklarını otomatik olarak çözecek ve gerekirse sizi uyaracaktır. 
  • Güncellemeler çıktıkça işletim sisteminizi ve kıymetli uygulamalarınızı güncelleyin. Birçok güvenlik sorunu yazılımların güncellenmiş sürümleri yüklenerek çözülebilir. 
  • Tohum cümlenizi teminat altına alın. Donanım cüzdanınızı kurarken, tohum cümlenizi yazdığınızdan ve inançlı bir halde sakladığınızdan emin olun. Kaspersky Premium gibi emniyetli bir güvenlik tahlili, taşınabilir aygıtınızda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. 
  • Güçlü parolalar kullanın: Kolay iddia edilebilir parolalar kullanmaktan yahut başka hesaplardaki parolalarınızı tekrar kullanmaktan kaçının. Parolaları tesirli ve inançlı bir halde yönetmek için Kaspersky Password Manager kullanabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

gömlek