Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Sulama Deliği Saldırılarında Yeni DazzleSpy Arka Kapısı ile macOS’u Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Sulama Deliği Saldırılarında Yeni DazzleSpy Arka Kapısı ile macOS’u Etkiledi

GenelSiber Güvenlik

Hackerlar, Sulama Deliği Saldırılarında Yeni DazzleSpy Arka Kapısı ile macOS’u Etkiledi

teknomers
Son güncelleme: 25 Ocak 2022 16:05
teknomers
Paylaş
Paylaş


Apple’ın macOS işletim sistemini hedef alan daha önce belgelenmemiş bir siber casusluk kötü amaçlı yazılımı, Hong Kong’da siyasi olarak aktif, demokrasi yanlısı bireyleri hedef alan bir saldırının parçası olarak bir Safari web tarayıcısı açıklarından yararlandı.

Slovak siber güvenlik firması ESET atfedilen Kampanyanın Kasım 2021’de Google Tehdit Analizi Grubu (TAG) tarafından açıklanan benzer bir dijital saldırıyla örtüştüğünü öne süren “güçlü teknik yeteneklere” sahip bir aktöre izinsiz giriş.

Saldırı zinciri, Hong Kong’da demokrasi yanlısı bir internet radyo istasyonu olan D100 Radio’ya ait meşru bir web sitesinin, kötü amaçlı satır içi çerçeveler (diğer adıyla iframe’ler) 30 Eylül – 4 Kasım 2021 tarihleri ​​arasında.

Bir sonraki aşamada, kurcalanmış kod, bir yükleme yapmak için bir kanal görevi gördü. Maço Şubat 2021’de Apple tarafından düzeltilen WebKit’teki bir uzaktan kod yürütme hatasından yararlanarak dosya (CVE-2021-1789). ESET araştırmacıları, “Tarayıcıda kod yürütme elde etmek için kullanılan istismar oldukça karmaşık ve bir zamanlar güzel bir şekilde biçimlendirilmiş 1.000’den fazla kod satırına sahipti.” Dedi.

WebKit uzaktan kod yürütmesinin başarısı, daha sonra, bir sonraki aşama kötü amaçlı yazılımını çalıştırmak için çekirdek bileşeninde (CVE-2021-30869) yama uygulanmış bir yerel ayrıcalık yükseltme güvenlik açığından yararlanan ara Mach-O ikili dosyasının yürütülmesini tetikler. bir kök kullanıcı olarak.

DazzleCasus Arka Kapı

Google TAG tarafından detaylandırılan bulaşma sırası, MACMA adlı bir implantın kurulumuyla sonuçlanırken, D100 Radio sitesinin ziyaretçilerine gönderilen kötü amaçlı yazılım, ESET’in kod adını verdiği yeni bir macOS arka kapısıydı. DazzleCasus.

Araştırmacılar, kötü amaçlı yazılımın saldırganlara “güvenliği ihlal edilmiş bir bilgisayardan dosyaları kontrol etmek ve dosyalardan sızdırmak için geniş bir işlevsellik seti” sağladığını ve aşağıdakiler de dahil olmak üzere bir dizi başka özelliği dahil ettiğini açıkladı:

  • Hasat sistemi bilgileri
  • İsteğe bağlı kabuk komutlarını yürütme
  • Bir kullanarak iCloud Anahtar Zinciri’ni boşaltmak CVE-2019-8526 macOS sürümü 10.14.4’ten düşükse istismar
  • Uzak ekran oturumunu başlatmak veya sonlandırmak ve
  • Kendini makineden silme

“Bu kampanya, LightSpy iOS kötü amaçlı yazılımının (tarafından açıklanan) 2020’deki kampanyayla benzerlik gösteriyor. Trend Mikro ve Kaspersky) aynı şekilde dağıtıldı, Hong Kong vatandaşları için web sitelerinde iframe enjeksiyonu kullanılarak bir WebKit istismarına yol açtı,” dedi araştırmacılar. Bununla birlikte, her iki kampanyanın da aynı grup tarafından düzenlenip düzenlenmediği hemen belli değil.



siber-2

‘Memeliler’ çevrimiçi, TV’de ve her yerden nasıl izlenir?
Discord’da Boşta Kalmak Ne Anlama Geliyor: Açıklamalı
MW3, Baldur’s Gate 3 kadar büyük ve MW3 2011’den 10 kat daha büyük

Derin Öğrenmenin Yeni Yüzü: DeepSeek ile Açık Kaynaklı Yapay Zeka Bilgi Erişimi

Apple Watch, Kullanıcının Yüksek Nefes Almasına İlişkin Uyarılar Göndererek Kullanıcının Hayatını Kurtardı, Daha İleri Teşhisler Kan Pıhtılarının Oluştuğunu Ortaya Çıkardı
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDazzleSpydeliğiEtkiledifidye yazılımıhack haberlerihacker haberleriHackerlarileKapısımacOSuNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSulamaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Plaid’in yeni gizlilik denetimleri, finansal verilerinizi tek bir merkezden yönetmenize olanak tanır
Sonraki Makale Samsung, Ödeme Kartları İçin Parmak İzi Sensörü Geliştirdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?