Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü

GenelSiber Güvenlik

Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü

teknomers
Son güncelleme: 21 Ağustos 2023 13:26
teknomers
Paylaş
Paylaş


21 Ağu 2023THNKötü Amaçlı Yazılım / Gizlilik

Tehdit aktörleri, bir proxy sunucu uygulaması sunmak ve proxy isteklerini yeniden yönlendirmek için bunları çıkış düğümleri olarak kullanmak için kötü amaçlı yazılım bulaşmış Windows ve macOS makinelerine erişimden yararlanıyor.

AT&T Alien Labs’a göre, proxy hizmetini sunan isimsiz şirket 400.000’den fazla proxy çıkış düğümü işletiyor, ancak bunlardan kaçının kullanıcı bilgisi ve etkileşimi olmadan virüslü makinelere yüklenen kötü amaçlı yazılım tarafından seçildiği hemen belli değil.

Siber güvenlik şirketi, “Proxy web sitesi, çıkış düğümlerinin yalnızca cihazlarının kullanımı konusunda bilgilendirilen ve kabul eden kullanıcılardan geldiğini iddia etse de.” söz konusu “kötü amaçlı yazılım yazarlarının proxy’yi virüs bulaşmış sistemlere sessizce kurduğuna” dair kanıt buldu.

Çatlaklı yazılım ve oyun arayan kullanıcılara proxy teslim eden çok sayıda kötü amaçlı yazılım ailesi gözlemlendi. Go programlama dilinde yazılan proxy yazılımı, hem Windows’u hem de macOS’u hedefleyebilir ve birincisi, geçerli bir dijital imza kullanarak tespitten kaçabilir.

Uzak bir sunucudan daha fazla talimat almanın yanı sıra proxy, saldırıya uğramış sistemler hakkında çalışan işlemler, CPU ve bellek kullanımı ve pil durumu gibi bilgileri toplayacak şekilde yapılandırılır. Dahası, proxy yazılımının kurulumuna ek kötü amaçlı yazılım veya reklam yazılımı öğelerinin konuşlandırılması eşlik eder.

Güvenlik araştırmacısı Ofer Caspi, “Bir bağlı kuruluş programı aracılığıyla kötü amaçlı yazılım yayan proxy sunucularından para kazanmak, bu tehdidin yayılma hızını artırmak için resmi bir yapı oluşturduğundan, zahmetlidir.”

Açıklama üzerine kuruludur önceki bulgular AdLoad reklam yazılımı tarafından ele geçirilen macOS makinelerinin dev bir yerleşik proxy botnet’e dönüştürüldüğü AT&T’den, AdLoad operatörlerinin Yükleme başına ödeme kampanyası yürütebilme olasılığını artırıyor.

AdLoad, macO’ları hedef alan bilinen en büyük reklam yazılımı türlerinden biridir. Popüler video oynatıcıların ve yaygın olarak kullanılan diğer uygulamaların kimliğine büründüğü bilinen Adload, tarayıcıları ele geçirir ve kurbanları potansiyel olarak kötü amaçlı web sitelerini ziyaret etmeye zorlayarak siber suçluların planlardan kâr elde etmesini sağlar.

Şirket, “AdLoad’un potansiyel olarak dünya çapında binlerce cihazı etkileme potansiyeline sahip doğası, MacOS cihaz kullanıcılarının bu kötü amaçlı yazılımın arkasındaki düşmanlar için kazançlı bir hedef olduğunu ve istenmeyen uygulamaları indirip yüklemek için kandırıldıklarını gösteriyor” dedi.

“Bağlı kuruluş programları tarafından kolaylaştırılan, kârlı bir yatırım olarak proxy uygulamaları sunan kötü amaçlı yazılımın yükselişi, rakiplerin taktiklerinin kurnaz doğasını vurguluyor. Cazip teklifler veya güvenliği ihlal edilmiş yazılımlar aracılığıyla gizlice kurulan bu proxy’ler, yetkisiz finansal kazançlar için kanal görevi görüyor.”

Bu gelişme, macOS sistemlerinin giderek daha değerli bir hedef haline gelmesiyle ortaya çıkıyor; karanlık ağ, bilgi hırsızı türlerini ve macOS güvenlik işlevlerini, yani Gatekeeper ve Şeffaflık, Rıza ve Kontrol (TCC) atlatabilecek gelişmiş araçları reklam eden tehdit aktörlerinde %1000’lik bir artışa tanık oluyor. 2019’dan beri.

Accenture, “2022’de ve 2023’ün ilk yarısında macOS hedefleme etkinliği yoğunlaştı.” söz konusu bu ay yayınlanan bir raporda.

“Kurumsal ortamlarda macOS’un artan kullanımı, macOS’u hedef almaya istekli ve yetenekli tehdit aktörlerinin yüksek potansiyel kazançları ve macOS araçlarına ve ürünlerine yönelik artan talebin birleşimi, bu eğilimin devam edeceğini gösteriyor.”

Rumen siber güvenlik şirketi Bitdefender, kendi macOS Tehdit Manzarası Raporunda, Mac kullanıcılarının geçen yıl ağırlıklı olarak üç temel tehdit tarafından hedef alındığını söyledi: Truva Atları (%51,8), Potansiyel Olarak İstenmeyen Uygulamalar (%25,3) ve Reklam Yazılımları (%22,6).

“EvilQuest, %52,7 ile Mac’leri hedefleyen en yaygın kötü amaçlı yazılım parçası olmaya devam ediyor” kayıt edilmiş. “Yamalı olmayan güvenlik açıklarından yararlanmak için tasarlanan Truva atları, genellikle Apple’ın en son güvenlik yamalarını yüklemeyi erteleyen kullanıcılar için gerçek bir tehlike oluşturuyor.”



siber-2

Cloud Identity Başlangıç ​​İzni, 10 Milyon Dolarlık Tohumla Başladı
En iyi ruh benzerlerinden ikisi kesişmek üzere
iPhone 14 Pro: kamera sarsıntısı sorununu çözmek için bir güncelleme
Shadows Of The Damned Çıktıktan 12 Yıl Sonra Yeniden Düzenleniyor
Realme 13 Pro ve 13 Pro+ AI kameralı telefonlar resmi olarak tanıtıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBinlercedönüştürdüfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötümacosNasıl heklenirPCyiProxySaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularınauğramışveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zanifu, Kenya’daki envanter finansmanı teklifini ölçeklendirmek için 11,2 milyon dolar topladı
Sonraki Makale Armored Core 6 görünüşe göre Elden Ring’den “sonsuz derecede daha iyi” çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?