Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü

GenelSiber Güvenlik

Bu Kötü Amaçlı Yazılım, Saldırıya Uğramış Binlerce Windows ve macOS PC’yi Proxy Sunucularına Dönüştürdü

teknomers
Son güncelleme: 21 Ağustos 2023 13:26
teknomers
Paylaş
Paylaş


21 Ağu 2023THNKötü Amaçlı Yazılım / Gizlilik

Tehdit aktörleri, bir proxy sunucu uygulaması sunmak ve proxy isteklerini yeniden yönlendirmek için bunları çıkış düğümleri olarak kullanmak için kötü amaçlı yazılım bulaşmış Windows ve macOS makinelerine erişimden yararlanıyor.

AT&T Alien Labs’a göre, proxy hizmetini sunan isimsiz şirket 400.000’den fazla proxy çıkış düğümü işletiyor, ancak bunlardan kaçının kullanıcı bilgisi ve etkileşimi olmadan virüslü makinelere yüklenen kötü amaçlı yazılım tarafından seçildiği hemen belli değil.

Siber güvenlik şirketi, “Proxy web sitesi, çıkış düğümlerinin yalnızca cihazlarının kullanımı konusunda bilgilendirilen ve kabul eden kullanıcılardan geldiğini iddia etse de.” söz konusu “kötü amaçlı yazılım yazarlarının proxy’yi virüs bulaşmış sistemlere sessizce kurduğuna” dair kanıt buldu.

Çatlaklı yazılım ve oyun arayan kullanıcılara proxy teslim eden çok sayıda kötü amaçlı yazılım ailesi gözlemlendi. Go programlama dilinde yazılan proxy yazılımı, hem Windows’u hem de macOS’u hedefleyebilir ve birincisi, geçerli bir dijital imza kullanarak tespitten kaçabilir.

Uzak bir sunucudan daha fazla talimat almanın yanı sıra proxy, saldırıya uğramış sistemler hakkında çalışan işlemler, CPU ve bellek kullanımı ve pil durumu gibi bilgileri toplayacak şekilde yapılandırılır. Dahası, proxy yazılımının kurulumuna ek kötü amaçlı yazılım veya reklam yazılımı öğelerinin konuşlandırılması eşlik eder.

Güvenlik araştırmacısı Ofer Caspi, “Bir bağlı kuruluş programı aracılığıyla kötü amaçlı yazılım yayan proxy sunucularından para kazanmak, bu tehdidin yayılma hızını artırmak için resmi bir yapı oluşturduğundan, zahmetlidir.”

Açıklama üzerine kuruludur önceki bulgular AdLoad reklam yazılımı tarafından ele geçirilen macOS makinelerinin dev bir yerleşik proxy botnet’e dönüştürüldüğü AT&T’den, AdLoad operatörlerinin Yükleme başına ödeme kampanyası yürütebilme olasılığını artırıyor.

AdLoad, macO’ları hedef alan bilinen en büyük reklam yazılımı türlerinden biridir. Popüler video oynatıcıların ve yaygın olarak kullanılan diğer uygulamaların kimliğine büründüğü bilinen Adload, tarayıcıları ele geçirir ve kurbanları potansiyel olarak kötü amaçlı web sitelerini ziyaret etmeye zorlayarak siber suçluların planlardan kâr elde etmesini sağlar.

Şirket, “AdLoad’un potansiyel olarak dünya çapında binlerce cihazı etkileme potansiyeline sahip doğası, MacOS cihaz kullanıcılarının bu kötü amaçlı yazılımın arkasındaki düşmanlar için kazançlı bir hedef olduğunu ve istenmeyen uygulamaları indirip yüklemek için kandırıldıklarını gösteriyor” dedi.

“Bağlı kuruluş programları tarafından kolaylaştırılan, kârlı bir yatırım olarak proxy uygulamaları sunan kötü amaçlı yazılımın yükselişi, rakiplerin taktiklerinin kurnaz doğasını vurguluyor. Cazip teklifler veya güvenliği ihlal edilmiş yazılımlar aracılığıyla gizlice kurulan bu proxy’ler, yetkisiz finansal kazançlar için kanal görevi görüyor.”

Bu gelişme, macOS sistemlerinin giderek daha değerli bir hedef haline gelmesiyle ortaya çıkıyor; karanlık ağ, bilgi hırsızı türlerini ve macOS güvenlik işlevlerini, yani Gatekeeper ve Şeffaflık, Rıza ve Kontrol (TCC) atlatabilecek gelişmiş araçları reklam eden tehdit aktörlerinde %1000’lik bir artışa tanık oluyor. 2019’dan beri.

Accenture, “2022’de ve 2023’ün ilk yarısında macOS hedefleme etkinliği yoğunlaştı.” söz konusu bu ay yayınlanan bir raporda.

“Kurumsal ortamlarda macOS’un artan kullanımı, macOS’u hedef almaya istekli ve yetenekli tehdit aktörlerinin yüksek potansiyel kazançları ve macOS araçlarına ve ürünlerine yönelik artan talebin birleşimi, bu eğilimin devam edeceğini gösteriyor.”

Rumen siber güvenlik şirketi Bitdefender, kendi macOS Tehdit Manzarası Raporunda, Mac kullanıcılarının geçen yıl ağırlıklı olarak üç temel tehdit tarafından hedef alındığını söyledi: Truva Atları (%51,8), Potansiyel Olarak İstenmeyen Uygulamalar (%25,3) ve Reklam Yazılımları (%22,6).

“EvilQuest, %52,7 ile Mac’leri hedefleyen en yaygın kötü amaçlı yazılım parçası olmaya devam ediyor” kayıt edilmiş. “Yamalı olmayan güvenlik açıklarından yararlanmak için tasarlanan Truva atları, genellikle Apple’ın en son güvenlik yamalarını yüklemeyi erteleyen kullanıcılar için gerçek bir tehlike oluşturuyor.”



siber-2

Disney Dreamlight Valley Güncellemesi 13.01, Jungle Getaway Yaması için 9 Ekim’de Çıkıyor
Intel, Maliyetler Artarken Almanya’daki ~2nm Yonga Fabrikası İçin Daha Fazla Sübvansiyon İstedi
iPhone 14 Pro ve iPhone 14 Pro Max ilk kez karşılaştırıldı. İki amiral gemisinin kesin çizimleri yayınlandı
Redfall incelemesi – slummin’ it
Anime hayranları bu muhteşem Naruto oyun bilgisayarı yapısını görmeli
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBinlercedönüştürdüfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötümacosNasıl heklenirPCyiProxySaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularınauğramışveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zanifu, Kenya’daki envanter finansmanı teklifini ölçeklendirmek için 11,2 milyon dolar topladı
Sonraki Makale Armored Core 6 görünüşe göre Elden Ring’den “sonsuz derecede daha iyi” çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?