Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XLoader macOS Kötü Amaçlı Yazılımının Yeni Çeşiti ‘OfficeNote’ Üretkenlik Uygulaması Olarak Gizlendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XLoader macOS Kötü Amaçlı Yazılımının Yeni Çeşiti ‘OfficeNote’ Üretkenlik Uygulaması Olarak Gizlendi

GenelSiber Güvenlik

XLoader macOS Kötü Amaçlı Yazılımının Yeni Çeşiti ‘OfficeNote’ Üretkenlik Uygulaması Olarak Gizlendi

teknomers
Son güncelleme: 23 Ağustos 2023 01:02
teknomers
Paylaş
Paylaş


22 Ağustos 2023THNKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Apple macOS kötü amaçlı yazılımının yeni bir çeşidi adı verildi XLyükleyici kötü niyetli özelliklerini “OfficeNote” adlı bir ofis üretkenliği uygulaması kisvesi altında gizleyerek ortalıkta ortaya çıktı.

“Yeni versiyonu XLyükleyici SentinelOne güvenlik araştırmacıları Dinesh Devadoss ve Phil Stokes, OfficeNote.dmg adındaki standart bir Apple disk görüntüsünün içinde paketlendiğini söylüyor. söz konusu Pazartesi analizinde. “İçerdiği uygulama geliştirici imzası MAIT JAKHU (54YDV8NU9C) ile imzalanmıştır.”

İlk kez 2020’de tespit edilen XLoader dikkate alınan Formbook’un halefidir ve hizmet olarak kötü amaçlı yazılım (MaaS) modeli kapsamında sunulan bir bilgi hırsızı ve keylogger’dır. Kötü amaçlı yazılımın, derlenmiş bir .JAR dosyası biçiminde bir Java programı olarak dağıtılan bir macOS sürümü Temmuz 2021’de ortaya çıktı.

Siber güvenlik firması, “Bu tür dosyalar Java Çalışma Zamanı Ortamı gerektirir ve bu nedenle kötü amaçlı .jar dosyası, Apple’ın JRE’yi Mac’lerle birlikte göndermeyi on yıldan fazla bir süre önce durdurmasından bu yana, kutudan çıkan bir macOS kurulumunda yürütülmeyecektir.” kayıt edilmiş o zaman.

XLoader’ın en son yinelemesi, 17 Temmuz 2023’te imzalanan disk görüntü dosyasıyla C ve Objective C gibi programlama dillerine geçerek bu sınırlamayı aşıyor. Apple o zamandan beri imzayı iptal etti.

XLoader macOS Kötü Amaçlı Yazılım

SentinelOne, Temmuz 2023 ayı boyunca VirusTotal’da eserin birden fazla gönderimini tespit ettiğini ve bunun yaygın bir kampanyaya işaret ettiğini söyledi.

Araştırmacılar, “Suç yazılımı forumlarındaki reklamlar, Mac sürümünü aylık 199 ABD Doları veya 3 aylık 299 ABD Doları fiyatla kiralama olanağı sunuyor” dedi. “İlginç bir şekilde, bu, XLoader’ın Windows sürümleriyle karşılaştırıldığında nispeten pahalı; bunlar aylık 59 ABD doları ve 3 ayda 129 ABD dolarıdır.”

OfficeNote yürütüldüğünde, “orijinal öğe bulunamadığı için açılamadığını” belirten bir hata mesajı verir, ancak gerçekte bir dosya yükler. Aracıyı Başlat kalıcılık için arka planda.

XLoader, pano verilerinin yanı sıra Google Chrome ve Mozilla Firefox gibi web tarayıcılarıyla ilişkili dizinlerde saklanan bilgileri toplamak için tasarlanmıştır. Ancak Safari hedeflenmemiştir.

Kötü amaçlı yazılım, hem manuel hem de otomatik çözümlerle analizden kaçmaya yönelik adımlar atmanın yanı sıra, yürütülmesini geciktirmek ve herhangi bir tehlike işaretinin ortaya çıkmasını önlemek için uyku komutlarını çalıştıracak şekilde yapılandırılmıştır.

Araştırmacılar, “XLoader, macOS kullanıcıları ve işletmeleri için tehdit oluşturmaya devam ediyor” sonucuna vardı.

“Bir ofis üretkenlik uygulaması kılığına giren bu en son yineleme, ilgilenilen hedeflerin açıkça çalışma ortamındaki kullanıcılar olduğunu gösteriyor. Kötü amaçlı yazılım, daha fazla risk almak için diğer tehdit aktörlerine kullanılabilecek veya satılabilecek tarayıcı ve pano sırlarını çalmaya çalışıyor.”



siber-2

Bulut Güvenliği Stres Testinin Temelleri
Hızlı hareket ederseniz Street Fighter 6 yarı yarıya ucuz
BOE’nin iPhone 15 için OLED Panellerde Işık Sızıntısı Sorunlarıyla Karşılaşmaya Devam Etmesi Nedeniyle Apple’dan Üretim Onayı Alması Olası Değil
Horizon Yasak Batı Işını İzleme Desteği Değerlendirildi, Ancak Oyunun Ölçeği Nedeniyle Sonunda Düştü
SpaceX tarih yazıyor: Elon Musk’un şirketi Falcon 9 roketini 300. kez yere indirdi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇeşitifidye yazılımı kötü amaçlı yazılımGizlendihack haberlerihacker haberleriKötümacosNasıl heklenirOfficeNoteOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüretkenlikUygulamasıveri ihlaliXLoaderyazılım güvenlik açığıYazılımınınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İçinde Yaşıyor Fragman: Hint Halk Korku Filmi
Sonraki Makale Bessemer Venture Partners, Kindred Ventures VC’leri ve Sunshine kurucusu, TC Disrupt’ta Startup Battlefield jürisine katılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?