Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

GenelSiber Güvenlik

Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

teknomers
Son güncelleme: 7 Kasım 2023 17:54
teknomers
Paylaş
Paylaş


07 Kasım 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım

BlueNoroff adlı Kuzey Kore bağlantılı ulus-devlet grubu, daha önce belgelenmemiş bir macOS kötü amaçlı yazılım türüyle ilişkilendiriliyor. ObjCShellz.

Kötü amaçlı yazılımın ayrıntılarını açıklayan Jamf Threat Labs, bu yılın başlarında ortaya çıkan RustBucket kötü amaçlı yazılım kampanyasının bir parçası olarak kullanıldığını söyledi.

Güvenlik araştırmacısı Ferdous Saljooki, “BlueNoroff tarafından gerçekleştirilen önceki saldırılara dayanarak, bu kötü amaçlı yazılımın sosyal mühendislik yoluyla iletilen çok aşamalı bir kötü amaçlı yazılımın son aşaması olduğundan şüpheleniyoruz” dedi. rapor The Hacker News ile paylaşıldı.

APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima ve TA444 isimleri altında da takip edilen BlueNoroff, mali suçlarda uzmanlaşmış, yaptırımlardan kaçmanın ve para üretmenin bir yolu olarak bankaları ve kripto sektörünü hedef alan kötü şöhretli Lazarus Grubunun alt bir unsurudur. Rejim için yasadışı kazançlar.

Gelişme, Elastic Security Labs’ın Lazarus Group’un blockchain mühendislerini hedef almak için KANDYKORN adlı yeni bir macOS kötü amaçlı yazılımını kullandığını açıklamasından günler sonra geldi.

Saldırgan tarafından kontrol edilen bir sunucudan ikinci aşama veriyi almak için tasarlanmış, AppleScript tabanlı bir arka kapı olan ve RustBucket olarak adlandırılan bir macOS kötü amaçlı yazılımı da tehdit aktörüyle bağlantılıdır.

Bu saldırılarda potansiyel hedefler, yatırım tavsiyesi veya iş teklif etme bahanesiyle kandırılıyor ve sahte bir belge aracılığıyla enfeksiyon zinciri başlatılıyor.

ObjCShellz, adından da anlaşılacağı gibi, Objective-C’de yazılmıştır ve “saldırganın sunucusundan gönderilen kabuk komutlarını yürüten çok basit bir uzak kabuk” olarak işlev görür.

Saljooki, The Hacker News’e “Resmi olarak kime karşı kullanıldığına dair ayrıntılara sahip değiliz” dedi. “Ancak bu yıl gördüğümüz saldırılar ve saldırganların oluşturduğu alanın adı göz önüne alındığında, bu alanın kripto para sektöründe çalışan veya onunla yakın çalışan bir şirkete karşı kullanılmış olması muhtemel.”

Saldırının kesin ilk erişim vektörü şu anda bilinmiyor, ancak kötü amaçlı yazılımın saldırıya uğrayan makinede komutları manuel olarak çalıştırmak için kullanım sonrası bir yük olarak dağıtıldığından şüpheleniliyor.

Saljooki, “Oldukça basit olmasına rağmen, bu kötü amaçlı yazılım hala çok işlevsel ve saldırganların hedeflerine ulaşmalarına yardımcı olacak.” dedi.

Açıklama aynı zamanda, Lazarus gibi Kuzey Kore’nin sponsor olduğu grupların, Linux ve macOS için özel kötü amaçlı yazılımlar üretmeye devam ederken bile sınırları bulanıklaştırarak araçları ve taktikleri birbirleriyle paylaşmak üzere gelişip yeniden organize oldukları bir dönemde geldi.

“Arkasındaki aktörlerin olduğuna inanılıyor [the 3CX and JumpCloud] SentinelOne güvenlik araştırmacısı Phil Stokes, kampanyaların çeşitli araç setleri geliştirip paylaştığını ve daha fazla macOS kötü amaçlı yazılım kampanyasının kaçınılmaz olduğunu belirtiyor. söz konusu geçen ay.



siber-2

Wallace & Gromit’in yapımcıları ‘çılgın, açık dünya’ oyunu yapıyor
Beğenilen bağımsız sim oyununu hızlı olursanız sonsuza kadar ücretsiz olarak oynayabilirsiniz
TopResume: Kasım 2025 Ücretsiz İnceleme ve İndirim Fırsatları
Toyota’nın Century 2024 lüks crossover’ı “Japon Rolls-Royce Cullinan”ı tanıttı
Cassini’nin Satürn’ün En Büyük Uydusuyla İlgili Son Radar Bulguları
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlueNorofffidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklemekleKoreliKötüKuzeymacosMakineleriniNasıl heklenirObjCShellzsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlandıveri ihlaliyazılım güvenlik açığıYazılımla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft, PUBG ve bu oyunlar en ‘tehlikeli’ oyunlardır, işte böyle
Sonraki Makale Yeni Nvidia RTX 4070 Ti Süper ambalajında ​​süper bir şey yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?