Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: macOS Kötü Amaçlı Yazılım Kampanyası Yeni Dağıtım Tekniğini Sergiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » macOS Kötü Amaçlı Yazılım Kampanyası Yeni Dağıtım Tekniğini Sergiliyor

GenelSiber Güvenlik

macOS Kötü Amaçlı Yazılım Kampanyası Yeni Dağıtım Tekniğini Sergiliyor

teknomers
Son güncelleme: 3 Şubat 2024 18:18
teknomers
Paylaş
Paylaş


Contents
  • MacOS Botnet mi oluşturuyorsunuz?
  • Farklı Teslimat Yöntemi

Güvenlik araştırmacıları, macOS kullanıcılarına arka kapı dağıtmak için popüler yazılım ürünlerinin kırık kopyalarını kullanan yeni bir siber saldırı kampanyası konusunda alarma geçti.

Kampanyayı benzer bir taktiği uygulayan diğer birçok kampanyadan farklı kılan şey (bu ayın başlarında bildirilen bir kampanya gibi) Çin web sitelerini içeren — onun saf ölçeği ve yeni, çok aşamalı yük taşıma tekniğidir. Ayrıca tehdit aktörünün iş kullanıcılarının ilgisini çekebilecek başlıklara sahip kırık macOS uygulamalarını kullanması da dikkat çekicidir; bu nedenle kullanıcıların indirdiklerini kısıtlamayan kuruluşlar da risk altında olabilir.

İlk yapan Kaspersky oldu keşfet ve rapor et Ocak 2024’te Activator macOS arka kapısına yüklendi. SentinelOne tarafından yapılan kötü amaçlı etkinlik üzerine yapılan daha sonraki bir analiz, kötü amaçlı yazılımın “macOS uygulamalarının selleriyle dolup taşıyor,” güvenlik satıcısına göre.

SentinelOne’da tehdit araştırmacısı olan Phil Stokes, “Verilerimiz VirusTotal’da ortaya çıkan benzersiz örneklerin sayısına ve sıklığına dayanıyor” diyor. “Ocak ayında bu kötü amaçlı yazılımın ilk keşfedilmesinden bu yana, bunun diğer tüm macOS kötü amaçlı yazılımlarından daha fazla benzersiz örneğini gördük. [tracked] aynı zaman diliminde.”

Stokes, SentinelOne’un gözlemlediği Activator arka kapısı örneklerinin sayısının, büyük bağlı kuruluş ağları tarafından desteklenen macOS reklam yazılımı ve paket yazılımı yükleyicilerinin (Adload ve Pirrit’i düşünün) hacminden bile daha fazla olduğunu söylüyor. “Bunu virüslü cihazlarla ilişkilendirecek hiçbir verimiz olmasa da, VT’ye yapılan benzersiz yüklemelerin oranı ve yem olarak kullanılan farklı uygulamaların çeşitliliği, yaygın enfeksiyonların önemli olacağını gösteriyor.”

MacOS Botnet mi oluşturuyorsunuz?

Stokes, etkinliğin ölçeğine ilişkin olası bir açıklamanın, tehdit aktörünün bir macOS botnet oluşturmaya çalışması olduğunu ancak bunun şimdilik yalnızca bir hipotez olarak kaldığını söylüyor.

Activator kampanyasının arkasındaki tehdit aktörü, kötü amaçlı yazılımı dağıtmak için 70’e kadar benzersiz crackli macOS uygulamasını veya kopyalama koruması kaldırılmış “ücretsiz” uygulamaları kullanıyor. Crackli uygulamaların çoğu, işyeri ortamlarındaki bireylerin ilgisini çekebilecek iş odaklı başlıklara sahiptir. Bir örnekleme: Snag It, Nisus Writer Express ve mühendislik, mimari, otomotiv tasarımı ve diğer kullanım durumları için bir yüzey modelleme aracı olan Rhino-8.

Stokes, “MacOS.Bkdr.Activator tarafından yem olarak kullanılan, iş amaçlı kullanışlı birçok araç var” diyor. “Kullanıcıların indirebileceği yazılımları kısıtlamayan işverenler, bir kullanıcının arka kapı bulaşmış bir uygulamayı indirmesi durumunda risk altında olabilir.”

Kırık uygulamalar aracılığıyla kötü amaçlı yazılım dağıtmak isteyen tehdit aktörleri, genellikle kötü amaçlı kodu ve arka kapıları uygulamanın içine yerleştirir. Aktivatör durumunda, saldırgan arka kapıyı açmak için biraz farklı bir strateji kullanmıştır.

Farklı Teslimat Yöntemi

Stokes, birçok macOS kötü amaçlı yazılım tehdidinden farklı olarak Activator’ın aslında kırılan yazılımın kendisine bulaşmadığını söylüyor. Bunun yerine, kullanıcılar indirmek istedikleri crackli uygulamanın kullanılamaz bir sürümünü ve iki kötü amaçlı çalıştırılabilir dosya içeren bir “Activator” uygulamasını alıyor. Kullanıcılara her iki uygulamayı da Uygulamalar klasörüne kopyalamaları ve Aktivatör uygulamasını çalıştırmaları talimatı verilir.

Uygulama daha sonra kullanıcıdan yönetici şifresini ister ve bu şifreyi macOS’un Gatekeeper ayarlarını devre dışı bırakmak için kullanır, böylece Apple’ın resmi uygulama mağazası dışındaki uygulamalar artık cihazda çalışabilir. Kötü amaçlı yazılım daha sonra, diğer şeylerin yanı sıra sistemin bildirim ayarını kapatan ve cihaza bir Başlatma Aracısı yükleyen bir dizi kötü amaçlı eylem başlatır. Aktivatör arka kapısının kendisi, diğer kötü amaçlı yazılımlar için birinci aşama yükleyici ve indiricidir.

Stokes, çok aşamalı teslimat sürecinin “kullanıcıya kırılmış yazılımı sağladığını, ancak kurulum işlemi sırasında kurbanın arka kapısını açtığını” söylüyor. “Bu, kullanıcı daha sonra kırılan yazılımı kaldırmaya karar verse bile bu işlemin enfeksiyonu ortadan kaldırmayacağı anlamına geliyor.”

Kaspersky’deki kötü amaçlı yazılım analisti Sergey Puzan, Activator kampanyasının dikkate değer başka bir yönüne dikkat çekiyor. Puzan, “Bu kampanya, diskte hiç görünmeyen ve doğrudan yükleyici komut dosyasından başlatılan bir Python arka kapısı kullanıyor” diyor. “Python komut dosyalarını pyinstaller gibi herhangi bir ‘derleyici’ olmadan kullanmak, saldırganların bazı saldırı aşamalarında bir Python yorumlayıcısı taşımasını veya kurbanın uyumlu bir Python sürümünün kurulu olduğundan emin olmasını gerektirdiğinden biraz daha zordur.”

Puzan ayrıca bu kampanyanın arkasındaki tehdit aktörünün potansiyel hedeflerinden birinin bir macOS botnet oluşturmak olduğuna inanıyor. Ancak Kaspersky’nin Aktivatör kampanyasına ilişkin raporundan bu yana şirketin herhangi bir ek faaliyet gözlemlemediğini de sözlerine ekledi.



siber-1

Rus APT, Ukrayna’daki Kötü Amaçlı Siber Faaliyetleri Hızlandırıyor
Yeni DDOS saldırılarını anlayın ve engelle
Moon Studios Başkanı, Xbox’ın Banjo-Kazooie’yi bir an önce geri getirmesi gerektiğini düşünüyor!
LexisNexis Risk Solutions Siber Suç Raporu, Küresel Dijital Saldırı Oranında Yıllık %20 Artış Açıklıyor
Dying Light 2 Military Tech: Bu Kritik Kaynaktan Daha Fazlası Nasıl Elde Edilir
ETİKETLENDİ:AmaçlıDağıtımkampanyasıKötümacossergiliyortekniğiniYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şimdi GeForce RTX 4080 Super’deki 12V2x6/12VHPWR konektöründen korkmalı mıyız? Medya için test video kartlarından biri düşük kaliteli bir kabloyla geldi.
Sonraki Makale Yeni Until Dawn Karşılaştırma Videosu, Gelecek UE5 Sürümünü 2015 PS4 Sürümüyle Karşılaştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?