Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor

GenelSiber Güvenlik

Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor

teknomers
Son güncelleme: 10 Ocak 2025 04:38
teknomers
Paylaş
Paylaş


Contents
  • Banshee Kötü Amaçlı Yazılım XProtect’ten Çalıyor
  • Banshee Stealer Siber Saldırılarda Nasıl Yayılıyor?

MacOS bilgi hırsızı “Banshee”nin, Apple’dan çaldığı bir dize şifreleme algoritmasını kullanarak antivirüs programları tarafından kaydığı görüldü.

Banshee, Temmuz ayından bu yana, öncelikle Mac’ler için 1.500 dolarlık “hizmet olarak hırsız” olarak satıldığı Rus siber suç pazarları aracılığıyla yayılıyor. Şu şekilde tasarlanmıştır: tarayıcılardan kimlik bilgilerini çalmak — Google Chrome, Brave, Microsoft Edge, Vivaldi, Yandex ve Opera — ve kripto para birimi cüzdanlarıyla ilişkili tarayıcı uzantıları — Ledger, Atomic, Wasabi, Guarda, Coinomi, Electrum ve Exodus. Ayrıca, yazılım ve donanım özellikleri ile sistemin kilidini açmak için gereken parola da dahil olmak üzere hedeflenen sistemler hakkında ek bilgileri kaldırır.

Kısmen tamamen düz metin olarak paketlenmiş olması sayesinde, antivirüs programları tarafından yaygın olarak algılanan mükemmel bir araç olmaktan çok uzaktı. Ancak 26 Eylül’de Check Point’teki araştırmacılar daha güçlü bir varyantı gözlemlediler. Bu daha başarılı varyant aylarca fark edilmeden kaldı; bunun başlıca sebebi, şifrelenmiş olmasıydı. Apple’ın Xprotect’i tarafından kullanılan algoritmanın aynısı için antivirüs aracı macOS.

Banshee Kötü Amaçlı Yazılım XProtect’ten Çalıyor

XProtect, Apple’ın macOS için on beş yıllık kötü amaçlı yazılımdan koruma motorudur. Kötü amaçlı yazılımları tespit etmek ve engellemek için, bilinen tehditlerle ilişkili kalıpları ve imzaları içeren YARA kuralları da dahil olmak üzere antivirüs için çeşitli yöntem ve araçları birleştiren “Remediator” ikili dosyalarını kullanır.

Check Point, XProtect’in YARA kurallarını koruyan aynı şifreleme algoritmasının aynı zamanda Banshee’nin Eylül versiyonunu da gizlediğini buldu.

Kötü amaçlı yazılım yazarının (takma adı “0xe1” veya “kolosain”) bu algoritmaya nasıl erişim sağladığı açık değil.

Check Point Research’te tersine mühendis olan Antonis Terefos, “XProtect ikili dosyalarında tersine mühendislik yapmış olabilirler, hatta ilgili yayınları okumuş olabilirler, ancak bunu doğrulayamıyoruz” diye tahminde bulunuyor. “MacOS XProtect’in dize şifrelemesi öğrenildiğinde, yani antivirüsün YARA kurallarını saklama şekli tersine mühendislikten geçirildiğinde, tehdit aktörleri dize şifrelemeyi kötü amaçlı amaçlarla kolayca ‘yeniden uygulayabilir'” diyor.

Her iki durumda da etki önemliydi. “VirusTotal’daki antivirüs çözümlerinin çoğunluğu ilk Banshee örneklerini düz metin kullanarak tespit etti, ancak geliştirici bu yeni dize şifreleme algoritmasını tanıttıktan sonra VirusTotal’daki yaklaşık 65 antivirüs motorundan hiçbiri bunu tespit etmedi” diyor.

Yaklaşık iki ay kadar bu durum devam etti. Daha sonra 23 Kasım’da Banshee’nin kaynak kodu Rusça siber suç forumu “XSS”de sızdırıldı. 0xe1, hizmet olarak kötü amaçlı yazılım (MaaS) operasyonunu durdurdu ve antivirüs satıcıları, zamanı gelince ilgili YARA kurallarını dahil etti. Ancak Terefos, bu noktadan sonra bile şifrelenmiş Banshee’nin VirusTotal’daki çoğu motor tarafından tespit edilmediğini bildiriyor.

Banshee Stealer Siber Saldırılarda Nasıl Yayılıyor?

Eylül ayının sonlarından bu yana Check Point, Banshee’yi yayan 26’dan fazla kampanya tespit etti. Genel olarak iki gruba ayrılabilirler.

Ekim ortasından Kasım başına kadar süren üç kampanya dalgasında tehdit aktörleri, bilgi hırsızlığını GitHub depoları aracılığıyla yaydı. Depolar, kullanıcılara Adobe programları ve çeşitli görüntü ve video düzenleme araçları gibi popüler yazılımların kırık sürümlerini vaat ediyordu. Kötü amaçlı yazılım, “Kurulum”, “Yükleyici” ve “Güncelleme” gibi genel dosya adlarının arkasına gizlenmişti. Aynı faaliyet kümesi, popüler Lumma Stealer ile Windows kullanıcılarını da hedef alıyordu.

Geri kalan kampanyalar Banshee’yi kimlik avı siteleri aracılığıyla şu veya bu şekilde yayıyor. Bu durumlarda saldırganlar, kötü amaçlı yazılımı Google Chrome, TradingView, Zegent, Parallels, Solara, CryptoNews, MediaKIT ve Telegram gibi çeşitli popüler yazılım programları olarak gizlediler. Bir ziyaretçi macOS kullanıyorsa bir indirme bağlantısı alır.

Artık Banshee sızdırıldığına göre daha fazla ve farklı kampanyalar yolda olabilir. Dolayısıyla Terefos şöyle diyor: “MacOS’un geleneksel olarak daha güvenli olarak görülmesine rağmen, Banshee’nin başarısı, macOS kullanıcılarının dikkatli kalmasının ve güvenlik önlemlerinin farkında olmasının önemini gösteriyor.” tehditler“



siber-1

Exynos 2400’e yer yok. Samsung Galaxy Z Fold6 ve Flip6 katlanabilir akıllı telefonlar yalnızca Snapdragon 8 Gen 3’ü temel alacak
Bunlar Bu Yıl Bekleyebileceğimiz Tüm Yeni Mac’ler
Yeni PS5 Slim Modeli Avrupa ve ABD’de Mevcut; 29 Kasım’da İngiltere’de vizyona giriyor
Twitter, 44 milyar dolarlık birleşmeden vazgeçmeye çalıştığı için Elon Musk’a dava açacak
Hiroyuki Sawano & TOMORROW x TOGETHER Solo Leveling’den Yeni Şarkıyı İlk Kez Yayınladı
ETİKETLENDİ:AppleınBansheeçalıyorGizlenmekiçinMaclerdeşifrelemesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler 3C 216 galaksisinde rekor bir gama ışını patlaması kaydettiler
Sonraki Makale T-Mobile, Snoop Dogg ve Patrick Mahomes’in rol aldığı yanıltıcı reklam yayınlamakla suçlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?