Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.

Siber Güvenlik

Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.

teknomers
Son güncelleme: 22 Mayıs 2025 20:28
teknomers
Paylaş
Paylaş

Siber Suçluların Ledger Uygulamalarını Taklit Etmeleri

Son günlerde siber suç dünyasında dikkat çeken bir gelişme, sahte Ledger uygulamaları aracılığıyla macOS kullanıcılarının hedef alınmasıdır. Bu kötü amaçlı yazılımlar, kullanıcıların dijital varlıklarına erişim sağlayan seed phrase (kurtarma ifadesi) bilgilerini çalmayı amaçlamaktadır. Ledger, kripto paraların güvenli bir şekilde depolanması için tasarlanmış hardware wallet (donanım cüzdanı) sistemidir ve çevrimdışı (cold storage) çalışarak kullanıcıların varlıklarını korumalarına yardımcı olur.

Contents
  • Siber Suçluların Ledger Uygulamalarını Taklit Etmeleri
  • Seed Phrase Nedir ve Neden Önemlidir?
  • Ledger Kampanyalarının Evrimi
  • AMOS Kampanyası ve Yeni Tehditler
  • Ledger Cüzdanlarının Güvenliğini Sağlama Yöntemleri

Seed Phrase Nedir ve Neden Önemlidir?

Bir seed phrase, 12 veya 24 rastgele kelimeden oluşan bir terim setidir. Bu ifade, cüzdan kaybolduğunda veya erişim parolası unutulduğunda dijital varlıkların kurtarılmasını sağlar. Dolayısıyla, bu bilginin özel ve gizli tutulması gerekmektedir. Kötü niyetli kişilerin bu ifade üzerine odaklanması, kullanıcıların varlıklarını kaybetmesine neden olabilecek ciddi bir güvenlik açığıdır.

Moonlock Lab’ın raporuna göre, bu saldırılar ilk olarak geçen yılın Ağustos ayında kaydedilmeye başlanmıştır. İlk aşamalarda, sahte uygulamalar yalnızca parolaları, notları ve cüzdan bilgilerini çalarken, son güncellemelerle birlikte artık kullanıcıların seed phrase’lerini çalmaya odaklanan bir strateji geliştirilmiştir. Bu durum, mağdurların cüzdanlarının tamamen boşaltılmasına yol açabilir.

Ledger Kampanyalarının Evrimi

Mart ayı itibarıyla, Moonlock Lab, ‘Rodrigo’ takma adıyla bilinen bir tehdit aktörünün yeni bir macOS çalıntı yazılımı olan ‘Odyssey’i kullandığını tespit etti. Bu yeni kötü amaçlı yazılım, saldırıyı daha etkili hale getirmek için mağdurların cihazlarındaki gerçek Ledger Live uygulamasının yerini alıyordu.

Odyssey, mağduru sahte bir Ledger uygulamasında 24 kelimeden oluşan seed phrase’ini girmeye teşvik eden bir phishing (oltalama) sayfası ile kandırıyordu. Bu sayfa, mağdura sahte bir "kritik hata" mesajı göstererek panik yaratıyor ve böylece kullanıcıyı bilgilerinin verilmesine ikna ediyordu.

Odyssey, mağdurların macOS kullanıcı adlarını çalmak ve oltalama alanları aracılığıyla sağlanan verileri Rodrigo’nun komuta ve kontrol (C2) sunucusuna sızdırmak için tasarlanmıştı. Bu yeni kötü amaçlı yazılım, yeraltı forumlarında hızla dikkat çekti ve taklit saldırılara yol açtı.

AMOS Kampanyası ve Yeni Tehditler

Son zamanlarda, AMOS adında yeni bir kampanya keşfedildi. Bu kampanya, ‘JandiInstaller.dmg’ adında bir DMG dosyası kullanarak Gatekeeper’ı aşmayı başardı ve sahte bir Ledger Live uygulaması kurarak Rodrigo tarzında oltalama ekranları gösterdi. AMOS’un kurbanları, sahte uygulama aracılığıyla 24 kelimelik seed phrase’lerini girmeye yönlendiriliyor ve bu sırada "Uygulama bozuldu" mesajı ile aldatılıyordu.

Aynı dönemde, ‘@mentalpositive’ kullanıcı adıyla başka bir tehdit aktörü, karanlık web forumlarında bir “anti-Ledger” modülü tanıtmaya başladı. Ancak Moonlock, bu modülün çalışır versiyonlarını bulamadı.

Bu ay araştırmacılar, Jamf adlı bir şirketin yaptığı tespitlerde, bir DMG dosyasında PyInstaller ile paketlenmiş bir ikili dosyanın yer aldığını, bunun da sahte Ledger Live arayüzünde bir oltalama sayfasını iframe aracılığıyla yükleyerek kullanıcıların seed phrase’lerini çalmaya çalıştığını belirtti.

Ledger Cüzdanlarının Güvenliğini Sağlama Yöntemleri

Ledger cüzdanlarınızı güvende tutmak için, Ledger Live uygulamasını yalnızca resmi web sitesinden indirmeniz gerektiğini unutmayın. Seed phrase’inizi yalnızca fiziksel cüzdanınıza erişimi kaybettiğinizde kullanmalısınız. Cüzdanınızı yenilemek veya yeni bir cihaz kurarken bu ifadeyi kullanmanız gerekiyor. Bu durumda bile, ifade yalnızca fiziksel Ledger cihazınıza girilir, asla uygulama veya herhangi bir web sitesine girilmemelidir.

Siber suçluların hedef aldığı bu tür saldırılar artarken, kullanıcıların bilgi güvenliği konusunda daha dikkatli olmaları önemlidir. Uygulamaların resmi kaynaklardan indirilmesi, phishing saldırılarına karşı tetikte olunması ve seed phrase’in dikkatlice saklanması, dijital varlıkların güvenliği için temel adımlardır. Bu önlemler, kullanıcıların mağduriyet yaşamalarını önlemenin yanı sıra, dijital varlıklarının güvence altında olmasını da sağlacaktır.

Güncel Siber Güvenlik Haberleri – 2

Gamaredon Group, Telegram Kullanarak Ukrayna’ya Siber Saldırılar Başlattı
Potansiyel en çok satan Samsung Galaxy A56 için Exynos 1580 SoC test edildi. Sonuçları Snapdragon 888 düzeyinde gösterir.
SonicWall, SMA 100 cihazlarındaki kritik RCE açığını yamalamaya çağırıyor.
Apple’ın Hala Çalışmakta Olan Bir Intel Mac Daha Var
Apple’ın M5 cipsinin üretimine başladığı bildirildi, yaklaşan iPad Pro, Mac Models
ETİKETLENDİ:ÇalmakiçinifadelerinikullanıcılarınınKullanıyorLedgerMacSahteSeedSiberSuçlularUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaliforniya’daki bir mahallede küçük uçağın düşmesi sonucu çok sayıda ölüm.
Sonraki Makale Rogue Trader Stüdyosu’ndan Warhammer 40,000: Dark Heresy Duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?