Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

Siber Güvenlik

Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

teknomers
Son güncelleme: 10 Temmuz 2025 17:34
teknomers
Paylaş
Paylaş

ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit

Son zamanlarda, cybersecurity araştırmacıları, Apple‘ın macOS işletim sistemi üzerindeki yeni bir malware örneği olan ZuRu ile ilgili önemli bulgular ortaya koydular. ZuRu, meşru yazılımların trojanlaştırılmış versiyonları aracılığıyla yayılan bir zararlı yazılım türüdür. Özellikle, kötü niyetli aktörlerin, bilgisayar kullanıcılarını hedef alarak, bilinen ve güvenilir uygulamaları taklit eden yazılımların dağıtımını yaptıkları anlaşılmaktadır.

Contents
  • ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit
  • Malware’ın Yükselişi ve İlk Belirtileri
  • Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım
  • Khepri: Update Mekanizması ve Yeni Performans Özellikleri
  • Malware’ın Değişkenleri ve Yeni Taktikler
  • Command and Control: İletişim Araçları ve Güvenlik Açıkları
  • MacOS Kullanıcıları İçin Alınması Gereken Önlemler

Malware’ın Yükselişi ve İlk Belirtileri

ZuRu malware, ilk kez Eylül 2021‘de, Çin’in soru-cevap platformu Zhihu üzerinde bir kullanıcı tarafından belgelendi. Zamanla, zararlı yazılım, iTerm2 gibi meşru bir macOS Terminal uygulamasının aranmasına yönelik saldırılar düzenleyerek, kullanıcıları sahte web sitelerine yönlendirdi. Bu sahte siteler, kullanıcıların malware’i indirmeleri için tasarlandı. 2024 yılı Ocak ayında, Jamf Threat Labs, ücretsiz uygulamalar aracılığıyla dağıtılan başka bir malware örneğini keşfetti. Bu örnek, ZuRu ile belirli benzerlikler taşıyordu ve popüler yazılımlar arasında yer alan Microsoft Remote Desktop for Mac, SecureCRT ve Navicat gibi uygulamaların trojanlaştırıldığını göstermektedir.

Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım

ZuRu’nun dağıtım şekli, zararlı yazılımın arkasındaki tehdit aktörlerinin daha fırsatçı bir yaklaşım sergilediğini ortaya koyuyor. Sponsorluklu web aramaları üzerinden dağıtım yaparak, yalnızca uzaktan bağlantılar ve veritabanı yönetimi arayan kullanıcıları hedefliyorlar. Bu da, saldırganların, özellikle IT profesyonellerini ve geliştiricileri tehdit eden bir model ortaya koyuyor.

Khepri: Update Mekanizması ve Yeni Performans Özellikleri

Yeni keşfedilen ZuRu örnekleri, Khepri adı verilen bir açık kaynak post-exploitation aracını kullanıyor. Bu araç, saldırganların enfekte olmuş sistemlerde uzaktan kontrol sağlamasına yardımcı oluyor. SentinelOne araştırmacıları, malware’ın bir .dmg disk imajı üzerinden gönderildiğini ve gerçek Termius.app uygulamasının hacklenmiş bir versiyonunu içerdiğini belirtiyor.

Zararlı yazılımın taşıdığı dosyalar arasında, dış bir sunucudan gelen Khepri komut ve kontrol (C2) beacon’ını indirmek ve başlatmak amacıyla tasarlanmış bir yükleyici olan “.localized” ve gerçekteki Termius Helper uygulamasının yeniden adlandırılmış bir versiyonu olan “.Termius Helper1” bulunmaktadır.

Malware’ın Değişkenleri ve Yeni Taktikler

Önceki ZuRu varyantlarında, malware yazarları, ana paketin yürütülebilir dosyasını değiştirerek, dış bir .dylib dosyasını referans gösteren ek bir yükleme komutu eklemişlerdi. Ancak yeni sürümlerde, meşru uygulamanın içindeki yardımcı uygulamanın trojanlaştırılması, bu kötü niyetli aktörlerin önceki tekniklerinden farklı bir yöntem geliştirdiğini göstermektedir.

Bu yeni sürüm, malware’ın daha önce bulunduğu bir sistemde var olup olmadığını kontrol etmekte ve eğer dosya yerleşmişse, yeni güncellemelerin indirilmesini mümkün kılmaktadır. Bu mekanizma, sistemin bütünlüğünü sağlamak ve güncellemeleri zamanında almak için bir güncelleme yöntemini temsil ediyor.

Command and Control: İletişim Araçları ve Güvenlik Açıkları

Khepri aracı, dosya transferi, sistem keşifleri, işlem yürütme ve komutları yerine getirme gibi birçok özelliği barındıran bir C2 implantıdır. Bu implant, “ctl01.termius[.]fun” adı verilen bir sunucu ile iletişim kurarak, komutları ve kontrol çıkışlarını yönetmektedir. Bu tür bir iletişim mekanizması, saldırganların uzaktan sistemlere erişimini pekiştirerek, güvenlik açıklarını artırmaktadır.

Saldırganların, hedef uygulamalardaki belirli yöntem ve taktikleri kullanmaya devam etmeleri, güvenlik donanımları yetersiz olan ortamlarda bu tür saldırıların hala başarılı bir şekilde sürdüğünü göstermektedir.

MacOS Kullanıcıları İçin Alınması Gereken Önlemler

MacOS kullanıcıları, bu tür zararlı yazılımlara karşı dikkatli olmalı ve yalnızca güvenilir kaynaklardan indirme yapmalıdır. Özellikle, sahte yazılım uygulamalarından uzak durmak ve güvenlik yazılımları kullanmak büyük önem taşımaktadır. Böylelikle, kullanıcılar, macOS platformunda karşılaşabilecekleri olası tehditlere karşı kendilerini koruyabilirler.

Güncel Siber Güvenlik Haberleri – 1

Ransomware çeteleri, gizli veri hırsızlığı için Skitnet kötü yazılımını kullanıyor.
Twitter yeni alışveriş özelliği ‘Ürün Düşürmelerini’ test ediyor
Uzay bilimcileri, Mars atmosferinin evrimi hakkında yeni bilgiler sağlıyor
OpenAI, Jony Ive ile Mobil Alanda Yeni Bir Devrim Peşinde
Baldur’s Gate 3 geliştiricileri “tüm romantik arkadaşlar için öpücükleri iyileştirmek için aktif olarak çalışıyor”
ETİKETLENDİ:alıyorAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGeliştiricilerihacker newshacking newshedefhow to hackinformation securityKötünetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYazılımıYeniZuru
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Air’in iki özelliği, geçiş yapmayı düşünmeme neden oldu.
Sonraki Makale Şifreler, İki Aşamalı Kimlik Doğrulama ve Erişim Kontrolü İçin En İyi Uygulamalar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?