Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

Siber Güvenlik

Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

teknomers
Son güncelleme: 3 Şubat 2026 01:08
teknomers
Paylaş
Paylaş

Giriş

GlassWorm adlı yeni bir kötü amaçlı yazılım, OpenVSX uzantıları aracılığıyla macOS sistemlerine sızarak kullanıcıların parolalarını, kripto cüzdan verilerini ve geliştirici kimlik bilgilerini çalmayı hedefliyor. Bu tür bir saldırı, siber güvenlik alanında büyük tehditler oluşturabileceğinden, kullanıcıların dikkatini artırmak önemlidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalma Mekanizması
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

GlassWorm saldırısı, geçerli bir geliştirici olan oorzc‘nin hesabının ele geçirilmesiyle başlayarak, zararlı güncellemeler içeren dört uzantıyı (toplamda 22,000 kez indirilmiş) hedef almıştır. Saldırı, görünmez Unicode karakterleri kullanarak kötü amaçlı kodu gizleyebilmekte ve kullanıcıların kripto cüzdanı ile geliştirici hesap detaylarını çalmaktadır. Ayrıca, VNC tabanlı uzaktan erişim ve SOCKS proxy desteği sunmaktadır.

Etkilenen Sistemler

GlassWorm saldırıları, hem Microsoft’un resmi Visual Studio Code pazaryerine hem de desteklenmeyen IDE’ler için açık kaynaklı bir alternatif olan OpenVSX’e malzeme sağlamaktadır. Önceki kampanyalarda, macOS sistemlerini hedef alan bu kötü amaçlı yazılım, tespit edilen uzantılar üzerinde yakından çalışarak oorzc.ssh-tools v0.5.1, oorzc.i18n-tools-plus v1.6.8, oorzc.mind-map v1.0.61 ve oorzc.scss-to-css-compile v1.3.4 versiyonlarının kötü amaçlı güncellemeleri ile kullanıcıları etkilemiştir.

Veri Çalma Mekanizması

GlassWorm, macOS bilgi çalan bir yazılımdır ve enfekte olmuş sistemlerde kalıcılık sağlamak için bir LaunchAgent kullanarak oturum açıldığında çalışmaya başlar. Kötü amaçlı yazılım, aşağıdaki verileri toplar ve saldırganın altyapısına aktarır:

  • Firefox ve Chromium tarayıcı verileri
  • Kripto cüzdan uzantıları ve uygulamaları
  • macOS anahtar zinciri verileri
  • Apple Notes veritabanları
  • Safari çerezleri
  • Geliştirici sırları ve yerel dosya sistemindeki belgeler

Çözüm ve Korunma

Socket güvenlik ekibi, Eclipse Foundation’a kötü amaçlı paketleri bildirmiştir ve OpenVSX platformu üzerindeki yetkisiz yayın erişimlerini iptal etmek için adım atmıştır. Tüm kötü amaçlı sürümler kaldırılmıştır, ancak oorzc.ssh-tools tamamen silinmiştir. Şu anda piyasada temiz sürümler mevcut, ancak daha önce kötü amaçlı güncellemeleri indirilen geliştiricilerin aşağıdaki adımları izlemeleri önemlidir:

  • Tüm sistem temizliğini yapın.
  • Tüm gizli anahtar ve parolalarınızı yenileyin.

Aksiyon

Eğer bu uzantıları kullanıyorsanız, derhal güncellemelerinizi kontrol edin ve kötü amaçlı yazılım tespitinde bulunmadığınızdan emin olun. Ayrıca, olası bir saldırıya karşı portların kapatılması ve sistem güvenliğinin artırılması önerilmektedir. Kullanıcıların dikkatli olmaları, siber tehditlerden korunmak için hayati öneme sahiptir.

Kritik Windows Defender Bypass’ından Yararlanma Herkese Açıklanıyor
Yeni Toyota Land Cruiser Prado 250’nin satışları Kazakistan’da 6,44 milyon ruble’den başladı.
Yeni Razer Blade 15: Mükemmel Renk Performansıyla OLED 240Hz
DHS, FEMA, ICE ve USCIS için yapay zeka pilot programlarını test ediyor
Lenovo’dan Katlanabilir 11 İnç Ekranlı Yeni Oyun El Konsolu
ETİKETLENDİ:ediyorGlassWormKritikmacOSusaldırısıTehdituyarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, PC Gelirindeki Düşüşte Oyun Bölümünü Suçladı
Sonraki Makale Laravel’de N+1 Sorununu Ortadan Kaldırma: 120 Sorgudan 8 Sorguya 20 Dakikada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?