Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’tan Kritik Uyarı: Python İnfosteallerleri macOS’u Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’tan Kritik Uyarı: Python İnfosteallerleri macOS’u Hedef Alıyor

Siber Güvenlik

Microsoft’tan Kritik Uyarı: Python İnfosteallerleri macOS’u Hedef Alıyor

teknomers
Son güncelleme: 4 Şubat 2026 13:56
teknomers
Paylaş
Paylaş

Giriş

Microsoft’un son uyarıları, bilgi çalıcısı saldırılarının artık yalnızca Windows ile sınırlı kalmadığını, aynı zamanda Apple macOS ortamlarını da hedef aldığını ortaya koyuyor. Bu durum, siber güvenlik alanında yeni bir tehdit olarak hızlı bir şekilde büyüyor ve hem bireysel kullanıcılar hem de kurumsal sistemler için ciddi riskler taşıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft’un Defender Güvenlik Araştırma Ekibi, 2025 sonlarından itibaren macOS hedefli bilgi çalıcı kampanyalarının, sosyal mühendislik tekniklerinden faydalandığını ve bu kampanyaların ClickFix gibi yöntemler kullanarak disk imajı (DMG) yükleyicileri aracılığıyla çeşitli kötü amaçlı yazılımları dağıttığını bildirdi. Bu kampanyalar, aşağıdaki yöntemleri kullanarak veri çalınmasını sağlıyor:

  • Dosyasız yürütme (fileless execution)
  • Yerel macOS araçları
  • AppleScript otomasyonu

Bu yöntemler, web tarayıcılarıyla ilgili kimlik bilgileri, oturum verileri, iCloud Keychain ile geliştirici sırlarına kadar çeşitli bilgiler üzerinde yürütülmektedir.

Etkilenen Sistemler

Saldırıların başlangıç noktası genellikle kötü amaçlı bir reklamdır. Bu reklamlar, Google Ads aracılığıyla kullanıcıları DynamicLake gibi araçları arayanların yönlendirilerek sahte web sitelerine yönlendirilmesiyle başlar. Kullanıcılar bu sahte siteleri kullanarak bilgisayarlarına kötü amaçlı yazılımları bulaştırmış oluyorlar.

Microsoft, Python temelli bilgi çalıcılar kullanılarak saldırganların kodu hızlı bir şekilde uyarladığını ve heterojen ortamları hedefleyerek minimal yükle çalıştığını belirtiyor. Bu tür kötü amaçlı yazılımlar genellikle şu bilgileri toplar:

  • Oturum açma kimlik bilgileri
  • Oturum çerezleri
  • Kimlik doğrulama jetonları
  • Kredi kartı bilgileri
  • Kripto cüzdan verileri

Örneğin, PXA Stealer adlı bir bilgi çalıcı, Vietnamca konuşan tehdit aktörleri ile ilişkilendirilmektedir ve finansal bilgileri, oturum açma kimlik bilgilerini ve tarayıcı verilerini toplama yetisine sahiptir. Microsoft, Ekim ve Aralık 2025 tarihlerinde iki ayrı PXA Stealer kampanyası keşfetti.

Çözüm ve Korunma

Siber güvenlik uzmanları, bilgi çalıcı tehditleri aşmak için şu önlemleri almaktadır:

  • Kullanıcıları sosyal mühendislik saldırıları konusunda eğitmek
  • Kötü amaçlı reklam yönlendirme zincirleri, sahte yükleyiciler ve ClickFix tarzı kopyala-yapıştır istemlerine karşı bilgilendirmek
  • Şüpheli terminal etkinliklerini ve iCloud Keychain erişimini izlemek
  • Yeni veya şüpheli alanlara yapılan POST taleplerini incelemek

Microsoft, bilgi çalıcılar tarafından ele geçirilmenin veri ihlalleri, yetkisiz erişimler, iş e-postası ihlalleri (BEC), tedarik zinciri saldırıları ve fidye yazılımı saldırılarına yol açabileceğini vurgulamaktadır.

Sonuç

Kullanıcıların macOS sistemlerini korumak için yapılması gerekenler arasında şunlar yer alıyor:

  • Güncellemeleri düzenli olarak kontrol edin ve uygulayın.
  • Şüpheli e-postalara karşı dikkatli olun ve tanımadığınız kaynaklardan gelen bağlantılara tıklamayın.
  • Güvenlik duvarı ve antivirüs yazılımlarını güncel tutun.

Bu saldırılara karşı hazırlıklı olmak, hem bireysel kullanıcılar hem de kuruluşlar için kritik önem taşımaktadır.

Güvenlik Endüstrisi Derneği SIA RISE Bursu Kazananlarını Açıkladı
Mailchimp, Bazı Müşterilerin Bilgilerini Ele Geçirerek Başka Bir Güvenlik İhlaline Uğruyor
Google Gemini 3 Pro ve Nano Banana 2: Çıkış Tarihleri Sızdırıldı!
Google, ScarCruft Bilgisayar Korsanları Tarafından İstismar Edilen Internet Explorer Zero-Day Güvenlik Açığı Konusunda Uyardı
Rus Vatandaşı Yasadışı Hackerlık ve Ticaretten İade Edildi
ETİKETLENDİ:alıyorhedefİnfosteallerleriKritikmacOSuMicrosofttanPythonuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ukraynalı, Rus ve Amerikalı müzakereciler, yeni bir görüşme döngüsü için Abou Dhabi’ye ulaştı.
Sonraki Makale Yapay Zeka Korkuları ile ABD Hisse Senetlerinde 285 Milyar Dolar Kayıp

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?