Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Yeni Infinity Stealer zararlısı macOS verilerinizi tehdit ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Yeni Infinity Stealer zararlısı macOS verilerinizi tehdit ediyor

Siber Güvenlik

Kritik: Yeni Infinity Stealer zararlısı macOS verilerinizi tehdit ediyor

teknomers
Son güncelleme: 28 Mart 2026 17:36
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, macOS sistemlerini hedef alan yeni bir bilgi çalan malware olan Infinity Stealer dikkat çekiyor. Bu saldırılar, kullanıcılara Cloudflare’ın insan doğrulama mekanizmasını taklit eden sahte CAPTCHA’lar aracılığıyla kötü amaçlı kodları çalıştırmaları için tuzak kuruyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Verilerin Çalınması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Infinity Stealer, ClickFix tekniğini kullanarak, kullanıcıları sahte bir CAPTCHA ile kandırıyor. Saldırı zinciri, update-check[.]com alan adı üzerinden başlıyor ve kullanıcıların bir base64 şifreli curl komutunu macOS Terminal’ine yapıştırmasını istiyor. Bu komut, kurulum aşaması olan stage-2 (Nuitka yükleyici) için gerekli olan Bash betiğini çözüyor ve /tmp dizinine yazıyor.

Etkilenen Sistemler

Infinity Stealer’dan etkilenen sistemler şunlardır:

  • macOS sistemleri

Saldırı, Python ile yazılmış ve Nuitka kullanılarak derlenmiş bir uygulama ile gerçekleştiriliyor. Nuitka, Python scriptini C koduna dönüştürerek, ortaya çıkan binary’nin statik analize karşı daha dayanıklı olmasını sağlıyor. Bu durum, tipik Python tabanlı kötü amaçlı yazılımlara göre daha zor tespit edilen bir yapıya ulaşmasına neden oluyor.

Verilerin Çalınması

Malwarebytes tarafından yapılan analiz, Infinity Stealer’ın aşağıdaki verileri çaldığını ortaya koydu:

  • Chromium tabanlı tarayıcılardan ve Firefox’tan alınan kimlik bilgileri
  • macOS Keychain girdileri
  • Kripto para cüzdanları
  • Geliştirici dosyalarında bulunan düz metin sırlar (örn. .env dosyaları)

Çalınan veriler, HTTP POST istekleri aracılığıyla komut ve kontrol sunucusuna (C2) aktarılmakta ve işlem tamamlandığında tehdit aktörlerine Telegram üzerinden bildirim gönderilmektedir.

Çözüm ve Korunma

Malwarebytes, Infinity Stealer gibi kötü amaçlı yazılımların ortaya çıkmasının, macOS kullanıcılarına yönelik tehditlerin daha da geliştiğini ve hedefli hale geldiğini vurgulamaktadır. Kullanıcıların aşağıdaki önlemleri almaları şiddetle tavsiye edilmektedir:

  • Terminal’e buldukları veya güvenilir olmayan kaynaklardan gelen komutları yapıştırmamaları gerektiğini unutmamalıdırlar.
  • İşletim sistemlerini ve uygulamalarını sürekli güncel tutmalıdırlar.
  • Güçlü bir antivirüs yazılımı kullanmalı ve düzenli tarama yapmalılardır.

Kullanıcılar, sistemlerinin güvenliğini sağlamak için yukarıdaki önerilere uymalı ve bilinmeyen kaynaklardan gelen bağlantılara karşı dikkatli olmalıdırlar.

Yeni Hyundai Palisade Rusya’da piyasaya sürülmeye hazırlanıyor
Path of Exile Sanctum, ganimet değişiklikleriyle RPG’ye yeni bir soluk getiriyor
Ford, yeni nesil elektrikli üç sıralı SUV ve kamyonunu erteliyor
Yeni Kindle güncellemesi, bir Amazon eokuyucusuna geçmeyi çok daha kolay hale getiriyor
Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı
ETİKETLENDİ:ediyorInfinityKritikmacosStealerTehditverileriniziYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic’in Claude’u, ödeme yapan kullanıcılar arasında rekor kırıyor
Sonraki Makale Instagram ve YouTube Hatasız Değil — Şimdi Ne Olacak?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?