Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor

GenelSiber Güvenlik

Banshee 2.0, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor

teknomers
Son güncelleme: 10 Ocak 2025 04:38
teknomers
Paylaş
Paylaş


Contents
  • Banshee Kötü Amaçlı Yazılım XProtect’ten Çalıyor
  • Banshee Stealer Siber Saldırılarda Nasıl Yayılıyor?

MacOS bilgi hırsızı “Banshee”nin, Apple’dan çaldığı bir dize şifreleme algoritmasını kullanarak antivirüs programları tarafından kaydığı görüldü.

Banshee, Temmuz ayından bu yana, öncelikle Mac’ler için 1.500 dolarlık “hizmet olarak hırsız” olarak satıldığı Rus siber suç pazarları aracılığıyla yayılıyor. Şu şekilde tasarlanmıştır: tarayıcılardan kimlik bilgilerini çalmak — Google Chrome, Brave, Microsoft Edge, Vivaldi, Yandex ve Opera — ve kripto para birimi cüzdanlarıyla ilişkili tarayıcı uzantıları — Ledger, Atomic, Wasabi, Guarda, Coinomi, Electrum ve Exodus. Ayrıca, yazılım ve donanım özellikleri ile sistemin kilidini açmak için gereken parola da dahil olmak üzere hedeflenen sistemler hakkında ek bilgileri kaldırır.

Kısmen tamamen düz metin olarak paketlenmiş olması sayesinde, antivirüs programları tarafından yaygın olarak algılanan mükemmel bir araç olmaktan çok uzaktı. Ancak 26 Eylül’de Check Point’teki araştırmacılar daha güçlü bir varyantı gözlemlediler. Bu daha başarılı varyant aylarca fark edilmeden kaldı; bunun başlıca sebebi, şifrelenmiş olmasıydı. Apple’ın Xprotect’i tarafından kullanılan algoritmanın aynısı için antivirüs aracı macOS.

Banshee Kötü Amaçlı Yazılım XProtect’ten Çalıyor

XProtect, Apple’ın macOS için on beş yıllık kötü amaçlı yazılımdan koruma motorudur. Kötü amaçlı yazılımları tespit etmek ve engellemek için, bilinen tehditlerle ilişkili kalıpları ve imzaları içeren YARA kuralları da dahil olmak üzere antivirüs için çeşitli yöntem ve araçları birleştiren “Remediator” ikili dosyalarını kullanır.

Check Point, XProtect’in YARA kurallarını koruyan aynı şifreleme algoritmasının aynı zamanda Banshee’nin Eylül versiyonunu da gizlediğini buldu.

Kötü amaçlı yazılım yazarının (takma adı “0xe1” veya “kolosain”) bu algoritmaya nasıl erişim sağladığı açık değil.

Check Point Research’te tersine mühendis olan Antonis Terefos, “XProtect ikili dosyalarında tersine mühendislik yapmış olabilirler, hatta ilgili yayınları okumuş olabilirler, ancak bunu doğrulayamıyoruz” diye tahminde bulunuyor. “MacOS XProtect’in dize şifrelemesi öğrenildiğinde, yani antivirüsün YARA kurallarını saklama şekli tersine mühendislikten geçirildiğinde, tehdit aktörleri dize şifrelemeyi kötü amaçlı amaçlarla kolayca ‘yeniden uygulayabilir'” diyor.

Her iki durumda da etki önemliydi. “VirusTotal’daki antivirüs çözümlerinin çoğunluğu ilk Banshee örneklerini düz metin kullanarak tespit etti, ancak geliştirici bu yeni dize şifreleme algoritmasını tanıttıktan sonra VirusTotal’daki yaklaşık 65 antivirüs motorundan hiçbiri bunu tespit etmedi” diyor.

Yaklaşık iki ay kadar bu durum devam etti. Daha sonra 23 Kasım’da Banshee’nin kaynak kodu Rusça siber suç forumu “XSS”de sızdırıldı. 0xe1, hizmet olarak kötü amaçlı yazılım (MaaS) operasyonunu durdurdu ve antivirüs satıcıları, zamanı gelince ilgili YARA kurallarını dahil etti. Ancak Terefos, bu noktadan sonra bile şifrelenmiş Banshee’nin VirusTotal’daki çoğu motor tarafından tespit edilmediğini bildiriyor.

Banshee Stealer Siber Saldırılarda Nasıl Yayılıyor?

Eylül ayının sonlarından bu yana Check Point, Banshee’yi yayan 26’dan fazla kampanya tespit etti. Genel olarak iki gruba ayrılabilirler.

Ekim ortasından Kasım başına kadar süren üç kampanya dalgasında tehdit aktörleri, bilgi hırsızlığını GitHub depoları aracılığıyla yaydı. Depolar, kullanıcılara Adobe programları ve çeşitli görüntü ve video düzenleme araçları gibi popüler yazılımların kırık sürümlerini vaat ediyordu. Kötü amaçlı yazılım, “Kurulum”, “Yükleyici” ve “Güncelleme” gibi genel dosya adlarının arkasına gizlenmişti. Aynı faaliyet kümesi, popüler Lumma Stealer ile Windows kullanıcılarını da hedef alıyordu.

Geri kalan kampanyalar Banshee’yi kimlik avı siteleri aracılığıyla şu veya bu şekilde yayıyor. Bu durumlarda saldırganlar, kötü amaçlı yazılımı Google Chrome, TradingView, Zegent, Parallels, Solara, CryptoNews, MediaKIT ve Telegram gibi çeşitli popüler yazılım programları olarak gizlediler. Bir ziyaretçi macOS kullanıyorsa bir indirme bağlantısı alır.

Artık Banshee sızdırıldığına göre daha fazla ve farklı kampanyalar yolda olabilir. Dolayısıyla Terefos şöyle diyor: “MacOS’un geleneksel olarak daha güvenli olarak görülmesine rağmen, Banshee’nin başarısı, macOS kullanıcılarının dikkatli kalmasının ve güvenlik önlemlerinin farkında olmasının önemini gösteriyor.” tehditler“



siber-1

Apple Arcade Şubat 2022 Güncellemesi: Ağaçların Ötesinde Wylde Çiçekleri
Binance, kadınları etkilemek için şaşırtıcı bir girişimde kripto parfümü üretti
House of the Dragon 4. bölüm çıkış tarihi ve saati — çevrimiçi nasıl izlenir
BYD, Çin’de BMW, Mercedes, Maserati ve Aston Martin showroomlarını satın aldı
Apple’ın iPhone 12 ve iPhone 12 mini bugün sadece harika fiyatlarla satışta
ETİKETLENDİ:AppleınBansheeçalıyorGizlenmekiçinMaclerdeşifrelemesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler 3C 216 galaksisinde rekor bir gama ışını patlaması kaydettiler
Sonraki Makale T-Mobile, Snoop Dogg ve Patrick Mahomes’in rol aldığı yanıltıcı reklam yayınlamakla suçlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?