Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Japon Cryptocurrency Exchange, JokerSpy macOS Backdoor Saldırısının Kurbanı Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Japon Cryptocurrency Exchange, JokerSpy macOS Backdoor Saldırısının Kurbanı Oldu

GenelSiber Güvenlik

Japon Cryptocurrency Exchange, JokerSpy macOS Backdoor Saldırısının Kurbanı Oldu

teknomers
Son güncelleme: 27 Haziran 2023 02:07
teknomers
Paylaş
Paylaş


26 Haziran 2023Ravie LakshmananKripto Para Birimi / Uç Nokta Güvenliği

Japonya’da bulunan bilinmeyen bir kripto para borsası, bu ayın başlarında JokerSpy adlı bir Apple macOS arka kapısını dağıtmak için yapılan yeni bir saldırının hedefiydi.

Elastic Security Labs adı altında saldırı setini izleyen REF9134, söz konusu Saldırı, adlı açık kaynaklı bir yardımcı programdan esinlenen Swift tabanlı bir numaralandırma aracı olan Swiftbelt’in yüklenmesine yol açtı. Emniyet kemeri.

JokerSky ilk olarak geçen hafta Bitdefender tarafından belgelendi ve onu macOS makinelerini ihlal etmek için tasarlanmış gelişmiş bir araç seti olarak tanımladı.

Saldırıların, güvenliği ihlal edilmiş ana bilgisayarlarda veri toplama ve keyfi komutları yürütme yetenekleriyle birlikte gelen Python ve Swift’te yazılmış bir dizi programdan yararlandığı gerçeği dışında, operasyonun arkasındaki tehdit aktörü hakkında çok az şey biliniyor.

Araç setinin birincil bileşeni, FullDiskAccess ve ScreenRecording izinlerini kontrol etmek için tasarlanmış, xcc olarak bilinen, kendinden imzalı bir çoklu mimari ikili dosyasıdır.

Dosya, XProtectCheck olarak imzalanmıştır ve bu, olduğu gibi görünmeye çalışıldığını gösterir. XProtectzaten virüs bulaşmış ana bilgisayarlardan kötü amaçlı yazılımları kaldırmak için imza tabanlı algılama kurallarından yararlanan, macOS’ta yerleşik bir virüsten koruma teknolojisi.

Elastic tarafından analiz edilen olayda, xcc’nin oluşturulmasını, tehdit aktörünün “kendi izinlerini oluşturarak TCC izinlerini atlamaya çalışması” izler. TCC veritabanı ve mevcut olanı değiştirmeye çalışıyor.”

Güvenlik araştırmacıları Colson Wilhoit, Salim Bitam, Seth Goodwin, “1 Haziran’da, xcc ile aynı dizinden çalışan yeni bir Python tabanlı araç görüldü ve Swiftbelt olarak bilinen açık kaynaklı bir macOS kullanım sonrası numaralandırma aracını yürütmek için kullanıldı.” , Andrew Pease ve Ricardo Ungureanu dedi.

Saldırı, Bitcoin, Ethereum ve diğer yaygın kripto para birimleri ticareti için varlık takasına odaklanan Japonya merkezli büyük bir kripto para birimi hizmet sağlayıcısını hedef aldı. Şirketin adı açıklanmadı.

xcc ikili dosyası, Bash aracılığıyla IntelliJ IDEA, iTerm (macOS için bir terminal öykünücüsü) ve Visual Studio Code adlı üç farklı uygulama aracılığıyla başlatılır; bu, yazılım geliştirme uygulamalarının arka kapı sürümlerinin büyük olasılıkla ilk erişimi elde edin.

Saldırının bir parçası olarak kurulan bir diğer dikkate değer modül, Swiftbelt gibi diğer sömürü sonrası araçları sağlamak için bir kanal olarak kullanılan bir Python implantı olan sh.py’dir.

Araştırmacılar, “Diğer numaralandırma yöntemlerinden farklı olarak, Swiftbelt, komut satırı yapıtları oluşturmaktan kaçınmak için Swift kodunu çağırır” dedi. “Özellikle, xcc varyantları da Swift kullanılarak yazılıyor.”



siber-2

Pixel 10, yapay zeka yetenekleri ve Google 2025 etkinliğinden beklentiler
AMD RDNA 3 GPU’ları, Linux 5.20 için AMDGPU’da SubVP Özelliğine Sahiptir
Core i9-14900KS, 6.5GHz’de çalışacak mı? Raptor Lake Refresh CPU’ları 6,2 hatta 6,5 ​​GHz frekanslarına ulaşabilecek
Life is Strange: Öğe Paketli Koleksiyoncu Sürümü de dahil olmak üzere Çift Pozlama Ön Siparişleri Yayında
Nvidia, yeni amiral gemisi grafik kartının üretimini askıya alıyor. GeForce RTX 3090 Ti’de donanım ve BIOS sorunları var
ETİKETLENDİ:ağ güvenliğiBackdoorbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptocurrencyExchangefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriJaponJokerSpykurbanımacosNasıl heklenirOldusaldırısınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reddit modları, üçüncü taraf uygulamaları için ‘uygun fiyatlı bir geri dönüş’ istiyor
Sonraki Makale Araştırma, Dünya’nın internetini yörünge veri sunucuları ile Mars’a genişletmeyi öneriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?