Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: JINX-0164, Kripto Firmalarını Sahte İş İlanlarıyla Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: JINX-0164, Kripto Firmalarını Sahte İş İlanlarıyla Hedefliyor

Siber Güvenlik

Kritik: JINX-0164, Kripto Firmalarını Sahte İş İlanlarıyla Hedefliyor

teknomers
Son güncelleme: 28 Mayıs 2026 12:08
teknomers
Paylaş
Paylaş

Giriş

Yeni bir kampanya, daha önce belgelenmemiş bir tehdit aktörü tarafından kripto para organizasyonlarını hedef alarak dijital varlık hırsızlığını kolaylaştırmayı amaçlıyor. Bu durum, siber güvenlik açısından oldukça tehlikeli bir gelişme oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalınması ve Komut Yürütme
  • İkili Tehdit: MiniRAT
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırı zincirinde, JINX-0164 olarak adlandırılan tehdit aktörü, LinkedIn üzerinden güvenilir profillerle kurbanlarla iletişime geçiyor ve sanal bir toplantı talep ediyor. Bu toplantı daveti, kurbanları sahte bir telekonferans sağlayıcısının alan adına yönlendirerek manipüle ediyor. Bu aşamadan sonra kurbanlar, sahte bir uygulamayı indirip kurmaya ikna ediliyor. Bu, sahte bir sürücü deposu alanında barındırılan bir bash betiği aracılığıyla  AUDIOFIX  olarak adlandırılan bir Python tabanlı macOS bilgi hırsızı ve uzaktan erişim trojanının indirilmesini tetikliyor.

Etkilenen Sistemler

JINX-0164, aşağıdaki sistemleri hedef almıştır:

  • macOS işletim sistemine sahip cihazlar
  • Geliştirici araçları ve CI/CD altyapısı
  • Kripto para cüzdanları ve uzantıları

Veri Çalınması ve Komut Yürütme

İlk olarak  AUDIOFIX  kullanılarak hassas veriler çalınıyor ve daha sonra iç alana geçiş yapılmasına olanak sağlıyor. Çalınan veriler arasında şunlar bulunmaktadır:

  • Parola yöneticilerinden alınan kimlik bilgileri
  • Web tarayıcıları ve iCloud Keychain dosyaları
  • SSH anahtarları ve yerel yönetici kimlik bilgileri
  • Kripto para uzantıları ve cüzdan adresleri

AUDIOFIX, aynı zamanda manuel keşif, veri sızdırma, rastgele kabuk komutları yürütme, dosya silme ve dış bir sunucudan yükleme gibi çeşitli komutları destekliyor.

İkili Tehdit: MiniRAT

Tehdit aktörünün arsenalinde yer alan bir diğer önemli bileşen ise,  MiniRAT  adlı Go tabanlı bir arka kapıdır. Daha önce  @velora-dex/sdk  adlı bir npm paketinin bozulmuş versiyonu aracılığıyla dağıtılmıştır. Bu kötü amaçlı yazılım, dosyaları yükleyebilir, rasgele kabuk komutları yürütebilir ve saldırgan kontrolündeki alanlardan ek yük veya araçlar alabilir.

Çözüm ve Korunma

Bu tür saldırılara karşı şu önlemler alınmalıdır:

  • Sistemlerinizi en son güvenlik güncellemeleri ile güncel tutun.
  • Şüpheli e-posta veya sosyal mühendislik saldırılarına karşı dikkatli olun.
  • Geliştirici araçlarınızdaki bağımlılıkları sık sık gözden geçirip, güvenlik taramaları yapın.

Sonuç

Kullanıcılar, bu tehditlerle başa çıkmak için aşağıdaki adımları atmalıdır:

  • Tüm yazılımlarınızı ve bağımlılıklarınızı hemen güncelleyin.
  • Gizli verilerinizi korumak için güçlü şifreleme yöntemlerini kullanın.
  • Şüpheli bağlantılardan kaçının ve bilinmeyen kaynaklardan dosya indirmeyin.

Bu uyarıları dikkate almak, potansiyel siber saldırılara karşı önemli bir koruma sağlayacaktır.

Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi
Çinli “Override Panda” Hackerları Yeni Casusluk Saldırılarıyla Yeniden Ortaya Çıktı
Kripto Piyasası Gözlemi: Küçük Kazançlar Bitcoin ve Ether Fiyatlarını Yükseltiyor; Tron, Leo, Diğer Altcoinler Rekor Kayıplar
Lionsgate Sahte Film Eleştirmenlerinin Sözlerini İçeren ‘Megalopolis’ Fragmanını Kaldırdı
‘Yapışkan Kurt Adam’ APT Havacılık Sektörünü Takip Ediyor
ETİKETLENDİ:firmalarınıHedefliyorilanlarıylaişJINX0164KriptoKritikSahte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Teknik Sorun: Steam Kontrolcüsündeki Tuhaf Titreşim Problemi
Sonraki Makale YouTube Yapay Zeka ile Kişiselleştirilmiş Video Akışı Sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
Bu Kalın Tablet Çocuğumu Oyuncaklarını Toplamaya Teşvik Etti
Liste
Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?