Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor

teknomers
Son güncelleme: 10 Mayıs 2026 21:27
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılımcılar, Google Reklamlarını ve Claude.ai üzerindeki meşru paylaşılan sohbetleri kötüye kullanarak aktif bir kötü amaçlı reklam kampanyası yürütüyorlar. Kullanıcılar “Claude mac download” araması yaptıklarında, meşru görünen arama sonuçları aracılığıyla kötü amaçlı yazılımlar yükleyen talimatlarla karşılaşabiliyorlar.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Maldware’nin Zararları
  • Çözüm ve Korunma
  • Öneriler

Saldırı Nasıl Çalışıyor?

Bu kampanya, Trendyol Grubu’ndan güvenlik mühendisi Berk Albayrak tarafından keşfedildi ve LinkedIn üzerinden paylaşıldı. Albayrak, “Claude Code on Mac” kurulum kılavuzu olarak kendini tanıtan ve “Apple Support” adıyla atfedilen bir Claude.ai sohbetini tespit etti.

Sohbet, kullanıcıları Terminal’i açmaya ve bir komut yapıştırmaya yönlendiriyor. Bu işlem, kullanıcıların Mac’lerine gizlice kötü amaçlı yazılım indirip çalıştırmalarına neden oluyor. BleepingComputer, Albayrak’ın bulgularını doğrulamak için farklı bir paylaşılan Claude sohbetine erişti ve bu sohbette de benzer bir saldırının yapıldığını обнаружил.

Her iki sohbet de benzer bir yapı ve sosyal mühendislik yaklaşımına sahip fakat farklı alan adları ve payload’lar kullanıyor. Her iki sohbet de yazının yazıldığı dönemde kamuya açık durumdaydı.

Etkilenen Sistemler

Bu saldırı, yalnızca macOS kullanıcılarını hedefliyor. Claude sohbeti aracılığıyla aşağıda belirtilen iki URL’den kötü amaçlı bir yük indiriliyor:

  • Albayrak tarafından görülen bir varyant: VirusTotal: hxxp://customroofingcontractors[.]com/curl/b42a0ed9d1ecb72e42d6034502c304845d98805481d99cea4e259359f9ab206e
  • BleepingComputer tarafından görülen başka bir varyant: VirusTotal: hxxps://bernasibutuwqu2[.]com/debug/loader.sh?build=a39427f9d5bfda11277f1a58c89b7c2d

Indirilen ‘loader.sh’, tamamen bellek üzerinde çalışarak, disk üzerinde belirgin bir iz bırakmıyor.

Maldware’nin Zararları

İlk aşamada yüklenen script, kurbanın IP adresini, ana bilgisayar adını, işletim sistemi versiyonunu ve klavye dilini toplayarak bunu saldırganın sunucusuna geri gönderiyor. Bu tür bir profil oluşturma, hedeflerin seçici bir şekilde belirlenmesine yönelik bir strateji olduğunu gösteriyor.

Script daha sonra ikinci aşama yükünü indirip çalıştırıyor. Bu aşamada saldırgan, sistemde uzaktan kod yürütme yeteneğine sahip oluyor ve hiçbir geleneksel uygulama ya da ikili dosya bırakmıyor. Albayrak’ın tespit ettiği varyant, daha hızlı bir yaklaşım sergiliyor ve doğrudan yürütmeye geçiyor.

Çözüm ve Korunma

Kötü amaçlı reklamlar, kötü amaçlı yazılımların dağıtımında kullanılan sürekli bir araç haline geldi. Bu kampanya, sahte bir alan adı kullanmıyor; çünkü her iki Google reklamı da claude.ai gibi meşru bir domaine yönlendiriyor. Kullanıcıların burada zararlı talimatların yer aldığı Claude’ın kendi sohbet özelliği içinde yönlendirildiği ortaya çıkıyor.

Kullanıcılar, uygulamayı indirmek için doğrudan claude.ai’a gitmelidir. Ayrıca, terminal komutları yapıştırma talimatlarının geldiği yerin güvenilir olup olmadığını her zaman sorgulamak iyi bir uygulamadır.

Öneriler

Okuyucuların alması gereken önlemler şunlardır:

  • Uygulama güncellemelerini kontrol edin.
  • Güvenilir olmayan kaynaklardan gelen bağlantılara tıklamaktan kaçının.
  • Terminal veya komut istemcisine herhangi bir komut yapıştırmadan önce, talimatların doğruluğunu kontrol edin.

Kötü amaçlı yazılımlara karşı dikkatli olmak ve güvenlik önlemlerine riayet etmek, sisteminizin güvenliğini sağlamak adına elzemdir.

Google, fotoğraflarla ilgili bu özelliği Pixel 8’deki videolara getirebilir
Amazon, Meta ve Google aslında temiz enerjiye büyük para harcıyor
Araştırmacılar Microsoft Azure API Yönetim Hizmetinde 3 Güvenlik Açığı Keşfetti
Bir Geliştirici Risk Altına Aldığında Ne Tür Veriler Çalınır?
Google Asistan önümüzdeki haftalarda 17 özelliğini kaybedecek
ETİKETLENDİ:#googlehırsızlarKritikMacreklamlarıylauyarıYaygınlaştırıyorzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Projelerim için kendi kendine barındırılan bir REST API istemcisi geliştirdim, işte nedenleri
Sonraki Makale Premier Lig’de Günün Maçları Liverpool-Chelsea ve Daha Fazlası!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?