Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: Hırsızlar Google Reklamlarıyla Mac Zararlısı Yaygınlaştırıyor

teknomers
Son güncelleme: 10 Mayıs 2026 21:27
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılımcılar, Google Reklamlarını ve Claude.ai üzerindeki meşru paylaşılan sohbetleri kötüye kullanarak aktif bir kötü amaçlı reklam kampanyası yürütüyorlar. Kullanıcılar “Claude mac download” araması yaptıklarında, meşru görünen arama sonuçları aracılığıyla kötü amaçlı yazılımlar yükleyen talimatlarla karşılaşabiliyorlar.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Maldware’nin Zararları
  • Çözüm ve Korunma
  • Öneriler

Saldırı Nasıl Çalışıyor?

Bu kampanya, Trendyol Grubu’ndan güvenlik mühendisi Berk Albayrak tarafından keşfedildi ve LinkedIn üzerinden paylaşıldı. Albayrak, “Claude Code on Mac” kurulum kılavuzu olarak kendini tanıtan ve “Apple Support” adıyla atfedilen bir Claude.ai sohbetini tespit etti.

Sohbet, kullanıcıları Terminal’i açmaya ve bir komut yapıştırmaya yönlendiriyor. Bu işlem, kullanıcıların Mac’lerine gizlice kötü amaçlı yazılım indirip çalıştırmalarına neden oluyor. BleepingComputer, Albayrak’ın bulgularını doğrulamak için farklı bir paylaşılan Claude sohbetine erişti ve bu sohbette de benzer bir saldırının yapıldığını обнаружил.

Her iki sohbet de benzer bir yapı ve sosyal mühendislik yaklaşımına sahip fakat farklı alan adları ve payload’lar kullanıyor. Her iki sohbet de yazının yazıldığı dönemde kamuya açık durumdaydı.

Etkilenen Sistemler

Bu saldırı, yalnızca macOS kullanıcılarını hedefliyor. Claude sohbeti aracılığıyla aşağıda belirtilen iki URL’den kötü amaçlı bir yük indiriliyor:

  • Albayrak tarafından görülen bir varyant: VirusTotal: hxxp://customroofingcontractors[.]com/curl/b42a0ed9d1ecb72e42d6034502c304845d98805481d99cea4e259359f9ab206e
  • BleepingComputer tarafından görülen başka bir varyant: VirusTotal: hxxps://bernasibutuwqu2[.]com/debug/loader.sh?build=a39427f9d5bfda11277f1a58c89b7c2d

Indirilen ‘loader.sh’, tamamen bellek üzerinde çalışarak, disk üzerinde belirgin bir iz bırakmıyor.

Maldware’nin Zararları

İlk aşamada yüklenen script, kurbanın IP adresini, ana bilgisayar adını, işletim sistemi versiyonunu ve klavye dilini toplayarak bunu saldırganın sunucusuna geri gönderiyor. Bu tür bir profil oluşturma, hedeflerin seçici bir şekilde belirlenmesine yönelik bir strateji olduğunu gösteriyor.

Script daha sonra ikinci aşama yükünü indirip çalıştırıyor. Bu aşamada saldırgan, sistemde uzaktan kod yürütme yeteneğine sahip oluyor ve hiçbir geleneksel uygulama ya da ikili dosya bırakmıyor. Albayrak’ın tespit ettiği varyant, daha hızlı bir yaklaşım sergiliyor ve doğrudan yürütmeye geçiyor.

Çözüm ve Korunma

Kötü amaçlı reklamlar, kötü amaçlı yazılımların dağıtımında kullanılan sürekli bir araç haline geldi. Bu kampanya, sahte bir alan adı kullanmıyor; çünkü her iki Google reklamı da claude.ai gibi meşru bir domaine yönlendiriyor. Kullanıcıların burada zararlı talimatların yer aldığı Claude’ın kendi sohbet özelliği içinde yönlendirildiği ortaya çıkıyor.

Kullanıcılar, uygulamayı indirmek için doğrudan claude.ai’a gitmelidir. Ayrıca, terminal komutları yapıştırma talimatlarının geldiği yerin güvenilir olup olmadığını her zaman sorgulamak iyi bir uygulamadır.

Öneriler

Okuyucuların alması gereken önlemler şunlardır:

  • Uygulama güncellemelerini kontrol edin.
  • Güvenilir olmayan kaynaklardan gelen bağlantılara tıklamaktan kaçının.
  • Terminal veya komut istemcisine herhangi bir komut yapıştırmadan önce, talimatların doğruluğunu kontrol edin.

Kötü amaçlı yazılımlara karşı dikkatli olmak ve güvenlik önlemlerine riayet etmek, sisteminizin güvenliğini sağlamak adına elzemdir.

Kuzey Koreli bilgisayar korsanları, kötü amaçlı yazılım saldırıları için Itaewon Cadılar Bayramı trajedisini kullandı: Google’ın bilgisayar korsanlığı önleme birimi
Google Chrome güncellemesi, geçmişinizi aramayı bir kabustan daha az yapar
Microsoft, Edge’e tarayıcının PC’yi yavaşlatmamasını sağlamak için harika bir yeni özellik verdi ve Google Chrome’dan geçmem cazip geliyor
Hugging Face Platformunda 100’den Fazla Kötü Amaçlı Yapay Zeka/ML Modeli Bulundu
Bu Web Sitesi Gezginlere Boeing Uçağıyla Uçup Uçmadıklarını Anlatıyor
ETİKETLENDİ:#googlehırsızlarKritikMacreklamlarıylauyarıYaygınlaştırıyorzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Projelerim için kendi kendine barındırılan bir REST API istemcisi geliştirdim, işte nedenleri
Sonraki Makale Premier Lig’de Günün Maçları Liverpool-Chelsea ve Daha Fazlası!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?