Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

Siber Güvenlik

Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

teknomers
Son güncelleme: 3 Şubat 2026 01:08
teknomers
Paylaş
Paylaş

Giriş

GlassWorm adlı yeni bir kötü amaçlı yazılım, OpenVSX uzantıları aracılığıyla macOS sistemlerine sızarak kullanıcıların parolalarını, kripto cüzdan verilerini ve geliştirici kimlik bilgilerini çalmayı hedefliyor. Bu tür bir saldırı, siber güvenlik alanında büyük tehditler oluşturabileceğinden, kullanıcıların dikkatini artırmak önemlidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalma Mekanizması
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

GlassWorm saldırısı, geçerli bir geliştirici olan oorzc‘nin hesabının ele geçirilmesiyle başlayarak, zararlı güncellemeler içeren dört uzantıyı (toplamda 22,000 kez indirilmiş) hedef almıştır. Saldırı, görünmez Unicode karakterleri kullanarak kötü amaçlı kodu gizleyebilmekte ve kullanıcıların kripto cüzdanı ile geliştirici hesap detaylarını çalmaktadır. Ayrıca, VNC tabanlı uzaktan erişim ve SOCKS proxy desteği sunmaktadır.

Etkilenen Sistemler

GlassWorm saldırıları, hem Microsoft’un resmi Visual Studio Code pazaryerine hem de desteklenmeyen IDE’ler için açık kaynaklı bir alternatif olan OpenVSX’e malzeme sağlamaktadır. Önceki kampanyalarda, macOS sistemlerini hedef alan bu kötü amaçlı yazılım, tespit edilen uzantılar üzerinde yakından çalışarak oorzc.ssh-tools v0.5.1, oorzc.i18n-tools-plus v1.6.8, oorzc.mind-map v1.0.61 ve oorzc.scss-to-css-compile v1.3.4 versiyonlarının kötü amaçlı güncellemeleri ile kullanıcıları etkilemiştir.

Veri Çalma Mekanizması

GlassWorm, macOS bilgi çalan bir yazılımdır ve enfekte olmuş sistemlerde kalıcılık sağlamak için bir LaunchAgent kullanarak oturum açıldığında çalışmaya başlar. Kötü amaçlı yazılım, aşağıdaki verileri toplar ve saldırganın altyapısına aktarır:

  • Firefox ve Chromium tarayıcı verileri
  • Kripto cüzdan uzantıları ve uygulamaları
  • macOS anahtar zinciri verileri
  • Apple Notes veritabanları
  • Safari çerezleri
  • Geliştirici sırları ve yerel dosya sistemindeki belgeler

Çözüm ve Korunma

Socket güvenlik ekibi, Eclipse Foundation’a kötü amaçlı paketleri bildirmiştir ve OpenVSX platformu üzerindeki yetkisiz yayın erişimlerini iptal etmek için adım atmıştır. Tüm kötü amaçlı sürümler kaldırılmıştır, ancak oorzc.ssh-tools tamamen silinmiştir. Şu anda piyasada temiz sürümler mevcut, ancak daha önce kötü amaçlı güncellemeleri indirilen geliştiricilerin aşağıdaki adımları izlemeleri önemlidir:

  • Tüm sistem temizliğini yapın.
  • Tüm gizli anahtar ve parolalarınızı yenileyin.

Aksiyon

Eğer bu uzantıları kullanıyorsanız, derhal güncellemelerinizi kontrol edin ve kötü amaçlı yazılım tespitinde bulunmadığınızdan emin olun. Ayrıca, olası bir saldırıya karşı portların kapatılması ve sistem güvenliğinin artırılması önerilmektedir. Kullanıcıların dikkatli olmaları, siber tehditlerden korunmak için hayati öneme sahiptir.

En yeni iPhone SE’nin fiyatı az önce 149 dolara düştü
Başarılı Bir SaaS Güvenlik Programı Oluşturmanın Vaadi ve Aciliyeti
Yeni Steam Feature, terk edilmiş oyunlar almadan önce sizi uyarıyor
Samsung Galaxy S22: İşte yeni serinin piyasaya sürülmesinden birkaç hafta sonra bildiğimiz her şey
Çin Bağlantılı Bronz Starlight Grubu, Kobalt Vurucu İşaretleriyle Kumar Sektörünü Hedefliyor
ETİKETLENDİ:ediyorGlassWormKritikmacOSusaldırısıTehdituyarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, PC Gelirindeki Düşüşte Oyun Bölümünü Suçladı
Sonraki Makale Laravel’de N+1 Sorununu Ortadan Kaldırma: 120 Sorgudan 8 Sorguya 20 Dakikada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?