Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

Siber Güvenlik

Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!

teknomers
Son güncelleme: 3 Şubat 2026 01:08
teknomers
Paylaş
Paylaş

Giriş

GlassWorm adlı yeni bir kötü amaçlı yazılım, OpenVSX uzantıları aracılığıyla macOS sistemlerine sızarak kullanıcıların parolalarını, kripto cüzdan verilerini ve geliştirici kimlik bilgilerini çalmayı hedefliyor. Bu tür bir saldırı, siber güvenlik alanında büyük tehditler oluşturabileceğinden, kullanıcıların dikkatini artırmak önemlidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalma Mekanizması
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

GlassWorm saldırısı, geçerli bir geliştirici olan oorzc‘nin hesabının ele geçirilmesiyle başlayarak, zararlı güncellemeler içeren dört uzantıyı (toplamda 22,000 kez indirilmiş) hedef almıştır. Saldırı, görünmez Unicode karakterleri kullanarak kötü amaçlı kodu gizleyebilmekte ve kullanıcıların kripto cüzdanı ile geliştirici hesap detaylarını çalmaktadır. Ayrıca, VNC tabanlı uzaktan erişim ve SOCKS proxy desteği sunmaktadır.

Etkilenen Sistemler

GlassWorm saldırıları, hem Microsoft’un resmi Visual Studio Code pazaryerine hem de desteklenmeyen IDE’ler için açık kaynaklı bir alternatif olan OpenVSX’e malzeme sağlamaktadır. Önceki kampanyalarda, macOS sistemlerini hedef alan bu kötü amaçlı yazılım, tespit edilen uzantılar üzerinde yakından çalışarak oorzc.ssh-tools v0.5.1, oorzc.i18n-tools-plus v1.6.8, oorzc.mind-map v1.0.61 ve oorzc.scss-to-css-compile v1.3.4 versiyonlarının kötü amaçlı güncellemeleri ile kullanıcıları etkilemiştir.

Veri Çalma Mekanizması

GlassWorm, macOS bilgi çalan bir yazılımdır ve enfekte olmuş sistemlerde kalıcılık sağlamak için bir LaunchAgent kullanarak oturum açıldığında çalışmaya başlar. Kötü amaçlı yazılım, aşağıdaki verileri toplar ve saldırganın altyapısına aktarır:

  • Firefox ve Chromium tarayıcı verileri
  • Kripto cüzdan uzantıları ve uygulamaları
  • macOS anahtar zinciri verileri
  • Apple Notes veritabanları
  • Safari çerezleri
  • Geliştirici sırları ve yerel dosya sistemindeki belgeler

Çözüm ve Korunma

Socket güvenlik ekibi, Eclipse Foundation’a kötü amaçlı paketleri bildirmiştir ve OpenVSX platformu üzerindeki yetkisiz yayın erişimlerini iptal etmek için adım atmıştır. Tüm kötü amaçlı sürümler kaldırılmıştır, ancak oorzc.ssh-tools tamamen silinmiştir. Şu anda piyasada temiz sürümler mevcut, ancak daha önce kötü amaçlı güncellemeleri indirilen geliştiricilerin aşağıdaki adımları izlemeleri önemlidir:

  • Tüm sistem temizliğini yapın.
  • Tüm gizli anahtar ve parolalarınızı yenileyin.

Aksiyon

Eğer bu uzantıları kullanıyorsanız, derhal güncellemelerinizi kontrol edin ve kötü amaçlı yazılım tespitinde bulunmadığınızdan emin olun. Ayrıca, olası bir saldırıya karşı portların kapatılması ve sistem güvenliğinin artırılması önerilmektedir. Kullanıcıların dikkatli olmaları, siber tehditlerden korunmak için hayati öneme sahiptir.

Resident Evil 4, DMC ve Monster Hunter büyük Capcom Steam satışına öncülük ediyor
Yeni Ortakları ve Tedarikçileri Kimlik Güvenliği Perspektifinden Değerlendirmek
Dead by Daylight yama notları – güncelleme yeni katil ve harita getiriyor
Bu Redmi K70 ve Xiaomi 14 Pro’dan daha güçlü olacak. Xiaomi Kıdemli Başkan Yardımcısı yeni Redmi amiral gemisini gösterdi
Kötü Amaçlı Android Uygulamaları Kimlik Bilgilerini Çalmak İçin Google, Instagram ve WhatsApp Gibi Davranıyor
ETİKETLENDİ:ediyorGlassWormKritikmacOSusaldırısıTehdituyarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, PC Gelirindeki Düşüşte Oyun Bölümünü Suçladı
Sonraki Makale Laravel’de N+1 Sorununu Ortadan Kaldırma: 120 Sorgudan 8 Sorguya 20 Dakikada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?