Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

GenelSiber Güvenlik

Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

teknomers
Son güncelleme: 7 Kasım 2023 17:54
teknomers
Paylaş
Paylaş


07 Kasım 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım

BlueNoroff adlı Kuzey Kore bağlantılı ulus-devlet grubu, daha önce belgelenmemiş bir macOS kötü amaçlı yazılım türüyle ilişkilendiriliyor. ObjCShellz.

Kötü amaçlı yazılımın ayrıntılarını açıklayan Jamf Threat Labs, bu yılın başlarında ortaya çıkan RustBucket kötü amaçlı yazılım kampanyasının bir parçası olarak kullanıldığını söyledi.

Güvenlik araştırmacısı Ferdous Saljooki, “BlueNoroff tarafından gerçekleştirilen önceki saldırılara dayanarak, bu kötü amaçlı yazılımın sosyal mühendislik yoluyla iletilen çok aşamalı bir kötü amaçlı yazılımın son aşaması olduğundan şüpheleniyoruz” dedi. rapor The Hacker News ile paylaşıldı.

APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima ve TA444 isimleri altında da takip edilen BlueNoroff, mali suçlarda uzmanlaşmış, yaptırımlardan kaçmanın ve para üretmenin bir yolu olarak bankaları ve kripto sektörünü hedef alan kötü şöhretli Lazarus Grubunun alt bir unsurudur. Rejim için yasadışı kazançlar.

Gelişme, Elastic Security Labs’ın Lazarus Group’un blockchain mühendislerini hedef almak için KANDYKORN adlı yeni bir macOS kötü amaçlı yazılımını kullandığını açıklamasından günler sonra geldi.

Saldırgan tarafından kontrol edilen bir sunucudan ikinci aşama veriyi almak için tasarlanmış, AppleScript tabanlı bir arka kapı olan ve RustBucket olarak adlandırılan bir macOS kötü amaçlı yazılımı da tehdit aktörüyle bağlantılıdır.

Bu saldırılarda potansiyel hedefler, yatırım tavsiyesi veya iş teklif etme bahanesiyle kandırılıyor ve sahte bir belge aracılığıyla enfeksiyon zinciri başlatılıyor.

ObjCShellz, adından da anlaşılacağı gibi, Objective-C’de yazılmıştır ve “saldırganın sunucusundan gönderilen kabuk komutlarını yürüten çok basit bir uzak kabuk” olarak işlev görür.

Saljooki, The Hacker News’e “Resmi olarak kime karşı kullanıldığına dair ayrıntılara sahip değiliz” dedi. “Ancak bu yıl gördüğümüz saldırılar ve saldırganların oluşturduğu alanın adı göz önüne alındığında, bu alanın kripto para sektöründe çalışan veya onunla yakın çalışan bir şirkete karşı kullanılmış olması muhtemel.”

Saldırının kesin ilk erişim vektörü şu anda bilinmiyor, ancak kötü amaçlı yazılımın saldırıya uğrayan makinede komutları manuel olarak çalıştırmak için kullanım sonrası bir yük olarak dağıtıldığından şüpheleniliyor.

Saljooki, “Oldukça basit olmasına rağmen, bu kötü amaçlı yazılım hala çok işlevsel ve saldırganların hedeflerine ulaşmalarına yardımcı olacak.” dedi.

Açıklama aynı zamanda, Lazarus gibi Kuzey Kore’nin sponsor olduğu grupların, Linux ve macOS için özel kötü amaçlı yazılımlar üretmeye devam ederken bile sınırları bulanıklaştırarak araçları ve taktikleri birbirleriyle paylaşmak üzere gelişip yeniden organize oldukları bir dönemde geldi.

“Arkasındaki aktörlerin olduğuna inanılıyor [the 3CX and JumpCloud] SentinelOne güvenlik araştırmacısı Phil Stokes, kampanyaların çeşitli araç setleri geliştirip paylaştığını ve daha fazla macOS kötü amaçlı yazılım kampanyasının kaçınılmaz olduğunu belirtiyor. söz konusu geçen ay.



siber-2

NVIDIA GeForce RTX 4070 Ti SUPER, Belleği 26 Gbps Hızına Ayarlıyor, 4080 SUPER GPU’dan Daha Hızlı Bitiyor
EA, ay sonunda Battlefield 3, 4 ve Hardline’ı eski platformlardan kaldırıyor
MediaTek Dimensity 9000 için bir zafer daha. AI Benchmark testinde eşiti yok
Samsung, One UI 7’de Dynamic Island’ı kopyalamayacak ancak benzer bir şey sunacak
En son Last of Us yaması PC’deki çökmeleri engellemeli, bir nevi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlueNorofffidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklemekleKoreliKötüKuzeymacosMakineleriniNasıl heklenirObjCShellzsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlandıveri ihlaliyazılım güvenlik açığıYazılımla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft, PUBG ve bu oyunlar en ‘tehlikeli’ oyunlardır, işte böyle
Sonraki Makale Yeni Nvidia RTX 4070 Ti Süper ambalajında ​​süper bir şey yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?