Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

GenelSiber Güvenlik

Kuzey Koreli BlueNoroff, ObjCShellz Kötü Amaçlı Yazılımla macOS Makinelerini Hacklemekle Suçlandı

teknomers
Son güncelleme: 7 Kasım 2023 17:54
teknomers
Paylaş
Paylaş


07 Kasım 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım

BlueNoroff adlı Kuzey Kore bağlantılı ulus-devlet grubu, daha önce belgelenmemiş bir macOS kötü amaçlı yazılım türüyle ilişkilendiriliyor. ObjCShellz.

Kötü amaçlı yazılımın ayrıntılarını açıklayan Jamf Threat Labs, bu yılın başlarında ortaya çıkan RustBucket kötü amaçlı yazılım kampanyasının bir parçası olarak kullanıldığını söyledi.

Güvenlik araştırmacısı Ferdous Saljooki, “BlueNoroff tarafından gerçekleştirilen önceki saldırılara dayanarak, bu kötü amaçlı yazılımın sosyal mühendislik yoluyla iletilen çok aşamalı bir kötü amaçlı yazılımın son aşaması olduğundan şüpheleniyoruz” dedi. rapor The Hacker News ile paylaşıldı.

APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima ve TA444 isimleri altında da takip edilen BlueNoroff, mali suçlarda uzmanlaşmış, yaptırımlardan kaçmanın ve para üretmenin bir yolu olarak bankaları ve kripto sektörünü hedef alan kötü şöhretli Lazarus Grubunun alt bir unsurudur. Rejim için yasadışı kazançlar.

Gelişme, Elastic Security Labs’ın Lazarus Group’un blockchain mühendislerini hedef almak için KANDYKORN adlı yeni bir macOS kötü amaçlı yazılımını kullandığını açıklamasından günler sonra geldi.

Saldırgan tarafından kontrol edilen bir sunucudan ikinci aşama veriyi almak için tasarlanmış, AppleScript tabanlı bir arka kapı olan ve RustBucket olarak adlandırılan bir macOS kötü amaçlı yazılımı da tehdit aktörüyle bağlantılıdır.

Bu saldırılarda potansiyel hedefler, yatırım tavsiyesi veya iş teklif etme bahanesiyle kandırılıyor ve sahte bir belge aracılığıyla enfeksiyon zinciri başlatılıyor.

ObjCShellz, adından da anlaşılacağı gibi, Objective-C’de yazılmıştır ve “saldırganın sunucusundan gönderilen kabuk komutlarını yürüten çok basit bir uzak kabuk” olarak işlev görür.

Saljooki, The Hacker News’e “Resmi olarak kime karşı kullanıldığına dair ayrıntılara sahip değiliz” dedi. “Ancak bu yıl gördüğümüz saldırılar ve saldırganların oluşturduğu alanın adı göz önüne alındığında, bu alanın kripto para sektöründe çalışan veya onunla yakın çalışan bir şirkete karşı kullanılmış olması muhtemel.”

Saldırının kesin ilk erişim vektörü şu anda bilinmiyor, ancak kötü amaçlı yazılımın saldırıya uğrayan makinede komutları manuel olarak çalıştırmak için kullanım sonrası bir yük olarak dağıtıldığından şüpheleniliyor.

Saljooki, “Oldukça basit olmasına rağmen, bu kötü amaçlı yazılım hala çok işlevsel ve saldırganların hedeflerine ulaşmalarına yardımcı olacak.” dedi.

Açıklama aynı zamanda, Lazarus gibi Kuzey Kore’nin sponsor olduğu grupların, Linux ve macOS için özel kötü amaçlı yazılımlar üretmeye devam ederken bile sınırları bulanıklaştırarak araçları ve taktikleri birbirleriyle paylaşmak üzere gelişip yeniden organize oldukları bir dönemde geldi.

“Arkasındaki aktörlerin olduğuna inanılıyor [the 3CX and JumpCloud] SentinelOne güvenlik araştırmacısı Phil Stokes, kampanyaların çeşitli araç setleri geliştirip paylaştığını ve daha fazla macOS kötü amaçlı yazılım kampanyasının kaçınılmaz olduğunu belirtiyor. söz konusu geçen ay.



siber-2

mantıksız mı? Çin, içten yanmalı motorlu araba alıcılarını teşvik etmeye başladı
Warhaven’ın çevrimiçi hizmetleri, erken erişim lansmanının üzerinden 7 aydan kısa bir süre sonra, Nisan ayında kapatılıyor
TSMC’nin 3nm ve 5nm Süreçlerinin Firmaya Sadece Üç Çeyrek İçinde 31 Milyar Doların Üzerinde Kazanç Sağlaması Bekleniyor
Starfield’ı beklerken bu 10 üzerinden 9 RPG oyununu ücretsiz alın
Football Manager 2024 artık size gerçek, gerçek bir menajerlik işi verecek
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlueNorofffidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklemekleKoreliKötüKuzeymacosMakineleriniNasıl heklenirObjCShellzsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlandıveri ihlaliyazılım güvenlik açığıYazılımla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft, PUBG ve bu oyunlar en ‘tehlikeli’ oyunlardır, işte böyle
Sonraki Makale Yeni Nvidia RTX 4070 Ti Süper ambalajında ​​süper bir şey yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?