Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LightSpy Casus Yazılımının Gelişmiş Gözetim Yeteneklerine Sahip MacOS Varyantı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LightSpy Casus Yazılımının Gelişmiş Gözetim Yeteneklerine Sahip MacOS Varyantı Bulundu

GenelSiber Güvenlik

LightSpy Casus Yazılımının Gelişmiş Gözetim Yeteneklerine Sahip MacOS Varyantı Bulundu

teknomers
Son güncelleme: 8 Haziran 2024 04:32
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları şunu açıkladı: LightSpy Apple iOS kullanıcılarını hedef aldığı iddia edilen casus yazılım, aslında implantın daha önce belgelenmemiş bir macOS çeşididir.

Bulgular her ikisinden de geliyor Avcı Laboratuvarları Ve Tehdit Kumaşımuhtemelen Android, iOS, Windows, macOS, Linux’a ve NETGEAR, Linksys ve ASUS yönlendiricilerine bulaşma yeteneklerine sahip olan platformlar arası kötü amaçlı yazılım çerçevesiyle ilişkili yapıları ayrı ayrı analiz etti.

ThreatFabric geçen hafta yayınlanan bir raporda, “Tehdit aktörü grubu, macOS için implantlar sağlamak amacıyla halka açık iki açıktan yararlandı (CVE-2018-4233, CVE-2018-4404)” dedi. “CVE-2018-4404 istismarının bir kısmı muhtemelen Metasploit çerçevesinden ödünç alınmıştır. macOS sürüm 10, bu istismarlar kullanılarak hedeflenmiştir.”

LightSpy ilk kez 2020’de kamuya duyuruldu, ancak Lookout ve Hollandalı mobil güvenlik firmasının sonraki raporları, casus yazılım ile DragonEgg adlı bir Android gözetim aracı arasındaki olası bağlantıları ortaya çıkardı.

Bu Nisan ayının başlarında BlackBerry, LightSpy’ın iOS sürümünü sunmak için Güney Asya’daki kullanıcıları hedef alan “yenilenmiş” bir siber casusluk kampanyası olduğunu açıkladı. Ancak bunun artık çeşitli türde bilgileri toplamak için eklenti tabanlı bir sistem kullanan çok daha gelişmiş bir macOS sürümü olduğu anlaşıldı.

Huntress araştırmacıları Stuart Ashenbrenner ve Alden Schmidt, “Bu örnek yakın zamanda Hindistan’dan VirusTotal’a yüklenmiş olsa da, bunun aktif bir kampanyanın veya bölge içindeki hedeflemenin özellikle güçlü bir göstergesi olmadığını da belirtmekte fayda var.” dedi.

“Bu katkıda bulunan bir faktör, ancak teslimat mekanizmalarına dair daha fazla somut kanıt veya görünürlük olmadığı için, buna ihtiyatla yaklaşılmalıdır.”

ThreatFabric’in analizi, macOS çeşidinin en az Ocak 2024’ten bu yana aktif olduğunu, ancak çoğunluğunun test cihazı olduğu söylenen yaklaşık 20 cihazla sınırlı olduğunu ortaya çıkardı.

Saldırı zinciri, bir Safari WebKit kusuru olan CVE-2018-4233’ün hileli HTML sayfaları aracılığıyla kod yürütmeyi tetiklemek için kullanılmasıyla başlar ve PNG görüntü dosyası gibi görünen 64 bitlik bir MachO ikili dosyasının teslimine yol açar.

LightSpy Casus Yazılımının macOS'u

İkili dosya öncelikle bir kabuk betiğini çıkarmak ve başlatmak için tasarlanmıştır ve bu komut dosyası da üç ek veri yükü getirir: Bir ayrıcalık yükseltme istismarı, bir şifreleme/şifre çözme yardımcı programı ve bir ZIP arşivi.

Komut dosyası daha sonra ZIP arşivinin içeriğini (update ve update.plist) çıkarır ve her ikisine de kök ayrıcalıkları atar. Bilgi özelliği listesi (plist) dosyası, sistem her yeniden başlatıldığında başlatılacak şekilde diğer dosyanın kalıcılığını ayarlamak için kullanılır.

“Güncelleme” dosyası (macircloader olarak da bilinir), LightSpy Core bileşeni için bir yükleyici görevi görür ve ikincisinin bir komut ve kontrol (C2) sunucusuyla iletişim kurmasına ve eklentilerin yanı sıra komutları almasına olanak tanır.

MacOS sürümü, mikrofondan ses yakalamak, fotoğraf çekmek, ekran etkinliğini kaydetmek, dosyaları toplamak ve silmek, kabuk komutlarını yürütmek, yüklü uygulamaların ve çalışan işlemlerin listesini almak ve web tarayıcılarından veri çıkarmak için 10 farklı eklenti desteğiyle birlikte gelir ( Safari ve Google Chrome) ve iCloud Anahtar Zinciri.

Diğer iki eklenti ayrıca kurbanla aynı ağa bağlı tüm diğer cihazlarla ilgili bilgilerin, cihazın bağlandığı Wi-Fi ağlarının listesinin ve yakındaki Wi-Fi ağları hakkındaki ayrıntıların yakalanmasını mümkün kılıyor.

LightSpy Casus Yazılımının macOS'u

ThreatFabric, “Çekirdek bir komut gönderici olarak görev yapıyor ve ek eklentiler işlevselliği genişletiyor” dedi. “Hem Çekirdek hem de eklentiler C2’den gelen bir komutla dinamik olarak güncellenebilir.”

Siber güvenlik firması, mağdurlar ve ilgili veriler hakkında bilgi içeren uzaktan kumanda platformu da dahil olmak üzere C2 paneline erişim sağlamayı mümkün kılan bir yanlış yapılandırma bulduğunu söyledi.

Şirket, “Hedeflenen platformdan bağımsız olarak tehdit grubu, mesajlaşma konuşmaları ve ses kayıtları gibi kurban iletişimlerini ele geçirmeye odaklandı” dedi. “MacOS için, kurbanın yakınındaki cihazları tanımlamayı amaçlayan ağ keşfi için özel bir eklenti tasarlandı.”

Bu gelişme, Android cihazların BankBot ve SpyNote gibi bilinen bankacılık truva atları tarafından mobil bankacılık uygulaması kullanıcılarına yönelik saldırılarda hedeflenmesiyle ortaya çıktı. Özbekistan Ve Brezilyaayrıca tarafından Meksika telekom servis sağlayıcısının kimliğine bürünmek Latin Amerika ve Karayipler’deki kullanıcılara bulaşmak.

Aynı zamanda bir rapor olarak da geliyor. Şimdi Erişin Ve Vatandaş Laboratuvarı Pegasus’un Letonya, Litvanya ve Polonya’daki Rusça ve Belarusça konuşan muhalif aktivistleri ve bağımsız medyayı hedef alan casus yazılım saldırılarına ilişkin kanıtları ortaya çıkardı.

Access Now, “Pegasus casus yazılımlarının Rusça ve Belarusça konuşan gazetecileri ve aktivistleri hedef almak için kullanılması en az 2020 yılına kadar uzanıyor; Rusya’nın Şubat 2022’de Ukrayna’yı tam kapsamlı işgal etmesinin ardından daha fazla saldırı gerçekleşti” dedi ve “tek bir Pegasus casus yazılımı” ekledi. Kurbanlardan en az üçünün ve muhtemelen beşinin de hedef alınmasının arkasında operatör olabilir.”



siber-2

Xbox’ın 2026’ya Kadar PlayStation ve Nintendo Üzerinden Konsol Yazılım Pazar Payı Kazanması Bekleniyor
PS5 God Of War Ragnarok Paketi Amazon’da Güzel Bir İndirim Aldı
Yeni Chery Tiggo 4 Pro resmi bayilere ulaştı bile. Satışların başlaması 12 Eylül’de vaat ediliyor
Xbox Game Pass: Fiyat, oyunlar ve işlev hakkında tüm bilgiler
Nintendo Switch Mario Kart Paketi Walmart’ın Kara Cuma İndiriminde 249 Dolar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulunduCasusfidye yazılımı kötü amaçlı yazılımGelişmişgözetimhack haberlerihacker haberleriLightSpymacosNasıl heklenirsahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliyazılım güvenlik açığıYazılımınınyeteneklerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hyper Light Drifter’ın geliştiricileri yeni ve güzel bir oyunu ortaya çıkardı
Sonraki Makale iPhone 16 pil sızıntısı, Apple’ın iPhone 15 Pro ile aldığı riski almayacağını gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?