Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RustDoor macOS Backdoor, Sahte İş Teklifleriyle Kripto Para Firmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RustDoor macOS Backdoor, Sahte İş Teklifleriyle Kripto Para Firmalarını Hedef Alıyor

GenelSiber Güvenlik

RustDoor macOS Backdoor, Sahte İş Teklifleriyle Kripto Para Firmalarını Hedef Alıyor

teknomers
Son güncelleme: 17 Şubat 2024 03:53
teknomers
Paylaş
Paylaş


16 Şubat 2024Haber odasıUç Nokta Güvenliği / Kripto Para Birimi

Kripto para sektöründe faaliyet gösteren çok sayıda şirket, RustDoor kod adlı yeni keşfedilen bir Apple macOS arka kapısını içeren, devam eden bir kötü amaçlı yazılım kampanyasının hedefi.

RustDoor ilk olarak geçen hafta Bitdefender tarafından belgelendi ve dosya toplama ve yüklemenin yanı sıra virüslü makineler hakkında bilgi toplayabilen Rust tabanlı bir kötü amaçlı yazılım olarak tanımlandı. Kendisini bir Visual Studio güncellemesi gibi göstererek dağıtılır.

Önceki kanıtlar arka kapının en az üç farklı varyantını ortaya çıkarsa da, başlangıçtaki yayılma mekanizmasının kesinliği bilinmiyordu.

Bununla birlikte, Rumen siber güvenlik firması daha sonra The Hacker News’e kötü amaçlı yazılımın pompalı tüfek dağıtım kampanyasından ziyade hedefli bir saldırının parçası olarak kullanıldığını söyledi ve RustDoor’un indirilmesinden ve çalıştırılmasından sorumlu ek eserler bulduğunu belirtti.

Yönetici Bogdan Botezatu, “Bu ilk aşamadaki indiricilerden bazıları, iş teklifleri içeren PDF dosyaları olduklarını iddia ediyor, ancak gerçekte bunlar, kötü amaçlı yazılımı indirip çalıştıran ve aynı zamanda kendisini bir gizlilik sözleşmesi olarak ilan eden zararsız bir PDF dosyasını indirip açan komut dosyalarıdır.” Bitdefender’da tehdit araştırması ve raporlamanın yapıldığı belirtildi.

O zamandan bu yana, her biri bir iş teklifi olduğu iddia edilen, birinci aşama veri yükü görevi gören üç kötü amaçlı örnek daha gün ışığına çıktı. Bu ZIP arşivleri, önceki RustDoor ikili dosyalarından yaklaşık bir ay öncesine dayanıyor.

Saldırı zincirinin yeni bileşeni, yani arşiv dosyaları (“Jobinfo.app.zip” veya “Jobinfo.zip”), implantın turkishfurniture adlı bir web sitesinden alınmasından sorumlu olan temel bir kabuk komut dosyasını içerir.[.]Blog. Ayrıca dikkat dağıtmak amacıyla aynı sitede barındırılan zararsız bir tuzak PDF dosyasının (“job.pdf”) ön izlemesini yapmak üzere tasarlanmıştır.

Sahte İş Teklifleri

Bitdefender söz konusu ayrıca aktör tarafından kontrol edilen bir alan adı (“sarkerrentacars”) ile iletişim kuran dört yeni Golang tabanlı ikili dosya tespit etti[.]Amacı “macOS işletim sisteminin bir parçası olan system_profiler ve networksetup yardımcı programlarını kullanarak kurbanın makinesi ve ağ bağlantıları hakkında bilgi toplamaktır.”

Ek olarak, ikili dosyalar “diskutil list” aracılığıyla disk hakkındaki ayrıntıları çıkarma ve “sysctl -a” komutunu kullanarak geniş bir çekirdek parametreleri ve yapılandırma değerleri listesi alma yeteneğine sahiptir.

Komuta ve kontrol (C2) altyapısının daha yakından incelenmesi, virüslü ana bilgisayarın kaydedildiği zaman damgaları da dahil olmak üzere, halihazırda virüslü kurbanlar hakkında ayrıntıların toplanmasını mümkün kılan sızdıran bir uç noktayı (“/client/bots”) ortaya çıkardı. ve son aktivite gözlemlendi.

Botezatu, “Şu ana kadar en az üç mağdur şirketin olduğunu biliyoruz” dedi. “Saldırganlar üst düzey mühendislik personelini hedef alıyor gibi görünüyor ve bu, kötü amaçlı yazılımın neden bir Visual Studio güncellemesi olarak gizlendiğini açıklıyor. Bu noktada tehlikeye giren başka şirketlerin olup olmadığını bilmiyoruz, ancak bunu hâlâ araştırıyoruz.”

“Kurbanların gerçekten coğrafi olarak bağlantılı olduğu görülüyor; kurbanlardan ikisi Hong Kong’da, diğeri ise Lagos, Nijerya’da.”

Gelişme, Güney Kore Ulusal İstihbarat Servisi’nin (NIS) açıklığa kavuşmuş Kuzey Kore İşçi Partisi’nin 39 No’lu Ofisine bağlı bir BT kuruluşunun yasadışı gelir elde ettiği satış binlerce kötü amaçlı yazılım içeren kumar web sitesini, şüphelenmeyen kumarbazlardan hassas verileri çalmak için diğer siber suçlulara devretti.

Hizmet olarak kötü amaçlı yazılım (MaaS) planının arkasındaki şirket, Dandong merkezli 15 üyeli bir kuruluş olan Gyeongheung’dur (aynı zamanda Gyonghung’dur), tek bir web sitesi oluşturma karşılığında kimliği belirsiz bir Güney Koreli suç örgütünden 5.000 dolar aldığı iddia edilmektedir. ve web sitesinin bakımı için ayda 3.000 dolar, Yonha Haber Ajansı rapor edildi.



siber-2

Isuzu Ruimai 2024 dört tekerlekten çekişli SUV 12.000 doların altında bir fiyata sunuldu
Redmi Note 12 Turbo, sınıfının en güçlüsü unvanını yeniden kazandı ve en yeni Redmi Note 12T Pro, Redmi K60E’den daha hızlıydı. AnTuTu alt amiral gemilerinin yeni derecelendirmesi
Gelecekteki Valve Oyunları Steam Destesinin Bir Veri Madeni Yoluyla Sızdı
ziyaretçilerinizi abonelere dönüştüren bir web push bildirim hizmeti.
Stranger Things VR, 2023’te Meta Quest 2 ve daha fazla başlığa gelebilir
ETİKETLENDİ:ağ güvenliğialıyorBackdoorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımfirmalarınıhack haberlerihacker haberlerihedefişKriptomacosNasıl heklenirparaRustDoorSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteklifleriyleveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 17 Şubat Cumartesi için ipuçları ve cevaplar (oyun #754)
Sonraki Makale Wyze kameralarının, sahiplerinin yine bir yabancının evini görmesine izin verdiği bildiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?