Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.

Siber Güvenlik

Siber suçlular, Mac kullanıcılarının seed ifadelerini çalmak için sahte Ledger uygulamaları kullanıyor.

teknomers
Son güncelleme: 22 Mayıs 2025 20:28
teknomers
Paylaş
Paylaş

Siber Suçluların Ledger Uygulamalarını Taklit Etmeleri

Son günlerde siber suç dünyasında dikkat çeken bir gelişme, sahte Ledger uygulamaları aracılığıyla macOS kullanıcılarının hedef alınmasıdır. Bu kötü amaçlı yazılımlar, kullanıcıların dijital varlıklarına erişim sağlayan seed phrase (kurtarma ifadesi) bilgilerini çalmayı amaçlamaktadır. Ledger, kripto paraların güvenli bir şekilde depolanması için tasarlanmış hardware wallet (donanım cüzdanı) sistemidir ve çevrimdışı (cold storage) çalışarak kullanıcıların varlıklarını korumalarına yardımcı olur.

Contents
  • Siber Suçluların Ledger Uygulamalarını Taklit Etmeleri
  • Seed Phrase Nedir ve Neden Önemlidir?
  • Ledger Kampanyalarının Evrimi
  • AMOS Kampanyası ve Yeni Tehditler
  • Ledger Cüzdanlarının Güvenliğini Sağlama Yöntemleri

Seed Phrase Nedir ve Neden Önemlidir?

Bir seed phrase, 12 veya 24 rastgele kelimeden oluşan bir terim setidir. Bu ifade, cüzdan kaybolduğunda veya erişim parolası unutulduğunda dijital varlıkların kurtarılmasını sağlar. Dolayısıyla, bu bilginin özel ve gizli tutulması gerekmektedir. Kötü niyetli kişilerin bu ifade üzerine odaklanması, kullanıcıların varlıklarını kaybetmesine neden olabilecek ciddi bir güvenlik açığıdır.

Moonlock Lab’ın raporuna göre, bu saldırılar ilk olarak geçen yılın Ağustos ayında kaydedilmeye başlanmıştır. İlk aşamalarda, sahte uygulamalar yalnızca parolaları, notları ve cüzdan bilgilerini çalarken, son güncellemelerle birlikte artık kullanıcıların seed phrase’lerini çalmaya odaklanan bir strateji geliştirilmiştir. Bu durum, mağdurların cüzdanlarının tamamen boşaltılmasına yol açabilir.

Ledger Kampanyalarının Evrimi

Mart ayı itibarıyla, Moonlock Lab, ‘Rodrigo’ takma adıyla bilinen bir tehdit aktörünün yeni bir macOS çalıntı yazılımı olan ‘Odyssey’i kullandığını tespit etti. Bu yeni kötü amaçlı yazılım, saldırıyı daha etkili hale getirmek için mağdurların cihazlarındaki gerçek Ledger Live uygulamasının yerini alıyordu.

Odyssey, mağduru sahte bir Ledger uygulamasında 24 kelimeden oluşan seed phrase’ini girmeye teşvik eden bir phishing (oltalama) sayfası ile kandırıyordu. Bu sayfa, mağdura sahte bir "kritik hata" mesajı göstererek panik yaratıyor ve böylece kullanıcıyı bilgilerinin verilmesine ikna ediyordu.

Odyssey, mağdurların macOS kullanıcı adlarını çalmak ve oltalama alanları aracılığıyla sağlanan verileri Rodrigo’nun komuta ve kontrol (C2) sunucusuna sızdırmak için tasarlanmıştı. Bu yeni kötü amaçlı yazılım, yeraltı forumlarında hızla dikkat çekti ve taklit saldırılara yol açtı.

AMOS Kampanyası ve Yeni Tehditler

Son zamanlarda, AMOS adında yeni bir kampanya keşfedildi. Bu kampanya, ‘JandiInstaller.dmg’ adında bir DMG dosyası kullanarak Gatekeeper’ı aşmayı başardı ve sahte bir Ledger Live uygulaması kurarak Rodrigo tarzında oltalama ekranları gösterdi. AMOS’un kurbanları, sahte uygulama aracılığıyla 24 kelimelik seed phrase’lerini girmeye yönlendiriliyor ve bu sırada "Uygulama bozuldu" mesajı ile aldatılıyordu.

Aynı dönemde, ‘@mentalpositive’ kullanıcı adıyla başka bir tehdit aktörü, karanlık web forumlarında bir “anti-Ledger” modülü tanıtmaya başladı. Ancak Moonlock, bu modülün çalışır versiyonlarını bulamadı.

Bu ay araştırmacılar, Jamf adlı bir şirketin yaptığı tespitlerde, bir DMG dosyasında PyInstaller ile paketlenmiş bir ikili dosyanın yer aldığını, bunun da sahte Ledger Live arayüzünde bir oltalama sayfasını iframe aracılığıyla yükleyerek kullanıcıların seed phrase’lerini çalmaya çalıştığını belirtti.

Ledger Cüzdanlarının Güvenliğini Sağlama Yöntemleri

Ledger cüzdanlarınızı güvende tutmak için, Ledger Live uygulamasını yalnızca resmi web sitesinden indirmeniz gerektiğini unutmayın. Seed phrase’inizi yalnızca fiziksel cüzdanınıza erişimi kaybettiğinizde kullanmalısınız. Cüzdanınızı yenilemek veya yeni bir cihaz kurarken bu ifadeyi kullanmanız gerekiyor. Bu durumda bile, ifade yalnızca fiziksel Ledger cihazınıza girilir, asla uygulama veya herhangi bir web sitesine girilmemelidir.

Siber suçluların hedef aldığı bu tür saldırılar artarken, kullanıcıların bilgi güvenliği konusunda daha dikkatli olmaları önemlidir. Uygulamaların resmi kaynaklardan indirilmesi, phishing saldırılarına karşı tetikte olunması ve seed phrase’in dikkatlice saklanması, dijital varlıkların güvenliği için temel adımlardır. Bu önlemler, kullanıcıların mağduriyet yaşamalarını önlemenin yanı sıra, dijital varlıklarının güvence altında olmasını da sağlacaktır.

Güncel Siber Güvenlik Haberleri – 2

Pixel 6’nın hala sorunları varken Google Pixel 6a için heyecanlanmak zor
Yeni Pokémon Animasyon Serisi İçin Daha Fazla Karakter Ortaya Çıktı
Apple’ın yeni Siri’si, kullanıcıların uygulamaları sadece sesle kontrol etmesini sağlayabilir.
Hibrit Çalışma Hızlandırılmış Dolandırıcılık; Şimdi STK’lar Yönetim Masasında Oturuyor
SMITE 2, Unreal Engine 5 için SMITE Dünya Şampiyonasında Duyuruldu
ETİKETLENDİ:ÇalmakiçinifadelerinikullanıcılarınınKullanıyorLedgerMacSahteSeedSiberSuçlularUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaliforniya’daki bir mahallede küçük uçağın düşmesi sonucu çok sayıda ölüm.
Sonraki Makale Rogue Trader Stüdyosu’ndan Warhammer 40,000: Dark Heresy Duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?