Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Frigidstealer kötü amaçlı yazılım, sahte tarayıcı güncellemeleri aracılığıyla macOS kullanıcılarını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Frigidstealer kötü amaçlı yazılım, sahte tarayıcı güncellemeleri aracılığıyla macOS kullanıcılarını hedefliyor

GenelSiber Güvenlik

Yeni Frigidstealer kötü amaçlı yazılım, sahte tarayıcı güncellemeleri aracılığıyla macOS kullanıcılarını hedefliyor

teknomers
Son güncelleme: 19 Şubat 2025 05:31
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Siber güvenlik araştırmacıları, Web enjeksiyonlarından yararlanan yeni bir kampanyaya, yeni bir Apple macOS kötü amaçlı yazılımları sunmak için uyarıyor Frigidstealer.

Etkinlik, TA2727 olarak bilinen daha önce belgelenmemiş bir tehdit oyuncusu ile ilişkilendirildi, Windows (Lumma Stealer veya Deerstealer) ve Android (Yürüyüş yapan kimse).

TA2727, “çeşitli kötü amaçlı yazılım yüklerini dağıtmak için sahte güncelleme temalı yemleri kullanan bir tehdit aktörüdür”, Proofpoint Tehdit Araştırma Ekibi söz konusu Hacker News ile paylaşılan bir raporda.

Diğer tehdit aktörlerinin kötü amaçlı yazılım sunması için trafik dağıtımını kolaylaştıran kötü amaçlı bir trafik dağıtım sistemi (TDS) operatörü olarak değerlendirilen TA2726 ile birlikte yeni tanımlanan tehdit faaliyet kümelerinden biridir. Finansal olarak motive olmuş tehdit oyuncunun en azından Eylül 2022’den beri aktif olduğuna inanılıyor.

TA2726, Kurumsal Güvenlik Firması’na göre, TA2727 için bir TDS ve JavaScript tabanlı bir yükleyici kötü amaçlı yazılımının dağıtılmasından sorumlu olan TA569 adlı başka bir tehdit oyuncusu görevi görür. Socgholish (diğer adıyla FakeUpdates) Meşru ama işbirliği yapan sitelerde bir tarayıcı güncellemesi olarak maskelenen.

Şirket, “TA2726 finansal olarak motive ediliyor ve TA569 ve TA2727 gibi finansal olarak motive olmuş diğer aktörlerle çalışıyor.” Diyerek şöyle devam etti: “Yani, bu aktör büyük olasılıkla diğer tehdit aktörleri tarafından işletilen enjeksiyonlara yol açan web sunucusundan veya web sitesi uzlaşmalarından sorumludur.”

Hem TA569 hem de TA2727, kötü amaçlı JavaScript web sitesi ile tehlikeye atılan web siteleri aracılığıyla dağıtıldıkları için bazı benzerlikleri paylaşıyor. TA2727’nin farklı olduğu durumlarda, alıcıların coğrafyasına veya cihazına göre farklı yüklere hizmet eden saldırı zincirlerinin kullanılmasıdır.

Bir kullanıcı Windows bilgisayarında Fransa veya İngiltere’de enfekte bir web sitesini ziyaret ederse, Lumma Stealer’ı yükleyen Hijack Loader’ı (AKA Doiloader) başlatan bir MSI yükleyici dosyasını indirmeleri istenir.

Öte yandan, bir Android cihazdan ziyaret edildiğinde aynı sahte güncelleme yönlendirmesi Yürüyüş yapan kimse Bu oldu vahşi doğada tespit edildi on yıldan fazla bir süredir.

Sahte tarayıcı güncellemeleri

Hepsi bu değil. Ocak 2025 itibariyle kampanya, Kuzey Amerika dışında ikamet eden MacOS kullanıcılarını, FrigidStealer kodlu yeni bir bilgi stealer’ı indiren sahte bir güncelleme sayfasına yönlendirerek güncellendi.

FrigidStealer yükleyicisi, diğer macOS kötü amaçlı yazılımlar gibi, kullanıcıların bekleme koruyucusu korumalarını atlamak için imzasız uygulamayı açıkça başlatmasını gerektirir ve ardından, kötü amaçlı yazılımları yüklemek için gömülü bir Mach-O yürütülebilir dosyası çalıştırılır.

“Yürütülebilir ürün Go’da yazılmış ve geçici imzalanmıştır,” dedi Proofpoint. “Yürütilebilir, kullanıcının tarayıcısında içerik oluşturan Wailsio Projesi ile inşa edildi. Bu, kurbanın sosyal mühendisliğine katkıda bulunuyor ve Chrome veya Safari kurulumcusunun meşru olduğunu ima ediyor.”

Frigidstealer, MacOS sistemlerine yönelik çeşitli stealer ailelerinden farklı değildir. Kullanıcının sistem şifrelerini girmesini istemek için AppleScript’ten yararlanır, böylece web tarayıcılarından, Apple notlarından ve kripto para birimi ile ilgili uygulamalardan dosyaları ve her türlü hassas bilgileri hasat etmek için yüksek ayrıcalıklar sağlar.

Şirket, “Aktörler, hem işletme hem de tüketici kullanıcılarını hedefleyen kötü amaçlı yazılım sunmak için web uzatmaları kullanıyor.” Dedi. “Bu tür Web enjeksiyonlarının, kurumsal ortamlarda hala Windows’tan daha az yaygın olan MAC kullanıcıları da dahil olmak üzere alıcıya özelleştirilmiş kötü amaçlı yazılımlar sunması makul.”

Geliştirme, Denwp Research’ten Tonmoy Jitu açıklanmış Adı manipülasyon, dinamik bağlantı arka plan programı (dyld) enjeksiyon ve komut ve kontrol (C2) tabanlı komut yürütme kullanan Tiny Fud adlı başka bir tamamen tespit edilemeyen macOS arka kapısının detayları.

Ayrıca yeni bilgi çalma kötü amaçlı yazılımlarının ortaya çıkmasını da takip eder. Astral Ve Et sığınağıHer ikisi de hassas bilgileri toplamak, tespitten kaçınmak ve tehlikeye atılan sistemlerde kalıcılığı korumak için tasarlanmıştır.

“Et Stealer, sanal makine (VM) ortamlarını tespit etmede özellikle etkilidir,” Flashpoint söz konusu Son bir raporda. Diyerek şöyle devam etti: “Güvenlik araştırma uygulamalarının anlayışını sergileyerek, herhangi bir potansiyel adli tıp analizini önlemek için VM’lerin uygulanmasını önleyecektir.”



siber-2

Minecraft’ta Tayga Biyomları Nasıl Bulunur?
VAZ-2131’in ideolojik halefi: AvtoVAZ, Lada Niva Travel’ın genişletilmiş bir versiyonunu yayınlayacak
Aptallık yok! Öğrenci, Lightning bağlantı noktasına sahip Android telefon oluşturur
NHL 25 Skates, 4 Ekim’de PS5 ve Xbox Series’te Çıkıyor, Yeni Ice-Q Oynanış Zekası Sistemine Sahip
Grimdark ARPG Warhammer 40k Inquisitor yeni Hierophant sınıfını piyasaya sürüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımFrigidstealergüncellemelerihacker haberlerihacking newsHedefliyorKötüKullanıcılarınımacosnasıl hacklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTarayıcıveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk personeli hükümeti ‘daha az aptal’ yapmak için bir Doge AI asistanı yarattı
Sonraki Makale Timothée Chalamet, NYC binasında büyümenin onu oyunculuktan “dehşete düşürdüğünü” hatırlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?