Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni macOS Kötü Amaçlı Yazılımı “Cthulhu Stealer” Apple Kullanıcılarının Verilerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni macOS Kötü Amaçlı Yazılımı “Cthulhu Stealer” Apple Kullanıcılarının Verilerini Hedef Alıyor

GenelSiber Güvenlik

Yeni macOS Kötü Amaçlı Yazılımı “Cthulhu Stealer” Apple Kullanıcılarının Verilerini Hedef Alıyor

teknomers
Son güncelleme: 23 Ağustos 2024 12:28
teknomers
Paylaş
Paylaş


23 Ağu 2024Ravie LakshmananUç Nokta Güvenliği / Veri Gizliliği

Siber güvenlik araştırmacıları, Apple macOS ana bilgisayarlarını hedef almak ve çok çeşitli bilgileri toplamak üzere tasarlanmış yeni bir bilgi hırsızını ortaya çıkardı. Bu, tehdit aktörlerinin giderek daha fazla işletim sistemine yöneldiğini gösteriyor.

Cthulhu Stealer olarak adlandırılan kötü amaçlı yazılım, 2023’ün sonlarından itibaren aylık 500 dolar karşılığında kötü amaçlı yazılım hizmeti (MaaS) modeli altında satışa sunuldu. Hem x86_64 hem de Arm mimarilerini hedef alabiliyor.

“Cthulhu Stealer, mimariye bağlı olarak iki ikili dosyayla birlikte gelen bir Apple disk görüntüsüdür (DMG),” Cato Güvenlik araştırmacısı Tara Gould söz konusu“Kötü amaçlı yazılım Golang’da yazılmış ve kendini meşru bir yazılım gibi gizliyor.”

Taklit ettiği yazılım programlarından bazıları CleanMyMac, Grand Theft Auto IV ve Adobe GenP’dir. Bunlardan sonuncusu, Adobe uygulamalarını Creative Cloud hizmetini atlatacak şekilde yamalayan ve seri anahtarı olmadan etkinleştiren açık kaynaklı bir araçtır.

İmzalanmamış dosyayı çalıştırılmasına açıkça izin verdikten sonra (yani Gatekeeper korumalarını aşarak) dosyayı başlatan kullanıcılardan, Atomic Stealer, Cuckoo, MacStealer ve Banshee Stealer tarafından benimsenen osascript tabanlı bir teknik olan sistem parolalarını girmeleri istenir.

Sonraki adımda, MetaMask parolalarını girmeleri için ikinci bir istem sunulur. Cthulhu Stealer ayrıca sistem bilgilerini toplamak ve iCloud Keychain parolalarını açık kaynaklı bir araç kullanarak boşaltmak için tasarlanmıştır. Zincir kırıcı.

Çalınan veriler, web tarayıcısı çerezleri ve Telegram hesap bilgilerini de içeriyor ve sıkıştırılıp bir ZIP arşiv dosyasında saklandıktan sonra bir komuta ve kontrol (C2) sunucusuna sızdırılıyor.

macOS Kötü Amaçlı Yazılım

Gould, “Cthulhu Stealer’ın temel işlevi, oyun hesapları da dahil olmak üzere çeşitli mağazalardan kimlik bilgilerini ve kripto para cüzdanlarını çalmaktır” dedi.

“Cthulhu Stealer’ın işlevselliği ve özellikleri şuna çok benzer: Atom HırsızıCthulhu Stealer geliştiricisinin muhtemelen Atomic Stealer’ı alıp kodu değiştirdiğini gösteriyor. Kullanıcıdan şifresini istemek için osascript kullanımı Atomic Stealer ve Cthulhu’da benzerdir, hatta aynı yazım hatalarını bile içerir.”

Kötü amaçlı yazılımın arkasındaki tehdit aktörlerinin artık aktif olmadığı söyleniyor. Bunun bir nedeni de ödemeler konusunda yaşanan anlaşmazlıklar ve bu anlaşmazlıklar nedeniyle iştirakçiler tarafından çıkış dolandırıcılığı suçlamalarının yapılması ve bunun sonucunda ana geliştiricinin, hırsız yazılımın reklamını yapmak için kullanılan siber suç pazarından kalıcı olarak yasaklanması.

Cthulhu Stealer özellikle sofistike değil ve gizlice çalışmasına izin verebilecek anti-analiz tekniklerinden yoksun. Ayrıca, onu yeraltındaki diğer benzer tekliflerden ayıran herhangi bir göze çarpan özellikten de yoksun.

macOS’a yönelik tehditler Windows ve Linux’a kıyasla çok daha az yaygın olsa da, kullanıcıların yalnızca güvenilir kaynaklardan yazılım indirmeleri, doğrulanmamış uygulamaları yüklemekten uzak durmaları ve sistemlerini en son güvenlik güncellemeleriyle güncel tutmaları öneriliyor.

macOS’taki kötü amaçlı yazılımlardaki artış Apple’ın da dikkatinden kaçmadı. Şirket, bu ayın başlarında işletim sisteminin bir sonraki sürümü için, doğru şekilde imzalanmamış veya noter tasdikli olmayan yazılımları açmaya çalışırken daha fazla zorluk çıkarmayı amaçlayan bir güncelleme duyurdu.

Apple, “macOS Sequoia’da kullanıcılar artık doğru şekilde imzalanmamış veya noter tasdikli olmayan yazılımları açarken Gatekeeper’ı geçersiz kılmak için Control tuşuna basarak tıklayamayacaklar” dedi. “Yazılımın çalışmasına izin vermeden önce güvenlik bilgilerini incelemek için Sistem Ayarları > Gizlilik ve Güvenlik’i ziyaret etmeleri gerekecek.”



siber-2

Anma Günü’nden önce alışveriş için 3 büyük hafızalı köpük şilte satışı – 1.350 $’a varan indirim
Rainbow Six Siege Y9S4 Collision Point Remasters Blackbead, İşte 2024’ün Son Sezonunda Beklenecekler
Fortnite 4. Bölüm 3. Sezon Harita Değişiklikleri: Orman Biyomu, Raptors Geri Dönüyor ve Daha Fazlası
Endüstriyel MIG tabletleri artık Rus OS ROSA ile çalışıyor
Yeni en ucuz Amazfit akıllı saat. Bip 3 tanıtıldı
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıApplebilgi Güvenliğibilgisayar GüvenliğiCthulhufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKötükullanıcılarınınmacosnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStealerveri ihlaliVerileriniyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Facebook ve Instagram’dan Threads’e çapraz gönderi yapmayı sağlar
Sonraki Makale Eternal Strands’ın Yeni Fragmanı Xbox Showcase’de

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?