Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!

Siber Güvenlik

Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!

teknomers
Son güncelleme: 24 Aralık 2025 20:58
teknomers
Paylaş
Paylaş

MacSync: Yeni Bir macOS Bilgi Hırsızı

Giriş

Son dönemde siber güvenlik araştırmacıları, macOS işletim sistemi üzerinde çalışan yeni bir bilgi hırsızı türü olan MacSync‘i keşfetti. Bu zararlı yazılım, Apple’ın Gatekeeper korumalarını geçmek için dijital olarak imzalanmış ve noterlama işlemi yapılmış bir Swift uygulaması olarak dağıtılıyor.

Contents
  • MacSync: Yeni Bir macOS Bilgi Hırsızı
    • Giriş
    • MacSync’in Dağıtım Yöntemi
    • Hedef Alma ve Eylemler
    • Evasion Mekanizmaları
    • Diğer Zararlı Yazılımlarla İlişki
    • Sonuç

MacSync’in Dağıtım Yöntemi

MacSync, daha önceki versiyonları gibi kullanıcıları yanıltmak için basit teknikler kullanmıyor. Yeni model, bir mesajlaşma uygulaması yükleyicisi olarak görünmekte ve bu sayede kullanıcıların dikkatini daha az çekiyor. Jamf araştırmacısı Thijs Xhaflaire, bu modelin önceki versiyonlardan daha yanıt vermeyen bir yöntem benimsediğini ifade ediyor.

Yeni sürüm, “zk-call-messenger-installer-3.9.2-lts.dmg” adıyla adlandırılmış bir disk görüntüsü (DMG) dosyası içerisinde dağıtılmakta ve bu dosya “zkcall[.]net/download” üzerinde barındırılmakta. Dijital olarak imzalanmış ve noter onaylı bir uygulama olması, programın Apple’ın yerleşik güvenlik kontrolleri tarafından engellenmeden çalışabilmesine olanak tanıyor. Ancak, bu yükleyici bazen kullanıcıları sağ tıklayıp uygulamayı açmaları için yönlendiriyor. Bu, korumaları aşmak için kullanılan yaygın bir taktiktir.

Hedef Alma ve Eylemler

MacSync, yüklendikten sonra belirli kontroller gerçekleştirmekte. İnternet bağlantısını doğrulamak, çalıştırma aralığı gereksinimini uygulamak ve dosyayı çalıştırmadan önce karantina etiketlerini kaldırmak gibi işlemler yapar. Bunun yanı sıra, payload’ın indirilmesinde kullanılan curl komutundaki değişiklikler, saldırganların algıdan kaçmak için farklı taktikler ve dinamik olarak oluşturulmuş değişkenler kullandığını göstermektedir.

Evasion Mekanizmaları

Zararlı yazılım ayrıca, boyutu 25.5 MB olan büyük bir DMG dosyası kullanarak dikkatleri dağıtıyor. Bu dosya, alakasız PDF belgeleri ile şişirilmiş. Yükleme işlemi sırasında, elde edilen Base64 kodlu payload, MacSync’in bir yeniden markalaması olan Mac.c’ye işaret ediyor. Bu geliştirmenin arkasında, basit veri hırsızlığının ötesine geçen ve uzaktan kontrol yetenekleri sunan bir Go tabanlı ajanın yer aldığı belirtildi.

Diğer Zararlı Yazılımlarla İlişki

Zararlı yazılımın kod imzalı versiyonlarına benzer şekilde, Google Meet’i taklit eden başka DMG dosyaları da gözlemlendi. Bu sözde yükleyicilerin, diğer macOS hırsızlarıyla birlikte kullanıldığı biliniyor. Bu durum, macOS zararlılarının dağıtımında geniş bir eğilimin işareti olarak değerlendiriliyor; saldırganlar, yazılımlarını meşru uygulamalara benzer şekilde sunmak için imzalanmış ve noter onaylı executables kullanmaya eğilim gösteriyor.

Sonuç

MacSync’in ortaya çıkışı, kullanıcıların macOS cihazlarını korumak için daha dikkatli olmaları gerektiğini göstermektedir. Kullanıcılar, uygulama yüklemeleri sırasında daha dikkatli olmalı ve yalnızca güvenilir kaynaklardan uygulama indirmelidir. Apple, imzalı bir yazılımı kullanarak Gatekeeper ve XProtect korumalarını aşan bu tür tehditleri göz önünde bulundurarak yeni güvenlik önlemleri geliştirmeye devam etmelidir.

Güncel Siber Güvenlik Haberleri – 1

Singapur Batı Afrika Siber Suç Davasında 6 Kişiyi Tutukladı
Bugünden itibaren değişecek 18 Apple iPhone
Project Zomboid güncellemesi, ölen sevgili modder’e haraç olarak yeni bir yer ekliyor
nokia: Nokia yakında Hindistan’da yeni G60 5G cep telefonunu piyasaya sürebilir: Özellikler, özellikler ve daha fazlası
OpenAI, GPT-4o Mini’de Jailbreak Olaylarını Önlemek İçin Yeni Bir ‘Eğitim Hiyerarşisi’ Protokolü Ekliyor
ETİKETLENDİ:AppleaşanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGatekeeperıhacker newshacking newshow to hackinformation securityMacSyncnetwork securityransomware malwaresoftware vulnerabilityTehlikelithe hacker newsUyarısıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bethlehem Yıldızı Gerçekten Neydi? Astronomik Sırları Keşfedin!
Sonraki Makale MongoDB, Yöneticileri Kritik RCE Açığını Hızla Yama Yapmaya Çağırıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?