Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!

Siber Güvenlik

Yeni MacSync: Apple Gatekeeper’i Aşan Tehlikeli Yazılım Uyarısı!

teknomers
Son güncelleme: 24 Aralık 2025 20:58
teknomers
Paylaş
Paylaş

MacSync: Yeni Bir macOS Bilgi Hırsızı

Giriş

Son dönemde siber güvenlik araştırmacıları, macOS işletim sistemi üzerinde çalışan yeni bir bilgi hırsızı türü olan MacSync‘i keşfetti. Bu zararlı yazılım, Apple’ın Gatekeeper korumalarını geçmek için dijital olarak imzalanmış ve noterlama işlemi yapılmış bir Swift uygulaması olarak dağıtılıyor.

Contents
  • MacSync: Yeni Bir macOS Bilgi Hırsızı
    • Giriş
    • MacSync’in Dağıtım Yöntemi
    • Hedef Alma ve Eylemler
    • Evasion Mekanizmaları
    • Diğer Zararlı Yazılımlarla İlişki
    • Sonuç

MacSync’in Dağıtım Yöntemi

MacSync, daha önceki versiyonları gibi kullanıcıları yanıltmak için basit teknikler kullanmıyor. Yeni model, bir mesajlaşma uygulaması yükleyicisi olarak görünmekte ve bu sayede kullanıcıların dikkatini daha az çekiyor. Jamf araştırmacısı Thijs Xhaflaire, bu modelin önceki versiyonlardan daha yanıt vermeyen bir yöntem benimsediğini ifade ediyor.

Yeni sürüm, “zk-call-messenger-installer-3.9.2-lts.dmg” adıyla adlandırılmış bir disk görüntüsü (DMG) dosyası içerisinde dağıtılmakta ve bu dosya “zkcall[.]net/download” üzerinde barındırılmakta. Dijital olarak imzalanmış ve noter onaylı bir uygulama olması, programın Apple’ın yerleşik güvenlik kontrolleri tarafından engellenmeden çalışabilmesine olanak tanıyor. Ancak, bu yükleyici bazen kullanıcıları sağ tıklayıp uygulamayı açmaları için yönlendiriyor. Bu, korumaları aşmak için kullanılan yaygın bir taktiktir.

Hedef Alma ve Eylemler

MacSync, yüklendikten sonra belirli kontroller gerçekleştirmekte. İnternet bağlantısını doğrulamak, çalıştırma aralığı gereksinimini uygulamak ve dosyayı çalıştırmadan önce karantina etiketlerini kaldırmak gibi işlemler yapar. Bunun yanı sıra, payload’ın indirilmesinde kullanılan curl komutundaki değişiklikler, saldırganların algıdan kaçmak için farklı taktikler ve dinamik olarak oluşturulmuş değişkenler kullandığını göstermektedir.

Evasion Mekanizmaları

Zararlı yazılım ayrıca, boyutu 25.5 MB olan büyük bir DMG dosyası kullanarak dikkatleri dağıtıyor. Bu dosya, alakasız PDF belgeleri ile şişirilmiş. Yükleme işlemi sırasında, elde edilen Base64 kodlu payload, MacSync’in bir yeniden markalaması olan Mac.c’ye işaret ediyor. Bu geliştirmenin arkasında, basit veri hırsızlığının ötesine geçen ve uzaktan kontrol yetenekleri sunan bir Go tabanlı ajanın yer aldığı belirtildi.

Diğer Zararlı Yazılımlarla İlişki

Zararlı yazılımın kod imzalı versiyonlarına benzer şekilde, Google Meet’i taklit eden başka DMG dosyaları da gözlemlendi. Bu sözde yükleyicilerin, diğer macOS hırsızlarıyla birlikte kullanıldığı biliniyor. Bu durum, macOS zararlılarının dağıtımında geniş bir eğilimin işareti olarak değerlendiriliyor; saldırganlar, yazılımlarını meşru uygulamalara benzer şekilde sunmak için imzalanmış ve noter onaylı executables kullanmaya eğilim gösteriyor.

Sonuç

MacSync’in ortaya çıkışı, kullanıcıların macOS cihazlarını korumak için daha dikkatli olmaları gerektiğini göstermektedir. Kullanıcılar, uygulama yüklemeleri sırasında daha dikkatli olmalı ve yalnızca güvenilir kaynaklardan uygulama indirmelidir. Apple, imzalı bir yazılımı kullanarak Gatekeeper ve XProtect korumalarını aşan bu tür tehditleri göz önünde bulundurarak yeni güvenlik önlemleri geliştirmeye devam etmelidir.

Güncel Siber Güvenlik Haberleri – 1

Yeni bir Asus RTX 4090 satın aldım ancak bunun çalışmayan bir RTX 3080 Ti olduğu ortaya çıktı. İnternet, piyasada şu anda ne düzeyde sahtecilik bulunduğunu gösterdi
Oakland, Fidye Yazılım Saldırısından Sonra Olağanüstü Hal İlan Etti
AAA oyunları artık Mac’te. En yeni Resident Evil oyunu App Store’da çıktı
Bitcoin Fog Kurucusu Kripto Para Kara Para Aklama Suçundan 12 Yıl Hapse Mahkûm Edildi
Sahte Google Chrome ve Safari Güncellemeleri Mac Bilgisayarlara AMOS Kötü Amaçlı Yazılım Bulaştırıyor
ETİKETLENDİ:AppleaşanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGatekeeperıhacker newshacking newshow to hackinformation securityMacSyncnetwork securityransomware malwaresoftware vulnerabilityTehlikelithe hacker newsUyarısıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bethlehem Yıldızı Gerçekten Neydi? Astronomik Sırları Keşfedin!
Sonraki Makale MongoDB, Yöneticileri Kritik RCE Açığını Hızla Yama Yapmaya Çağırıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?