Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

Siber Güvenlik

Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

teknomers
Son güncelleme: 10 Temmuz 2025 17:34
teknomers
Paylaş
Paylaş

ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit

Son zamanlarda, cybersecurity araştırmacıları, Apple‘ın macOS işletim sistemi üzerindeki yeni bir malware örneği olan ZuRu ile ilgili önemli bulgular ortaya koydular. ZuRu, meşru yazılımların trojanlaştırılmış versiyonları aracılığıyla yayılan bir zararlı yazılım türüdür. Özellikle, kötü niyetli aktörlerin, bilgisayar kullanıcılarını hedef alarak, bilinen ve güvenilir uygulamaları taklit eden yazılımların dağıtımını yaptıkları anlaşılmaktadır.

Contents
  • ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit
  • Malware’ın Yükselişi ve İlk Belirtileri
  • Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım
  • Khepri: Update Mekanizması ve Yeni Performans Özellikleri
  • Malware’ın Değişkenleri ve Yeni Taktikler
  • Command and Control: İletişim Araçları ve Güvenlik Açıkları
  • MacOS Kullanıcıları İçin Alınması Gereken Önlemler

Malware’ın Yükselişi ve İlk Belirtileri

ZuRu malware, ilk kez Eylül 2021‘de, Çin’in soru-cevap platformu Zhihu üzerinde bir kullanıcı tarafından belgelendi. Zamanla, zararlı yazılım, iTerm2 gibi meşru bir macOS Terminal uygulamasının aranmasına yönelik saldırılar düzenleyerek, kullanıcıları sahte web sitelerine yönlendirdi. Bu sahte siteler, kullanıcıların malware’i indirmeleri için tasarlandı. 2024 yılı Ocak ayında, Jamf Threat Labs, ücretsiz uygulamalar aracılığıyla dağıtılan başka bir malware örneğini keşfetti. Bu örnek, ZuRu ile belirli benzerlikler taşıyordu ve popüler yazılımlar arasında yer alan Microsoft Remote Desktop for Mac, SecureCRT ve Navicat gibi uygulamaların trojanlaştırıldığını göstermektedir.

Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım

ZuRu’nun dağıtım şekli, zararlı yazılımın arkasındaki tehdit aktörlerinin daha fırsatçı bir yaklaşım sergilediğini ortaya koyuyor. Sponsorluklu web aramaları üzerinden dağıtım yaparak, yalnızca uzaktan bağlantılar ve veritabanı yönetimi arayan kullanıcıları hedefliyorlar. Bu da, saldırganların, özellikle IT profesyonellerini ve geliştiricileri tehdit eden bir model ortaya koyuyor.

Khepri: Update Mekanizması ve Yeni Performans Özellikleri

Yeni keşfedilen ZuRu örnekleri, Khepri adı verilen bir açık kaynak post-exploitation aracını kullanıyor. Bu araç, saldırganların enfekte olmuş sistemlerde uzaktan kontrol sağlamasına yardımcı oluyor. SentinelOne araştırmacıları, malware’ın bir .dmg disk imajı üzerinden gönderildiğini ve gerçek Termius.app uygulamasının hacklenmiş bir versiyonunu içerdiğini belirtiyor.

Zararlı yazılımın taşıdığı dosyalar arasında, dış bir sunucudan gelen Khepri komut ve kontrol (C2) beacon’ını indirmek ve başlatmak amacıyla tasarlanmış bir yükleyici olan “.localized” ve gerçekteki Termius Helper uygulamasının yeniden adlandırılmış bir versiyonu olan “.Termius Helper1” bulunmaktadır.

Malware’ın Değişkenleri ve Yeni Taktikler

Önceki ZuRu varyantlarında, malware yazarları, ana paketin yürütülebilir dosyasını değiştirerek, dış bir .dylib dosyasını referans gösteren ek bir yükleme komutu eklemişlerdi. Ancak yeni sürümlerde, meşru uygulamanın içindeki yardımcı uygulamanın trojanlaştırılması, bu kötü niyetli aktörlerin önceki tekniklerinden farklı bir yöntem geliştirdiğini göstermektedir.

Bu yeni sürüm, malware’ın daha önce bulunduğu bir sistemde var olup olmadığını kontrol etmekte ve eğer dosya yerleşmişse, yeni güncellemelerin indirilmesini mümkün kılmaktadır. Bu mekanizma, sistemin bütünlüğünü sağlamak ve güncellemeleri zamanında almak için bir güncelleme yöntemini temsil ediyor.

Command and Control: İletişim Araçları ve Güvenlik Açıkları

Khepri aracı, dosya transferi, sistem keşifleri, işlem yürütme ve komutları yerine getirme gibi birçok özelliği barındıran bir C2 implantıdır. Bu implant, “ctl01.termius[.]fun” adı verilen bir sunucu ile iletişim kurarak, komutları ve kontrol çıkışlarını yönetmektedir. Bu tür bir iletişim mekanizması, saldırganların uzaktan sistemlere erişimini pekiştirerek, güvenlik açıklarını artırmaktadır.

Saldırganların, hedef uygulamalardaki belirli yöntem ve taktikleri kullanmaya devam etmeleri, güvenlik donanımları yetersiz olan ortamlarda bu tür saldırıların hala başarılı bir şekilde sürdüğünü göstermektedir.

MacOS Kullanıcıları İçin Alınması Gereken Önlemler

MacOS kullanıcıları, bu tür zararlı yazılımlara karşı dikkatli olmalı ve yalnızca güvenilir kaynaklardan indirme yapmalıdır. Özellikle, sahte yazılım uygulamalarından uzak durmak ve güvenlik yazılımları kullanmak büyük önem taşımaktadır. Böylelikle, kullanıcılar, macOS platformunda karşılaşabilecekleri olası tehditlere karşı kendilerini koruyabilirler.

Güncel Siber Güvenlik Haberleri – 1

Acil: MSP’lerin Güvenlik ve Yedekleme Stratejilerini Yeniden Düşünmesi gerekiyor

T-Mobile’ın Müşteri Kaybı: Yönetim Çalışanları Suçluyor

T-Mobile, artan müşteri kaybıyla karşı karşıya. Şirketin liderliği bunun nedenlerini anlamaya çalışmak yerine, durumu çalışanlarına yıktı. Müşteriler, yeni uygulamaları ve maliyetleri nedeniyle memnuniyetsizliklerini dile getiriyor.

Visible Wireless, en yeni iPhone 16 serisinde 240$ tasarruf sağlayan yeni bir plan ve kampanya duyurdu!
Meta, Avrupa’daki Kullanıcılardan Elde Edilen İçeriklerle Yapay Zeka Modeli Eğitimine Başlıyor
Kripto Para Birimi Çalan Kötü Amaçlı Yazılımları Dağıtan Lookalike Telegram ve WhatsApp Web Siteleri
ETİKETLENDİ:alıyorAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGeliştiricilerihacker newshacking newshedefhow to hackinformation securityKötünetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYazılımıYeniZuru
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Air’in iki özelliği, geçiş yapmayı düşünmeme neden oldu.
Sonraki Makale Şifreler, İki Aşamalı Kimlik Doğrulama ve Erişim Kontrolü İçin En İyi Uygulamalar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?