Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

Siber Güvenlik

Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.

teknomers
Son güncelleme: 10 Temmuz 2025 17:34
teknomers
Paylaş
Paylaş

ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit

Son zamanlarda, cybersecurity araştırmacıları, Apple‘ın macOS işletim sistemi üzerindeki yeni bir malware örneği olan ZuRu ile ilgili önemli bulgular ortaya koydular. ZuRu, meşru yazılımların trojanlaştırılmış versiyonları aracılığıyla yayılan bir zararlı yazılım türüdür. Özellikle, kötü niyetli aktörlerin, bilgisayar kullanıcılarını hedef alarak, bilinen ve güvenilir uygulamaları taklit eden yazılımların dağıtımını yaptıkları anlaşılmaktadır.

Contents
  • ZuRu Malware: MacOS Kullanıcılarını Hedef Alan Yeni Tehdit
  • Malware’ın Yükselişi ve İlk Belirtileri
  • Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım
  • Khepri: Update Mekanizması ve Yeni Performans Özellikleri
  • Malware’ın Değişkenleri ve Yeni Taktikler
  • Command and Control: İletişim Araçları ve Güvenlik Açıkları
  • MacOS Kullanıcıları İçin Alınması Gereken Önlemler

Malware’ın Yükselişi ve İlk Belirtileri

ZuRu malware, ilk kez Eylül 2021‘de, Çin’in soru-cevap platformu Zhihu üzerinde bir kullanıcı tarafından belgelendi. Zamanla, zararlı yazılım, iTerm2 gibi meşru bir macOS Terminal uygulamasının aranmasına yönelik saldırılar düzenleyerek, kullanıcıları sahte web sitelerine yönlendirdi. Bu sahte siteler, kullanıcıların malware’i indirmeleri için tasarlandı. 2024 yılı Ocak ayında, Jamf Threat Labs, ücretsiz uygulamalar aracılığıyla dağıtılan başka bir malware örneğini keşfetti. Bu örnek, ZuRu ile belirli benzerlikler taşıyordu ve popüler yazılımlar arasında yer alan Microsoft Remote Desktop for Mac, SecureCRT ve Navicat gibi uygulamaların trojanlaştırıldığını göstermektedir.

Dağıtım Yöntemleri: Fırsatçı Bir Yaklaşım

ZuRu’nun dağıtım şekli, zararlı yazılımın arkasındaki tehdit aktörlerinin daha fırsatçı bir yaklaşım sergilediğini ortaya koyuyor. Sponsorluklu web aramaları üzerinden dağıtım yaparak, yalnızca uzaktan bağlantılar ve veritabanı yönetimi arayan kullanıcıları hedefliyorlar. Bu da, saldırganların, özellikle IT profesyonellerini ve geliştiricileri tehdit eden bir model ortaya koyuyor.

Khepri: Update Mekanizması ve Yeni Performans Özellikleri

Yeni keşfedilen ZuRu örnekleri, Khepri adı verilen bir açık kaynak post-exploitation aracını kullanıyor. Bu araç, saldırganların enfekte olmuş sistemlerde uzaktan kontrol sağlamasına yardımcı oluyor. SentinelOne araştırmacıları, malware’ın bir .dmg disk imajı üzerinden gönderildiğini ve gerçek Termius.app uygulamasının hacklenmiş bir versiyonunu içerdiğini belirtiyor.

Zararlı yazılımın taşıdığı dosyalar arasında, dış bir sunucudan gelen Khepri komut ve kontrol (C2) beacon’ını indirmek ve başlatmak amacıyla tasarlanmış bir yükleyici olan “.localized” ve gerçekteki Termius Helper uygulamasının yeniden adlandırılmış bir versiyonu olan “.Termius Helper1” bulunmaktadır.

Malware’ın Değişkenleri ve Yeni Taktikler

Önceki ZuRu varyantlarında, malware yazarları, ana paketin yürütülebilir dosyasını değiştirerek, dış bir .dylib dosyasını referans gösteren ek bir yükleme komutu eklemişlerdi. Ancak yeni sürümlerde, meşru uygulamanın içindeki yardımcı uygulamanın trojanlaştırılması, bu kötü niyetli aktörlerin önceki tekniklerinden farklı bir yöntem geliştirdiğini göstermektedir.

Bu yeni sürüm, malware’ın daha önce bulunduğu bir sistemde var olup olmadığını kontrol etmekte ve eğer dosya yerleşmişse, yeni güncellemelerin indirilmesini mümkün kılmaktadır. Bu mekanizma, sistemin bütünlüğünü sağlamak ve güncellemeleri zamanında almak için bir güncelleme yöntemini temsil ediyor.

Command and Control: İletişim Araçları ve Güvenlik Açıkları

Khepri aracı, dosya transferi, sistem keşifleri, işlem yürütme ve komutları yerine getirme gibi birçok özelliği barındıran bir C2 implantıdır. Bu implant, “ctl01.termius[.]fun” adı verilen bir sunucu ile iletişim kurarak, komutları ve kontrol çıkışlarını yönetmektedir. Bu tür bir iletişim mekanizması, saldırganların uzaktan sistemlere erişimini pekiştirerek, güvenlik açıklarını artırmaktadır.

Saldırganların, hedef uygulamalardaki belirli yöntem ve taktikleri kullanmaya devam etmeleri, güvenlik donanımları yetersiz olan ortamlarda bu tür saldırıların hala başarılı bir şekilde sürdüğünü göstermektedir.

MacOS Kullanıcıları İçin Alınması Gereken Önlemler

MacOS kullanıcıları, bu tür zararlı yazılımlara karşı dikkatli olmalı ve yalnızca güvenilir kaynaklardan indirme yapmalıdır. Özellikle, sahte yazılım uygulamalarından uzak durmak ve güvenlik yazılımları kullanmak büyük önem taşımaktadır. Böylelikle, kullanıcılar, macOS platformunda karşılaşabilecekleri olası tehditlere karşı kendilerini koruyabilirler.

Güncel Siber Güvenlik Haberleri – 1

300 beygir gücünde, dört tekerlekten çekişli ve efsane bir off-road markası. Rusya’ya üst düzey konfigürasyonda ve dört tekerlekten çekişli yeni bir Land Rover Discovery getirildi
GeoServer Güvenlik Açığı, Arka Kapılar ve Botnet Kötü Amaçlı Yazılımları Sunmak İçin Hackerlar Tarafından Hedef Alındı
Çinli bilim adamları hipersonik uçaklar ve füzeler için yeni bir niyobyum-silisyum alaşımı yarattılar: titanyumdan üç kat daha güçlü
Renault Duster yeni, sorunlar eski. En son Duster 2024, Euro NCAP çarpışma testlerinde başarısız oldu
Linux Arka Kapı BPFDoor’un Yeni Gizli Varyantı Gölgelerden Ortaya Çıkıyor
ETİKETLENDİ:alıyorAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGeliştiricilerihacker newshacking newshedefhow to hackinformation securityKötünetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYazılımıYeniZuru
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Air’in iki özelliği, geçiş yapmayı düşünmeme neden oldu.
Sonraki Makale Şifreler, İki Aşamalı Kimlik Doğrulama ve Erişim Kontrolü İçin En İyi Uygulamalar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?