Alışılmadık türden bir macOS zararlı yazılım türü ortaya çıktı

alışılmadık türden bir macos zararlı yazılım türü ortaya çıktı

Daha önce bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu kötü amaçlı yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor.

Daha önce bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu kötü amaçlı yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Yeni keşfedile Truva Atı iki yönden benzersiz özelliklere sahip. Birincisi, kötü amaçlı Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi sadece kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para birimine erişmek için kullanılan gizli ifadenin de çalmasına yol açıyor. Kötü amaçlı yazılım macOS’un 13.6 ve üzeri sürümlerini hedef alıyor ve hem Intel hem de Apple Silikon ile çalışan cihazlarda, özellikle daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. İlk bakışta zararsız gibi görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı etkinleştiriyor. Saldırganlar, uygulamanın önceden ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir dosyaları kullanıcı aktivatörü çalıştırana kadar işlevsiz hale getirecek şekilde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor. Yamadan sonra kötü amaçlı yazılım, kötü amaçlı etki alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Ardından komut dosyası, yine bir Python komut dosyası olan bulaşma zincirinin bir sonraki aşamasını indirmeye çalışıyor. Bir sonraki yükün amacı sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve arka kapı düzenli olarak güncelleniyor olsa da, kötü amaçlı yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor. Bahsedilen işlevlerin yanı sıra, komut dosyası, apple-analyzer[.]com alan adını içeren iki önemli özellik barındırıyor. Her iki işlev de kripto para cüzdanı uygulamalarının varlığını kontrol etmeyi ve bunları belirtilen alan adından indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını hedef aldığı ve bu uygulamaları kötü niyetli olanlarla değiştirdiği gözlemlendi.

News Related

OTHER NEWS

Sağlıklı Yaşam Merkezleri asırlık çınarların hizmetinde

SAĞLIK BAKANLIĞININ GENELGESİ DOĞRULTUSUNDA, 80 YAŞ VE ÜZERİ BİREYLERİN AKTİF ÜRETKEN VE SAĞLIKLI YAŞAM SÜRMESİNİ DESTEKLEMEK AMACI İLE HASTANEDE SAĞLIKLI YAŞ ALMA MERKEZİ YANİ YAŞAM MERKEZİ HİZMET VERMEKTEDİR. Eskişehir İl ... Read more »

Tarihi ve kültürel eserlerin olduğu Taşhan Meydanı iyileştiriliyor

BİLECİK’İN GÖLPAZARI İLÇESİNDE BULUNAN TAŞHAN MEYDANI’NDA SOKAK SAĞLIKLAŞTIRMA VE CEPHE İYİLEŞTİRME ÇALIŞMALARINA BAŞLANDI. Bilecik’in Gölpazarı ilçesinde bulunan Taşhan Meydanı’nda sokak sağlıklaştırma ve cephe iyileştirme çalışmalarına başlandı. Gölpazarı Belediyesi Taşhan Meydanı’nda ... Read more »

Küçükbaş hayvancılık destekleriyle hem hayvan sayısında hem verimlilikte artış hedefleniyor

TÜDKİYEB Genel Başkanı Nihat Çelik, “Sağlanan destekler, üretimin sürdürülebilirliği, küçükbaş hayvan sayısının ve verimliliğin artmasına vesile olması bakımından sektörümüz açısından son derece değerlidir.” dedi. Küçükbaş hayvancılık destekleriyle hem hayvan sayısında ... Read more »

Türkiyenin petrol ithalatı eylülde arttı

Türkiyenin petrol ithalatı eylülde arttı Enerji Piyasası Düzenleme Kurumunun eylül ayına ilişkin “Petrol Piyasası Sektör Raporu”na göre, Türkiyenin toplam petrol ithalatı içinde en büyük kalemi oluşturan ham petrolde ithalat yüzde ... Read more »

Melikgazi Kayseri Basketbol, Eurocup’ta son 32 turunda

MELİKGAZİ KAYSERİ BASKETBOL, YARIN SON 32 TURUNA KALMAYI GARANTİLEDİĞİ EUROCUP WOMEN F GRUBU’NDA SON MAÇINI OYNAYACAK. Melikgazi Kayseri Basketbol, yarın son 32 turuna kalmayı garantilediği Eurocup Women F Grubu’nda son ... Read more »

Uzman isim uyardı: "Radyasyon maruziyeti, lösemi vakalarını artırabilir"

Kanser alanındaki çalışmalarıyla tanınan Emory Üniversitesi’nden Prof. Dr. Deniz Peker Barclift, İstanbul Atlas Üniversitesi’nde düzenlenen Kan Hastalıkları Sempozyumu’nda önemli bilgiler verdi. Prof. Dr. Deniz Peker Barclift radyasyon maruziyetinin artması nedeniyle ... Read more »

Van Gölü’nde dalgalar kartpostallık görüntüler oluşturdu

VAN’DA DÜN İTİBARİYLE ETKİLİ OLAN KUVVETLİ RÜZGAR BUGÜN ETKİSİNİ HAFİFLETİRKEN VAN GÖLÜ’NDE SABAH SAATLERİNDE OLUŞAN DALGALAR İSE KARTPOSTALLIK GÖRÜNTÜ OLUŞTURDU. Van’da etkili olan kuvvetli rüzgar nedeniyle Van Gölü’nde oluşan dalgalar, ... Read more »
Top List in the World