Korsanlar Ganimet Peşinde: Yeni macOS Art Kapısı Kripto Para Cüzdanlarını Gaye Alıyor

Kaspersky araştırmacıları, alışılmadık tipten bir macOS ziyanlı yazılım tipini ortaya çıkardı. Daha evvel bilinmeyen korsan uygulamalar aracılığıyla gizlice dağıtılan bu berbat maksatlı yazılım ailesi, macOS kullanıcılarının dijital cüzdanlarında saklanan kripto paralarını çalmayı hedefliyor. Kaspersky tarafından daha evvel keşfedilen proxy Truva atlarının tersine, bu yeni tehdit kullanıcıları tehlikeye atmaya odaklanıyor.

Yeni keşfedilen Truva Atı iki istikametten eşsiz özelliklere sahip. Birincisi, makus hedefli Python betiğini yürütmek için DNS kayıtlarını kullanıyor. İkincisi yalnızca kripto cüzdanlarını çalmakla kalmıyor, cüzdan uygulamasını kendi virüslü sürümüyle değiştiriyor. Bu, cüzdanlarda saklanan kripto para ünitesine erişmek için kullanılan bâtın tabirin de çalmasına yol açıyor.

Kötü maksatlı yazılım macOS’un 13.6 ve üzeri sürümlerini gaye alıyor ve hem Intel hem de Apple Silikon ile çalışan aygıtlarda, bilhassa daha yeni işletim sistemi sürümü kullanıcılarına odaklandığını gösteriyor. Ele geçirilmiş disk imajları, bir aktivatör ve aranan uygulamayı içeriyor. Birinci bakışta zararsız üzere görünen aktivatör, kullanıcı şifresini girdikten sonra ele geçirilen uygulamayı aktifleştiriyor.

Saldırganlar, uygulamanın evvelce ele geçirilmiş sürümlerini kullanarak, çalıştırılabilir belgeleri kullanıcı aktivatörü çalıştırana kadar fonksiyonsuz hale getirecek biçimde değiştiriyor. Bu taktik, kullanıcının farkında olmadan güvenliği ihlal edilmiş uygulamayı etkinleştirmesini sağlıyor.

Yamadan sonra makus maksatlı yazılım, makus gayeli tesir alanı için DNS TXT kaydı alarak ve buradan Python betiğinin şifresini çözerek birincil yükünü çalıştırıyor. Akabinde komut evrakı, yeniden bir Python komut evrakı olan bulaşma zincirinin bir sonraki evresini indirmeye çalışıyor.

Bir sonraki yükün maksadı sunucudan alınan keyfi komutları çalıştırmak. Yapılan araştırma sırasında hiçbir komut alınmasa ve art kapı nizamlı olarak güncelleniyor olsa da, makûs gayeli yazılım kampanyasının hala geliştirilmekte olduğu açıkça ortada. Kodların incelenmesi, ilgili komutların muhtemelen kodlanmış Python betikleri olduğunu gösteriyor.

Bahsedilen fonksiyonların yanı sıra, komut evrakı, apple-analyzer[.]com alan ismini içeren iki değerli özellik barındırıyor. Her iki fonksiyon de kripto para cüzdanı uygulamalarının varlığını denetim etmeyi ve bunları belirtilen alan isminden indirilen sürümlerle değiştirmeyi amaçlıyor. Bu taktiğin hem Bitcoin hem de Exodus cüzdanlarını amaç aldığı ve bu uygulamaları makus niyetli olanlarla değiştirdiği gözlemlendi.

Kaspersky Güvenlik Araştırmacısı Sergey Puzan, şunları söyledi: “Korsan yazılımlarla temaslı macOS makus hedefli yazılımı, bu alandaki önemli risklerin altını çiziyor. Siber hatalılar, kullanıcıların bilgisayarlarına kolaylıkla erişmek ve parola girmelerini sağlayarak yönetici ayrıcalıkları elde etmek için korsan uygulamaları kullanıyor. Saldırıyı hazırlayanlar, DNS sunucusu kaydına bir Python betiği gizlemek formunda alışılmadık bir yaratıcılık sergiliyor ve bu da makus emelli yazılımın ağ trafiğindeki kapalılık seviyesini artırıyor. Kullanıcılar, bilhassa kripto para cüzdanları konusunda ekstra dikkatli olmalı. Kuşkulu sitelerden evrak indirmekten kaçının ve daha yeterli müdafaa için emniyetli siber güvenlik tahlilleri kullanın.”

Kaspersky araştırmacıları, Truva atlarına karşı inançta kalmak ve kripto varlıklarınızı korumak için aşağıdaki tedbirleri almanızı tavsiye ediyor:

  • Uygulamalarınızı sırf Apple App Store üzere resmi mağazalardan indirmek daha inançlıdır. Bu mağazalardaki uygulamalar %100 inançlı değildir, fakat en azından mağaza yöneticileri tarafından denetim edilirler ve aşikâr filtreleme sistemleri vardır. Her uygulama bu mağazalara kolaylıkla giremez.
  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. İnançlı tahliller meselelerin birçoklarını otomatik olarak çözecek ve gerekirse sizi uyaracaktır.
  • Güncellemeler çıktıkça işletim sisteminizi ve değerli uygulamalarınızı güncelleyin. Birçok güvenlik sorunu yazılımların güncellenmiş sürümleri yüklenerek çözülebilir.
  • Tohum cümlenizi teminat altına alın. Donanım cüzdanınızı kurarken, tohum cümlenizi yazdığınızdan ve inançlı bir biçimde sakladığınızdan emin olun. Kaspersky Premium gibi muteber bir güvenlik tahlili, taşınabilir aygıtınızda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır.
  • Güçlü parolalar kullanın: Kolay iddia edilebilir parolalar kullanmaktan yahut öteki hesaplardaki parolalarınızı tekrar kullanmaktan kaçının. Parolaları tesirli ve inançlı bir halde yönetmek için Kaspersky Password Manager kullanabilirsiniz.

Oyun Haberleri

Değerlendirme
0 (0 Oy)