Kaspersky, macOS hedefli MacSync zararlısının yeni sürümünü ortaya çıkardı
Kaspersky araştırmacıları, MacSync adlı bilgi hırsızı yazılımın macOS kullanıcılarını hedef alan yeni bir versiyonunu tespit etti; zararlı, tarayıcı geçmişi, kayıtlı parolalar, kripto cüzdan bilgileri ve Keychain dosyasına erişim sağlıyor.
MacOS kullanıcıları için bir kez daha siber güvenlik alarmı çaldı. Kaspersky’nin güvenlik araştırmacıları, MacSync adını taşıyan ve özellikle macOS ekosistemini hedef alan bir bilgi hırsızı zararlı yazılımın yeni bir sürümünü ortaya çıkardı. Bu yeni versiyon, önceki sürümlerine kıyasla daha karmaşık bir bulaşma zinciri kullanıyor ve sisteme hem veri hırsızlığı hem de arka kapı yerleştirme yeteneği kazandırıyor.
MacSync saldırısı, kullanıcıların meşru bir uygulama indirdiğini düşündükleri bir dosyayı açmasıyla başlıyor. Bu dosya, belge paylaşım uygulaması, kripto cüzdan ya da başka bir popüler yazılım gibi gösterilebiliyor. Kaspersky’nin bulgularına göre, bazı vakalarda saldırı zincirindeki dosyalardan biri, iCloud takvimine açık bir kayıt üzerinden de dağıtılmış. Kullanıcı dosyayı indirdikten ve çalıştırdıktan sonra, zararlı yazılım sahte bir yönetici parolası isteğiyle karşılaşıyor. Parola girildiğinde, ekranda uygulamanın hasarlı olduğu ve silinmesi gerektiği yönünde sahte bir uyarı gösteriliyor; bu sırada arka planda veri toplama faaliyetleri devam ediyor.
-
Yemek tarifleri
Malzeme listesi, adım adım yapılış, süre ve porsiyon bilgisiyle. Çorbadan tatlıya kategoriye göre gez ya da aradığını doğrudan ara.
Tariflere bak → -
Nasıl yapılır rehberleri
Telefon ayarlarından resmî işlemlere, hesap güvenliğinden günlük hayattaki küçük sorunlara: numaralı adımlar ve tahmini süreyle anlatılmış rehberler.
Rehberleri gör → -
Program arşivi
Tarayıcılar, güvenlik araçları, ofis ve medya yazılımları. Her kayıtta ne işe yaradığı, sürümü ve indirme bağlantısı.
Programlara göz at → -
Sesli ve görüntülü sohbet
Odalarda grup görüntülü sohbet, birebir sesli arama ve canlı yayın. Tarayıcıdan çalışır — eklenti, uygulama ya da kurulum gerekmez.
Odalara gir →
Toplanan veriler arasında tarayıcı geçmişi, çerezler, kayıtlı giriş bilgileri, kripto cüzdan detayları, Telegram mesajları, macOS Keychain dosyası ve cihazın oturum açma bilgileri bulunuyor. Ayrıca zararlı, cihaz modeli, yüklü uygulamalar ve belirli sistem yapılandırmalarını da hedef alabiliyor. Bu kapsamlı veri toplama, saldırganların hem kişisel hem de finansal bilgileri bir araya getirerek büyük ölçekli kimlik hırsızlığı ve kripto varlık çalınması riskini artırıyor.
MacSync’in arka kapısı, Finder uygulaması gibi sistem bileşenlerine gizlenebiliyor. Bu sayede saldırganlar uzaktan müdahale edebiliyor, tarayıcılara değiştirilmiş eklentiler yükleyebiliyor ve bazı kripto cüzdan uygulamalarını kötü amaçlı kopyalarla değiştirebiliyor. Kaspersky, bu tür arka kapıların tespiti ve temizlenmesinin zor olduğunu, çünkü sistemdeki meşru dosyalarla aynı isim ve konumda bulunabildiğini vurguluyor.
Uzmanlar, özellikle güvenilir olmayan kaynaklardan uygulama indirilmesinin risklerini bir kez daha hatırlatıyor. Kaspersky, bir uygulama beklenmedik bir şekilde yönetici parolası talep ettiğinde, kullanıcıların bu isteği doğrulamadan işlemi iptal etmelerini öneriyor. Ayrıca, macOS sistemlerinin yerleşik güvenlik özelliklerini (örneğin Gatekeeper ve notarization) etkin tutmak, bilinmeyen geliştiricilerden gelen yazılımları engellemek ve düzenli olarak sistem güncellemelerini uygulamak, bu tür saldırıların önlenmesinde kritik öneme sahip.
MacSync’in ortaya çıkışı, macOS’un genellikle Windows tabanlı sistemlere göre daha az hedef alındığı algısını bir kez daha sorgulatıyor. Kaspersky’nin raporu, Apple ekosisteminin de sofistike zararlı yazılımlara karşı savunmasız kalabileceğini gösteriyor. Kullanıcıların güvenlik bilincini artırması, yalnızca antivirüs çözümleriyle sınırlı kalmayıp, indirme alışkanlıklarını gözden geçirmeleri ve şüpheli davranışları raporlamaları, gelecekte benzer saldırıların etkisini azaltabilir.