Loading...
tr usd
USD
-0.30%
Amerikan Doları
39,78 TRY
gau
GR. ALTIN
-0.11%
Gram Altın
4.195,73 TRY
tr btc
BTC
1.97%
Bitcoin
4.369.350,81 TRY
tr eth
ETH
7.05%
Ethereum
104.298,58 TRY
tr bch
BCH
0.34%
Bitcoin Cash
19.952,00 TRY
tr xrp
XRP
4.84%
Ripple
90,93 TRY
tr ltc
LTC
7.16%
Litecoin
3.616,48 TRY
tr bnb
BNB
0.50%
Binance Coin
26.297,05 TRY
tr sol
SOL
3.10%
Solana
6.120,06 TRY
tr avax
AVAX
6.99%
Avalanche
750,50 TRY
tr ada
ADA
7.53%
Cardano
24,00 TRY
tr dot
DOT
7.22%
Polkadot
143,09 TRY
tr doge
DOGE
7.46%
Dogecoin
6,92 TRY
tr shib
SHIB
4.71%
Shiba Inu
0,00 TRY
  1. Haberler
  2. Haberler
  3. Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde

Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde

Sentinel Labs: Nim Tabanlı Zararlı Yazılımlar, macOS Kullanıcılarını ve Kripto Şirketlerini Hedef Alıyor

Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde
service

Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde

Siber güvenlik firması Sentinel Labs, Apple cihazlarını hedef alan yeni bir siber saldırı kampanyasının izini sürdü. Rapora göre saldırılar, Kuzey Kore destekli tehdit aktörleri tarafından yürütülüyor ve kripto para şirketlerine yönelik olarak özel olarak geliştirilmiş yeni zararlı yazılımlar içeriyor.

Telegram Üzerinden Güven Kazanıyorlar, Sahte Zoom Güncellemesiyle Saldırıyorlar

Saldırganlar, ilk aşamada Telegram gibi mesajlaşma uygulamalarında güvenilir biriymiş gibi davranarak hedef kişilere ulaşıyor. Daha sonra sahte bir video görüşmesine davet ediyorlar—genellikle Zoom toplantısı gibi gösterilen, ancak Google Meet üzerinden gönderilen bir bağlantı aracılığıyla. Ardından, “Zoom güncellemesi” gibi görünen sahte bir dosya ile saldırı başlatılıyor.

Bu dosya çalıştırıldığında, Mac bilgisayarlara “NimDoor” adlı zararlı yazılım yükleniyor.

NimDoor: Platformlar Arası Yeni Nesil Tehdit

NimDoor’un dikkat çeken özelliği, yaygın dillerin aksine Nim adlı az bilinen ve alışılmadık bir programlama diliyle yazılmış olması. Bu tercih, yazılımın antivirüs çözümleri tarafından tespit edilmesini zorlaştırıyor.

Nim, Windows, macOS ve Linux gibi farklı işletim sistemlerinde çalışabilecek zararlı yazılımların tek bir kodla hazırlanmasını sağlıyor,” diyen Sentinel Labs araştırmacıları, bu dilin Kuzey Kore bağlantılı saldırganlar tarafından seçilmesinin tesadüf olmadığını belirtti.

NimDoor, kullanıcıların kripto cüzdanlarını ve internet tarayıcılarında kayıtlı parolalarını hedef alıyor ve hassas bilgileri arka planda toplayarak dışarı sızdırıyor.

Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde

Parola Hırsızlığı ve Telegram Veritabanı Ele Geçirme

Saldırı yalnızca parola hırsızlığıyla sınırlı değil. Zararlı yazılımın içinde, tarayıcı verileri ve sistem bilgilerini sessizce toplayıp dışarı gönderen bir bilgi hırsızı modül de bulunuyor. Ayrıca Telegram’ın şifrelenmiş yerel veritabanı ile bu veritabanını çözen anahtarlar da ele geçiriliyor.

Yazılım, antivirüs yazılımlarından kaçmak için kendini gizliyor ve 10 dakika boyunca hiçbir işlem yapmadan bekliyor.

Mac’ler de Artık Güvende Değil

Uzun yıllardır macOS kullanıcıları, platformun güvenli yapısı nedeniyle kendilerini daha korunaklı hissediyordu. Ancak bu durum değişiyor. Cybersecurity firması Huntress, Haziran ayında yayımladığı bir raporda, Kuzey Kore destekli BlueNoroff adlı hacker grubunun benzer zararlı yazılımlar kullandığını ortaya koydu.

Bu yazılımlar, Apple’ın bellek korumalarını aşarak sistem içerisine zararlı kodlar yerleştiriyor. Yazılımın işlevleri arasında tuş kaydedici, ekran kaydı, panoya erişim ve CryptoBot adında gelişmiş bir bilgi hırsızı yer alıyor. Özellikle tarayıcı eklentilerinde bulunan kripto cüzdanlarını hedef alıyor.

Tarayıcı Eklentilerine Yönelik Büyük Saldırı

Bu hafta ayrıca blockchain güvenlik firması SlowMist, kripto cüzdan bilgilerini çalmak amacıyla hazırlanmış sahte Firefox eklentileri içeren büyük bir saldırı kampanyası konusunda uyarıda bulundu.

Sonuç olarak Sentinel Labs uzmanları, şu değerlendirmede bulundu:
“Son yıllarda, özellikle devlet destekli sofistike saldırganlar açısından macOS’un giderek daha fazla hedef haline geldiğini gözlemliyoruz. Artık ‘Mac’lere virüs bulaşmaz’ miti geçerliliğini yitirmiş durumda.”

Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Kuzey Koreli Hackerlar, Apple Cihazlarını Hedef Alan Yeni Kripto Saldırılarıyla Gündemde
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Crypto Data Space Türkiye ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!