Popüler bir Mac uygulamasının sahte bir versiyonu, şifreleri ve kripto cüzdan anahtarlarını çalabilen yeni bir kötü amaçlı yazılımı gizliyor. İşte nasıl çalıştığı.
Mac kullanıcıları için uyarı: Siber güvenlik uzmanları, insanları şifreleri ve kripto paraları çalmak için tasarlanmış tehlikeli yazılımları yüklemeye kandıran sahte bir uygulama keşfetti. Güvenlik firması Jamf Threat Labs'a göre, suçlular Maccy adlı gerçek, popüler bir Mac uygulamasının sahte bir kopyasını oluşturdu (kopyalanan metni yöneten ücretsiz bir araç). Çevrimiçi olarak uygulamayı arayan kişiler, zararlı yazılım yükleyen benzer bir web sitesine ulaşabilir — infostealer olarak adlandırılan bir program türü (özellikle hassas bilgileri çalmak için tasarlanmış kötü amaçlı yazılım). Kötü amaçlı yazılıma PamStealer adı verildi. Onu özellikle sinsi yapan şey, çalışma şeklidir: - Şifrenizi çalmadan önce, şifrenizin doğru olduğunu kontrol eder, dahili bir Mac güvenlik sistemi kullanarak. - Zararlı kodunu sessizce indirir, güvenlik yazılımının izlediği olağan araçlardan kaçar. - "Finder" veya "Yazılım Güncellemesi" gibi güvenilir sistem programları olarak kendini gizler. - 40 dakikaya kadar bekleyebilir ve daha derin erişim isteyen sahte bir pop-up gösterir — böylece yeni indirdiğiniz uygulamayla bağlantı kurmazsınız. Başarılı olursa, kötü amaçlı yazılım şunları çalabilir: - Tarayıcı şifreleri (web siteleri için kaydedilmiş giriş bilgileri) - Anahtar zinciri verileri (Apple'ın şifreleri güvenli bir şekilde saklama sistemi) - Kripto cüzdan anahtarları (kripto paranız üzerinde kontrol sağlayan gizli kodlar) - Mail, Mesajlar ve yedeklemelerinize erişim Kripto kullanıcılarının neden dikkat etmesi gerektiği: Hırsızlar cüzdan anahtarlarınızı alırsa, dijital paranızı anında boşaltabilirler — ve bir banka gibi, genellikle bunu geri almanın bir yolu yoktur. Uzmanlar ayrıca, suçluların artık X (eski adıyla Twitter) ve Google gibi platformlarda sponsorlu reklamlar satın alarak insanları bu sahte uygulamalara yönlendirdiği konusunda uyarıyor. Reklamlar bazen doğrulanmış hesaplardan geldiği için güvenilir görünüyor. Sonuç olarak: Uygulamaları yalnızca resmi kaynaklardan indirin, ücretsiz yazılım vaat eden reklamlara karşı dikkatli olun ve tam olarak anlamadığınız komutları veya betikleri asla çalıştırmayın. Araştırmacılar, bu özel kötü amaçlı yazılımın henüz aktif olarak kullanıcıları hedef almadığını söylüyor, ancak tehdit gerçek ve büyüyor. Bu, yapay zeka tarafından üretilmiş bir özet. Orijinal makaleyi okuyun: https://decrypt.co/372743/fake-mac-clipboard-app-delivers-password-stealing-malware