Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - 2019’un En Yaygın macOS Tehdidi Shlayer Oldu

2019’un En Yaygın macOS Tehdidi Shlayer Oldu

24 Ocak 2020 - 13:30
- Bülten, Haber

2019’un en yaygın macOS tehdidi, Shlayer adında binlerce web sitesinden yayılan bir zararlı yazılım oldu.

2019’da Kaspersky, bir Truva atı ailesi olan Shlayer ile düzenlenen saldırıları önledi. Mac için Kaspersky çözümlerini kullanan her on cihazdan birinde görülen bu zararlı yazılım, macOS kullanıcılarının karşılaştığı en yaygın tehdit oldu.

Akıllı bir dağıtım sistemiyle yayılan bu zararlı yazılım, bir iş ortağı ağından, eğlence sitelerinden ve hatta Wikipedia’dan bile bulaşabiliyor. Bu da yalnızca yasal siteleri ziyaret eden kullanıcıların bile internette korumaya ihtiyaç duyduğunu gösteriyor.

macOS genellikle daha güvenli bir sistem olarak kabul edilse de siber suçlular bu sistemi kullananlardan da faydalanmak için şanslarını deniyor. Kaspersky istatistiklerine göre 2019’un en yaygın macOS tehdidi olan Shlayer, bunun en iyi örneklerinden biri. Bu tehdit özellikle reklam yazılımı konusunda odaklanıyor. Bu yazılımlar yasa dışı reklamlar göstererek, tarayıcı sorgularını toplayıp daha da fazla reklama yönlendiren arama sonuçları gösterilmesine neden olarak kullanıcıları rahatsız ediyor.

Kaspersky ürünlerinin kurulu olduğu macOS cihazlarına yönelik Ocak – Kasım 2019 döneminde düzenlenen tüm saldırılar arasında Shlayer’ın oranı yüzde 29,29 oldu. İlk onda yer alan macOS tehditlerinin neredeyse tamamı da Shlayer’in kurduğu AdWare.OSX.Bnodlero, AdWare.OSX.Geonei, AdWare.OSX.Pirrit and AdWare.OSX.Cimpli gibi reklam yazılımlarıydı. Shlayer’ın bulaşma algoritması, ilk tespit edildiğinden bu yana pek değişmedi. Buna rağmen yazılımın aktifliğinin çok azalmaması, kullanıcıların bu tehdide karşı kendilerini mutlaka koruması gerektiğini gösteriyor.

Bulaşma süreci genellikle işi aşamada tamamlanıyor. Öncelikle kullanıcılar Shlayer’ı kuruyor, ardından zararlı yazılım çeşitli reklam yazılımlarını indiriyor. Yazılımın cihaza bulaşması için ise kullanıcının farkında olmadan zararlı programı indirmesi gerekiyor. Shlayer’ın ardındaki tehdit grubu bunun için bir zararlı yazılım dağıtım sistemi kurmuş. Bu sistem ile kullanıcılar birden fazla kanal üzerinden zararlı yazılımı indirmeye yönlendiriliyor.

Shlayer bir dizi dosya ortaklığı programıyla web sitelerine para kazandırma yöntemi olarak sunuluyor. Amerikalı kullanıcıların yaptığı indirme başına yüksek ücret teklif ediliyor. Bu şekilde, 1000’den fazla “ortak site” Shlayer’ın yayılmasını sağlıyor. Bu yöntem şu şekilde işliyor: Kullanıcı bir TV dizisi veya futbol maçı aradığında reklam sayfaları onu sahte Flash Player güncelleme sayfalarına yönlendiriyor. Kurban buradan zararlı yazılımı indiriyor. Zararlı yazılım bağlantısını dağıtan site, indiren kişi başına ücret alıyor.

Shlayer Açılış Sayfasına Bir Örnek

YouTube gibi milyonlarca kişinin takip ettiği büyük platformlarda da zararlı bağlantılar video açıklamalarına eklenirken, Wikipedia’da ise bu tür bağlantılar makale referansları arasına gizleniyor. Bu bağlantılar da sahte Adobe Flash güncelleme sayfasına yönlendiriyor. Bu bağlantılara tıklayan kullanıcılar ayrıca Shlayer indirme sayfalarına yönlendiriliyor. Kaspersky kullanıcıları ayrıca pek çok yasal web sitesi içerisine yerleştirilmiş, zararlı kod içeren 700’den fazla siteye yönlendiren çok sayıda bağlantı tespit etti.

Açıklama bölümünde zararlı bağlantıların yer aldığı YouTube ve Wikipedia sayfaları
Bu sitelerin neredeyse tamamı, İngilizce içerikli sahte bir Flash Player sayfasına yönlendiriyor. Bu durum, yazılımdan en çok etkilenen ülkelerin sırasıyla ABD (%31), Almanya (%14), Fransa (%10) ve İngiltere (%10) olmasıyla da örtüşüyor.

Şubat 2018 – Kasım 2019 arasında Shlayer’dan etkilenenlerin dağılımı

Kaspersky Güvenlik Analisti Anton Ivanov, “macOS platformu siber suçlular için iyi bir gelir kaynağı. Kullanıcıları kandırmak için sürekli yeni yollar aranıyor ve zararlı yazılımları yaymak amacıyla sosyal mühendislik yöntemlerine başvuruluyor. Bu vaka, tehditlerin yasal sitelerde bile yer alabileceğini gösteriyor. macOS kullanıcılarının şansına, bu platformu hedef alan en yaygın tehdit, finansal verileri çalmak gibi çok daha tehlikeli amaçlar yerine yalnızca yasa dışı reklamlara odaklanıyor. İyi bir internet güvenliği çözümü kullanıcıları bunun gibi tehditlerden koruyabilir ve internette arama yapma deneyimini daha güvenli ve keyifli hale getirebilir.” dedi.

Kaspersky çözümleri, Shlayer ve indirdiği yazılımları şu adlarla tespit ediyor:

HEUR:Trojan-Downloader.OSX.Shlayer.*
not-a-virus:HEUR:AdWare.OSX.Cimpli.*
not-a-virus:AdWare.Script.SearchExt.*
not-a-virus:AdWare.Python.CimpliAds.*
not-a-virus:HEUR:AdWare.Script.MacGenerator.gen

Bu Truva atı ailesine ilişkin sayfalar, programlar ve bağlantılarla birlikte araştırmada tespit edilen diğer ayrıntıları Securelist.com adresinde bulabilirsiniz.

Shlayer gibi Truva atlarından etkilenme riskini azaltmak için Kaspersky şunları öneriyor:

• Programları ve güncellemeleri yalnızca güvenilir kaynaklardan indirin.
• Ziyaret etmeyi planladığınız eğlence sitesi hakkında daha fazla bilgi edinin. Sitenin itibarı hakkında internette araştırma yapın, yapılan yorumları bulmaya çalışın.
• PC ve mobil cihazların yanı sıra Mac için de gelişmiş koruma sağlayan, Kaspersky Security Cloud gibi güvenilir bir güvenlik çözümü kullanmaya başlayın.

 

Etiketler: HaberkasperskyKaspersky anti virüsmacosmacos tehditlerimacos temizlemeShlayerShlayer SaldırısıShlayer trojentechnopatzararlı yazılım
PaylaşPaylaşTweetYollaPaylaş
Emin Çıtak

Emin Çıtak

Tamriel'in bağrından kopup gelen Emin, sıkı bir TES ve Dark Souls hayranıdır, tam bir oyun delisidir. Çok uzun zamandır oyun oynuyor, tam çözüm çekip, inceleme yazıyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Bilgisayar açıldığında CMD açılıp kapanıyor
  • Ping değeri düşük ISS önerisi
  • Gigabyte marka anakart iyi midir?
  • Dolanık filament ve filament önerisi
  • GameGaraj Slayer X7T-5070 sıcaklık değerleri normal mi?
  • iPhone 14 Pro için AUX çevirici önerisi
  • 3D Baskı Hizmeti
  • Yerli filament önerisi
  • Detroit benzeri hikâyeli oyun önerisi
  • YKS geometri için öneriler

Technopat Video

Şu an oynayan

Bu pil bu kasaya nasıl sığdı? TECNO SPARK Slim 5G inceleme

TECNO SPARK Slim inceleme

Bu pil bu kasaya nasıl sığdı? TECNO SPARK Slim 5G inceleme

Akıllı Telefon
Bu canavarlar her şeyi yapıyor! Çantada süper bilgisayar devri başladı

Bu canavarlar her şeyi yapıyor! Çantada süper bilgisayar devri başladı

Ekran Kartı
Kandırmıyor, şaşırtıyor! Xiaomi 15T incelemesi

Kandırmıyor, şaşırtıyor! Xiaomi 15T incelemesi

Akıllı Telefon

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal