XCSSET İsimli macOS Zararlısı Telegram ve Chrome'u Hedefliyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - XCSSET İsimli macOS Zararlısı Telegram ve Chrome’u Hedefliyor

XCSSET İsimli macOS Zararlısı Telegram ve Chrome’u Hedefliyor

30 Temmuz 2021 - 16:00
- Haber
Google Haberler'de Takip Et

macOS ortamında çalışan ve geliştiricileri hedefleyen XCSSET adlı kötü amaçlı yazılım, Telegram ve Google Chrome’u da hedef alıyor.

macOS işletim sistemini hedef alan XCSSET isimli kötü amaçlı yazılım, araştırmacılara göre Google Chrome ve Telegram gibi uygulamalardan veri çalmak amacıyla çeşitli yeni özellikler kazandı. Saldırganlar böylece daha fazla uygulamadan veri sızdırmayı planlıyor.

XCSSET isimli zararlı yazılım, geçtiğimiz sene Ağustos ayında Trend Micro araştırmacıları tarafından tespit edilmişti. Xcode üzerinde geliştirmeler yapan programcıları hedef alan bu zararlının asıl amacı ise geliştirilen projelere kötü amaçlı kodlarını dahil etmek. Trend Micro’nun yazdığı rapora göre GitHub üzerinde bilmeden XCSSET tarafından zararlı kodlar dahil edilen birçok proje bulunuyor. Bu nedenle XCSSET’e bir nevi “supply chain attack” yani tedarik zinciri saldırısında kullanma düşüncesiyle yazılmış kötü amaçlı program diyebiliriz.

Ayrıca bu macOS zararlısı Safari tarayıcısında kullanılan çerezleri çalmak, web sitelerine kötü amaçlı JavaScript kodları eklemek; Skype, Telegram, WeChat, Evernote, Opera, Notlar gibi uygulamalardan bilgi sızdırmak, kullanıcıların dosyalarını şifreleyip fidye istemek gibi sayısız yeteneğe sahip.

Henüz bu Nisan ayının başında bir güncelleme daha alan XCSSET, artık M1 yonga setli Mac’lerde de çalışabilir hale geldi. Apple güvenlik politikalarını rahatlıkla atlatabilen bu zararlı yazılım macOS Big Sur 11‘i de destekliyor.

Trend Micro’ya göre XCSSET güncel sistemlerde geçici bir imza yardımıyla C2 yani komuta kontrol sunucusundan kendi zararlı yükünü indirirken, macOS’un 10.15 veya çok daha düşük sürüme sahip olan versiyonlarda ise zararlıyı indirmek için sistemin güvenlik açıklarını kullanıyor. Güvenlik devinin yayınladığı yeni bir rapora göreyse zararlı yazılımın Telegram verilerini sıkıştırmak için kötü amaçlı bir AppleScript‘ini çalıştırdığı görüldü.

Telegram verilerini ZIP’leyen AppleScript kodu. – Resim Kaynağı: Trend Micro

Google Chrome verilerini çalmak içinse kullanıcılardan sahte bir pencere yardımıyla root izni istiyor ve root haklarını kullanarak güvenlik anahtarını alıyor. Daha sonra aldığı bu anahtar yardımıyla web tarayıcısında depolanan şifreleri çalıp saldırganlara iletiyor.

Saldırganların son zamanlarda macOS sistemlere oldukça fazla ilgi duyması ve bu tarz gelişmiş kötü amaçlı yazılımlar geliştirmeleri macOS sistemlere virüs bulaşmaz şeklindeki gerçek olmayan şehir efsanelerinin sonunu getirecek gibi duruyor.

Etiketler: 0dayChromekötü amaçlı yazılımLoadermacosmalwaresiber güvenliktechnopattelegramvirüsxcodeXCSSETzararlı yazılım
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • AMD R5 7500F & RX 9070 XT OEM paket 57.800TL / Intel i9 14900F & RTX 5080 OEM paket 121.598TL!
  • Bu saatte ne yapıyorsunuz?
  • 2500-3500 oyuncu faresi önerisi
  • ASUS için en iyi laptop bakım servisi hangisidir?
  • Tablet için ekran koruyucu alınmalı mı?
  • Enpara banka kartı iadesi ne zaman gelir?
  • RTX 5060 Ti'dan RTX 4070 Ti'a geçiş yapılır mı?
  • Doğu Roma Imparatorluğu için kitap önerisi
  • S24 FE telefonun kamera ayarları nasıl olmalı?
  • Tek kablodan iki farklı modeme bağlantı interneti yavaşlatır mı?

Technopat Video

Şu an oynayan

MacBook Neo kutu açılışı: İlk deneyimlerimiz

MacBook Neo kutu açılışı: İlk deneyimlerimiz

MacBook Neo kutu açılışı: İlk deneyimlerimiz

Haber
Oyuncuların gözü burada! Gamers Arena 9060 XT OEM paketi inceleme

Oyuncuların gözü burada! Gamers Arena 9060 XT OEM paketi inceleme

Haber
Haftanın teknoloji gündeminde öne çıkan başlıklar: T Raporu 13. bölüm yayınlandı

Haftanın teknoloji gündeminde öne çıkan başlıklar: T Raporu 13. bölüm yayınlandı

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal