XCSSET İsimli macOS Zararlısı Telegram ve Chrome'u Hedefliyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - XCSSET İsimli macOS Zararlısı Telegram ve Chrome’u Hedefliyor

XCSSET İsimli macOS Zararlısı Telegram ve Chrome’u Hedefliyor

30 Temmuz 2021 - 16:00
- Haber

macOS ortamında çalışan ve geliştiricileri hedefleyen XCSSET adlı kötü amaçlı yazılım, Telegram ve Google Chrome’u da hedef alıyor.

macOS işletim sistemini hedef alan XCSSET isimli kötü amaçlı yazılım, araştırmacılara göre Google Chrome ve Telegram gibi uygulamalardan veri çalmak amacıyla çeşitli yeni özellikler kazandı. Saldırganlar böylece daha fazla uygulamadan veri sızdırmayı planlıyor.

XCSSET isimli zararlı yazılım, geçtiğimiz sene Ağustos ayında Trend Micro araştırmacıları tarafından tespit edilmişti. Xcode üzerinde geliştirmeler yapan programcıları hedef alan bu zararlının asıl amacı ise geliştirilen projelere kötü amaçlı kodlarını dahil etmek. Trend Micro’nun yazdığı rapora göre GitHub üzerinde bilmeden XCSSET tarafından zararlı kodlar dahil edilen birçok proje bulunuyor. Bu nedenle XCSSET’e bir nevi “supply chain attack” yani tedarik zinciri saldırısında kullanma düşüncesiyle yazılmış kötü amaçlı program diyebiliriz.

Ayrıca bu macOS zararlısı Safari tarayıcısında kullanılan çerezleri çalmak, web sitelerine kötü amaçlı JavaScript kodları eklemek; Skype, Telegram, WeChat, Evernote, Opera, Notlar gibi uygulamalardan bilgi sızdırmak, kullanıcıların dosyalarını şifreleyip fidye istemek gibi sayısız yeteneğe sahip.

Henüz bu Nisan ayının başında bir güncelleme daha alan XCSSET, artık M1 yonga setli Mac’lerde de çalışabilir hale geldi. Apple güvenlik politikalarını rahatlıkla atlatabilen bu zararlı yazılım macOS Big Sur 11‘i de destekliyor.

Trend Micro’ya göre XCSSET güncel sistemlerde geçici bir imza yardımıyla C2 yani komuta kontrol sunucusundan kendi zararlı yükünü indirirken, macOS’un 10.15 veya çok daha düşük sürüme sahip olan versiyonlarda ise zararlıyı indirmek için sistemin güvenlik açıklarını kullanıyor. Güvenlik devinin yayınladığı yeni bir rapora göreyse zararlı yazılımın Telegram verilerini sıkıştırmak için kötü amaçlı bir AppleScript‘ini çalıştırdığı görüldü.

Telegram verilerini ZIP’leyen AppleScript kodu. – Resim Kaynağı: Trend Micro

Google Chrome verilerini çalmak içinse kullanıcılardan sahte bir pencere yardımıyla root izni istiyor ve root haklarını kullanarak güvenlik anahtarını alıyor. Daha sonra aldığı bu anahtar yardımıyla web tarayıcısında depolanan şifreleri çalıp saldırganlara iletiyor.

Saldırganların son zamanlarda macOS sistemlere oldukça fazla ilgi duyması ve bu tarz gelişmiş kötü amaçlı yazılımlar geliştirmeleri macOS sistemlere virüs bulaşmaz şeklindeki gerçek olmayan şehir efsanelerinin sonunu getirecek gibi duruyor.

Etiketler: 0dayChromekötü amaçlı yazılımLoadermacosmalwaresiber güvenliktechnopattelegramvirüsxcodeXCSSETzararlı yazılım
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Tab S11 alınır mı?
  • PS5 için Dell AW2725D OLED monitör alınır mı?
  • GTX 1650 sistemde Rust 40 FPS'e düşüyor
  • İndirme hızı beklenenden çok daha düşük oluyor
  • HP Victus Gaming 15-FA2012NT alınır mı?
  • Windows arka plan siyah oldu
  • Pokemon kartlarının hangisi değerli?
  • Vade farksız taksitle iPhone 13 almak
  • FSR nedir ve nasıl kullanılır?
  • Maksimum 10.000 TL ekran kartı önerisi

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal