MENU
  • Haberler
  • Video Galeri
  • Foto Galeri
  • Müzik
  • Sesli Köşe Yazıları
  • medya
  • Sinema
  • news
  • Aktüel
  • Para Kazanma
  • Tanıtım
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YOL TRAFIK DURUMU
  • Gizlilik Politikası
  • Haber Kaldırma talebi
  • Reklam ve Tanıtım
  • İLETİŞİM
  • Nöbetçi Eczaneler
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
DOLAR32.2053
EURO35.1156
GR ALTIN2500.6
ÇEYREK4111.0
Ankara
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
  • Ekonomi
  • Gündem
  • Magazin
  • Spor
  • Teknoloji
  • Sağlık
  • Eğitim
  • Dünya
  • Yemek Tarifleri
Kapat

MacOS casus yazılımı CloudMensis kullanıcıları gözetliyor

Ana SayfaTeknolojiMacOS casus yazılımı CloudMensis kullanıcıları gözetliyor
MacOS casus yazılımı CloudMensis kullanıcıları gözetliyor

ESET, Mac kullanıcılarına yönelik yeni bir tehdit keşfetti ESET Araştırma Birimi, gizliliği ihlal edilmiş Mac bilgisayarların kullanıcılarını ...

21 July, 2022, Thursday 11:43
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

ESET, Mac kullanıcılarına yönelik yeni bir tehdit keşfetti

ESET Araştırma Birimi, gizliliği ihlal edilmiş Mac bilgisayarların kullanıcılarını gözetleyen, operatörleriyle iletişimi sağlamak için yalnızca herkese açık bulut depolama hizmetlerini kullanan ve önceden bilinmeyen bir macOS arka kapısı keşfetti.

ESET, operatörlerle iletişime geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için söz konusu kötü amaçlı yazılıma CloudMensis adını verdi. Bu kötü amaçlı macOS yazılımı, komuta kontrol kanalı olarak bulut depolamayı kullanırken pCloud, Yandex Disk ve Dropbox olmak üzere üç farklı hizmet sağlayıcısını destekliyor. CloudMensis, gizliliği ihlal edilmiş Mac’lerden belgeleri, tuş vuruşlarını ve ekran görüntülerini dışarı sızdırmak da dahil olmak üzere 39 adet komut verebiliyor. Kullanılan bulut depolama hizmetlerinden alınan meta veriler, bu saldırının ilk kez 4 Şubat 2022’de bir Mac’in gizliliğini ihlal ettiğini gösteriyor. CloudMensis dağıtımının sınırlı sayıda olması, kötü amaçlı yazılımın hedeflenmiş bir operasyonun parçası olarak kullanıldığına işaret ediyor.

Ne yaptığını görüyorum

CloudMensis Mac kullanıcıları için bir tehdit olsa da dağıtımının sınırlı sayıda olması, bunun hedeflenmiş bir operasyonun parçası olarak kullanıldığına işaret ediyor. ESET’e göre bu kötü amaçlı yazılım ailesinin operatörleri, CloudMensis’i ilgi duydukları belirli hedeflere dağıtıyor. macOS önlemlerini atlatmak için güvenlik açıklarının kullanılması, kötü amaçlı yazılımın operatörlerinin casusluk operasyonlarından alınacak başarıyı arttırmak için aktif olarak çaba harcadıklarını gösteriyor. Araştırma, bu grubun açıklanmayan güvenlik açıklarını (sıfır gün saldırısı) da kullanmadığını ortaya koydu. Bu yüzden, en azından önlemlerin ihlal edilmesinden kaçınmak için güncel bir Mac kullanmanız tavsiye edilir.

CloudMensis’i inceleyen ESET araştırmacısı Marc-Etienne Léveillé durumu şu şekilde açıklıyor: “CloudMensis’in ilk başta nasıl dağıtıldığını ve kimlerin hedef alındığını halen bilmiyoruz. Kodun genel kalitesi ve bir gizleme yönteminin bulunmayışı, CloudMensis yazarlarının Mac geliştirme konusuna çok aşina olmadıklarını ve pek de ileri seviyede olmadıklarını gösteriyor. Yine de CloudMensis’i güçlü bir casusluk aracı yapmak ve potansiyel hedefler için bir tehdit oluşturmak amacıyla çok fazla kaynak kullanıldığı görülüyor.”

Ekran görüntülerini, e-posta eklerini ve hassas verileri hedefliyor

CloudMensis, kod yürütme ve yönetici ayrıcalıkları elde ettiğinde, daha fazla özelliğe sahip ikinci aşamayı bir bulut depolama hizmetinden ele geçirerek ilk aşama kötü amaçlı yazılımı çalıştırıyor. Bu ikinci aşama, gizliliği ihlal edilmiş Mac’ten bilgi toplamak için birçok özelliğe sahip daha büyük bir bileşeni temsil ediyor. Saldırganlar burada açıkça belgeleri, ekran görüntülerini, e-posta eklerini ve diğer hassas verileri dışarı çıkarmayı amaçlıyor. Şu anda mevcut 39 komut bulunuyor.

CloudMensis, hem operatörlerinden gelen komutları almak hem de dosyaları dışarı çıkarmak için bulut depolamayı kullanıyor. pCloud, Yandex Disk ve Dropbox olmak üzere 3 farklı hizmet sağlayıcısını destekliyor. İncelenen örnekte yer alan yapılandırma, pCloud ve Yandex Disk’e yönelik kimlik doğrulama belirteçleri içeriyor.

Kullanılan bulut depolama hizmetlerinden alınan meta veriler, 4 Şubat 2022 tarihinden itibaren botlara komut iletilmeye başlanması gibi, operasyonla ilgili ilginç detaylar sunuyor.

Ürünlerini kullananları hedefleyen bir casus yazılımın olduğunu yakın bir zamanda açıklayan Apple,iOS, iPadOs ve macOS cihazları üzerinde kod yürütme ayrıcalığı kazanmak ve kötü amaçlı yazılım dağıtmak için sıklıkla suistimal edilen özellikleri devre dışı bırakan Lockdown Mode’un ön çalışmalarını gerçekleştiriyor.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Haberi Kaynağından oku: Beyaz Haber Ajansı

Not : Bu haber BEYAZ Haber Ajansı internet sitesinden, Yeniistiklal.com editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak geldiği şekliyle alınmıştır. Bu haberlerin hukuki muhatabı haber kaynaklarıdır. Haberlerle ilgili her tür şikayetinizi [email protected] adresimize gönderebilirsiniz.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN

Facebook Yorum

Yorum Yazın

Bizi Takip Edin
Facebook
Twitter
Instagram
Teknoloji

Akbank Mobil Güncelleme Nasıl Yapılır?

Yurt Dışından Getirilen Telefonların IMEI Kayıt Ücreti Ne Kadar?

Video Boyutu Nasıl Küçültülür?

Warpiris Kart Yönetim Sistemi Ne işe Yarar

Ses Yalıtımlı panel

  • Radyofrekans ile Ağrı Tedavisi
  • Atardamar Nedir?
  • Bel Fıtığı Belirtileri Nelerdir?
  • Beyinde Damar Tıkanıklığı Neden Olur?
  • Damar Hastalıkları Belirtileri
  • Hemoraji Nedir?
  • Heparin Nedir?
  • Baş Ağrısında Orta Meningeal Arter Embolizasyonu
  • Kronik Subdural Kanamada Embolizasyon
  • Varis Tedavisinde Radyofrekans Yöntemi
  • Osteoid Osteoma Radyofrekans Ablasyon
  • Vertebroplasti Nedir?
  • TIPS Nedir?
  • Ameliyatsız Karaciğer Hemanjiomu Tedavisi
  • Kronik Prostatitte Embolizasyon Tedavisi
  • Bronşiyal Arter Embolizasyonu Nedir?
  • Karaciğer Tümör Ablasyon Tedavisi
  • Kemoembolizasyon (TAKE) Nasıl Yapılır?
  • Hemoroid Embolizasyonu Nedir?
  • Karaciğer Tümörü Tedavisinde Radyoembolizasyon
  • Prostat Embolizasyonu Başarı Oranı
  • Paratiroid Nodül Ablasyonu
  • Kafa İçi Basınç Artışına Neden Olan Serebral Venöz Bozukluk
  • Tiroid Nedir?
  • Sertleşme Sorunu Tanısında İleri Görüntüleme Teknikleri
  • Penil Venöz Kaçak Tedavisi
  • Miyom Ameliyatı ve Embolizasyonu Farkı
  • Eagle Sendromu Tedavisi
  • Beyin Anevrizması Embolizasyonu
  • Hidrosel Tedavisi
  • Ameliyatsız Fıtık Tedavisi
  • Tiroid Ameliyatı ve Embolizasyonu Farkı
  • Bel Fıtığı Tedavi Yöntemleri
  • Toplardamar Nedir?
  • Tıbbi Onkoloji Nedir?
  • Omurilik Nedir?
  • Omurga Anatomisi
  • Nodül Nedir?
  • Kanser Çeşitleri Nelerdir?
  • Ablasyon Nedir?
  • Anevrizma Nedir?
  • Topuk Dikeni Belirtileri
  • Kulak Çınlaması Neden Olur?
  • Biyopsi Alınması Tehlikeli Midir?
  • Diyabetik Ayak İyileşir Mi?
  • Serebrovasküler Hastalıklar
  • Karaciğer Kanseri Erken Evre Belirtileri
  • Stent Takıldıktan Sonra Nelere Dikkat Edilmeli?
  • Kanser Çeşitleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Gizlilik PolitikasıHaber Kaldırma talebiReklam ve TanıtımRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Kıbrıs Haber | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle