Bilgisayar korsanları Mac, Android ve Windows cihazlarını ele geçirmek için korsan yazılım kullanıyor

Şaibe

Member
Bu içeriğe erişim için Haberler'e katılın

Ayrıca hesabınızla belirli makalelere ve diğer premium içeriklere özel erişim – ücretsiz.

Geçerli bir e.

E-postanızı girip devam düğmesine bastığınızda, Mali Teşvik Bildirimimizi içeren Haberler'in Kullanım Koşullarını ve Gizlilik Politikasını kabul etmiş olursunuz. İçeriğe erişmek için e-postanızı kontrol edin ve verilen talimatları izleyin.

Sorun yaşıyorsanız? Buraya tıklayın.

Kripto para biriminde ticaret mi yapıyorsunuz? Dijital cüzdanınızda güzel bir kuruşun üzerinde oturuyor olabilirsiniz. Harika hissettiriyor, değil mi? Ancak dijital para biriminin püf noktası şu: Onu güvende tutmak, parkta yürümek kadar kolay değil.

Bilgisayar korsanları ortalıkta dolaşıyor, kriptonuzu kaydırmak için yeni numaralar bulmak için fazla mesai yapıyor ve potansiyel olarak cüzdanınızı tek bir hamlede boşaltıyor. Evet, bu siber hırsızlar için dijital paranız en büyük ödül. Ve en kötü kısmı? Çoğu zaman bakiyeniz sıfırlanana kadar vurulduğunuzu bile fark etmezsiniz.

Örnek olarak: Özellikle macOS, Android ve Windows cihazlarını hedef alan yeni bir kötü amaçlı yazılım mevcut. Korsan yazılım aracılığıyla gizlice içeri girip, kripto para biriminizi kendisine ait hale getirmek için avlıyor. İşte nasıl çalışıyor?

GÜVENLİK UYARILARI, HIZLI VİDEO İPUÇLARI, TEKNİK İNCELEMELER VE SİZİ DAHA AKILLI HALE GETİRECEK KOLAY NASIL YAPILIRLARI İÇEREN KURT'UN ÜCRETSİZ CYBERGUY HABER BÜLTENİNİ ALMAK İÇİN TIKLAYIN



Mac üzerinde çalışan kadın. (Kurt “CyberGuy” Knutsson)

Kripto para birimi kullanıcılarını hedef alan yeni kötü amaçlı yazılım nedir?


Siber güvenlik şirketi Kaspersky, kullanıcıların cüzdanlarından kripto para çalmak için tasarlanmış yeni ve gelişmiş bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Bu kampanya, ücretli yazılımın “ücretsiz” sürümlerini çevrimiçi arama yönündeki yaygın uygulamadan yararlanarak, korsan veya uygunsuz şekilde lisanslanan yazılımları enfeksiyon taşıyıcısı olarak kullanıyor.

Yetkisiz web siteleri aracılığıyla dağıtılan bu kırılmış uygulamalar, Truva Atı-Proxy türü bir kötü amaçlı yazılımla donatılmıştır. Bu kötü amaçlı yazılım, son bulguların da gösterdiği gibi yalnızca macOS kullanıcılarıyla sınırlı değil; Aynı Komuta ve Kontrol (C&C) sunucusuna bağlanan Android ve Windows platformlarını hedef alan varyantlar da keşfedildi. Bu varyantlar, tıpkı macOS muadilleri gibi, kırık yazılımların içinde gizleniyor ve bu da farklı işletim sistemlerindeki yaygın riski gösteriyor.

CHICAGO ÇOCUK HASTANESİ SİBER SALDIRIDAN BİR AY SONRA TIBBİ KAYITLARA ERİŞİM KAZANDI

Kötü amaçlı yazılım cihazınıza indirildikten sonra hemen Bitcoin ve Exodus kripto para cüzdanlarını kontrol etmeye başlayacaktır. Bunlardan herhangi birini keşfederse (ki bu her ikisine de sahip olan bazı kullanıcılar için çok talihsiz bir durumdur), kötü amaçlı yazılım cüzdanın yerini alır ve ona kripto para birimini çalabilecek başka bir sürüm bulaştırır. Bazı insanlar için bu binlerce dolara denk gelebilir. Ve bunların hepsi, kötü amaçlı yazılımı istemeden macOS, Android ve Windows cihazlarınıza indirmiş olmanızdır.


mac hilesi 2


Mac'te yazan kadın. (Kurt “CyberGuy” Knutsson))


DAHA FAZLASI: DOLANDIRICILAR ATM MAKİNENİZDE PARA ÇALMAK İÇİN KAYIPLARI VE ŞİMDİLERİ NASIL KULLANIYOR

Bu kötü amaçlı yazılım cihazınıza nasıl giriyor?


Kaspersky, bu yeni kötü amaçlı yazılımın çevrimiçi olarak kırılmış yazılım uygulamaları aracılığıyla geldiğini bildirdi. Kırılmış bir yazılım, korumayı kırar ve böylece bilgisayar korsanlarının kodla yazılıma sızmasını kolaylaştırır. Bununla birlikte, kötü amaçlı yazılımın yaratıcısı, korsan yazılımın önceden tehlikeye atılmış sürümlerini (örneğin, ücretli bir macOS yardımcı programı olan xScope) aldı ve işin tamamlanması için birkaç baytlık kodu değiştirdi.

Ardından Şubat ayında güvenlik firması Jamf, Apple'ın Final Cut Pro yazılımının korsan bir sürümünde dolaşan kripto para birimi odaklı başka bir macOS kötü amaçlı yazılımını buldu.

Saldırganlar bu kötü amaçlı yazılımı para kazanmak veya cihazınızı kullanarak suç faaliyetleri gerçekleştirmek için kullanabilir. Kurulumdan sonra çalıştırılan, sistem dosyalarını değiştiren ve kötü amaçlı yazılımı bir sistem işlemi olarak çalışacak şekilde ayarlayan komut dosyalarını içeren .PKG yükleyicileri olarak dağıtılır.

Bu kötü amaçlı yazılımla hangi korsan uygulamalar yükleniyor?


Korsan uygulamalar, lisans doğrulama gibi yalnızca ücretli sürümlerde bulunan özellikleri kaldırmak veya devre dışı bırakmak için değiştirilmiş yazılım sürümleridir. Bu uygulamalar genellikle yasa dışı olarak ve yazılımı oluşturan kişinin izni olmadan dağıtılır. Bunların Trojan-Proxy kötü amaçlı yazılımıyla yüklendiği belirlendi:

BURAYA TIKLAYARAK FOX BUSINESS'I HAREKETE GEÇİRİN

  • 4K Görüntü Sıkıştırıcı
  • 4K Video İndirici Pro v4.24.3 macOS
  • Aiseesoft Mac Veri Kurtarma
  • Aiseesoft Mac Video Dönüştürücü Ultimate
  • Allavsoft
  • Mac için AnyMP4 Android Veri Kurtarma
  • AweCleaner
  • Downie 4
  • FonePaw Veri Kurtarma
  • INet Ağ Tarayıcısı
  • MacDroid
  • MacX Video Dönüştürücü Pro
  • MouseBoost Pro
  • MWeb Pro
  • NetShred X
  • NetWorker Pro
  • Yol Bulucu
  • Desenodlar
  • Kusursuz Temiz Tezgah
  • PDF'ye yazdır
  • Proje Ofisi X
  • Roket Daktilo
  • Eskiz
  • SponsorBloğu
  • Sistem Araç Takımı
  • TransVeri
  • parşömen
  • VideoDuke
  • Wondershare UniConverter13
  • SQLPro Stüdyosu
  • Mac için WinX HD Video Dönüştürücü
  • Artstudio Pro
  • Sihirli Sıralama Listesi
  • FoneLab Mac Veri Alıcısı
  • Mac için Apeaksoft Video Dönüştürücü Ultimate
Dahası, kötü amaçlı yazılım kampanyası, Android ve Windows platformlarının aynı komut ve kontrol sunucusuyla iletişim kuran kötü amaçlı yazılımlar tarafından hedef alınmasının da gösterdiği gibi, macOS'un ötesine uzanıyor. Bu platformlar için tanımlanan uygulamalar veya dosyalar şunlardır:

  • Android: s276.apk, Swipis_v2.6.1[Mobile].apk
  • Windows: wsclient.exe
Buradan alınacak ders, kendinizi bu tür kötü amaçlı yazılım bulaşmalarından korumak için yetkisiz kaynaklardan korsan yazılım indirmekten kaçınmaktır.


Mac hilesi 3


Mac dizüstü bilgisayarda yazı yazan bir kadın. (Kurt “CyberGuy” Knutsson)


DAHA FAZLASI: DOSYALARINIZI SİLEBİLECEK GİZLİ ARKA KAPI MAC KÖTÜ AMAÇLI YAZILIM

Aldatıcı 'Activator' uygulaması ve onun kripto para birimi soygunu


Bu uygulamalardan birini indirdiğinizde, bir uygulamayı yüklediğinizi düşündüğünüzde, yazılımı yüklemek ve başlatmak için cihazınızın kullanıcı adını ve şifresini girmenizi isteyen “Activator” başlatılır.

Bu başarılı bir şekilde gerçekleştiğinde (ya da daha doğrusu başarısız olduğunda), bilgisayar korsanı cihazınızı gözetleyebilir ve sunucusundan komutlar alabilir. Bu, bilgisayar korsanının kirli işlerini yürüttüğü zamandır: kripto para birimi cüzdanlarını aramak, değiştirmek ve paranızı yağmalamak.




Aktivatör uygulaması. (Kurt “CyberGuy” Knutsson)


DAHA FAZLASI: MAC'INIZDAKİ SAHTE TARAYICI GÜNCELLEMELERİNE DİKKAT EDİN

Kaspersky'nin bu özel kötü amaçlı yazılımla ilgili bahsettiği bir diğer not da, yazılımın Eylül ayında piyasaya sürülen macOS Ventura 13.6 ile kullanıcıları hedef almasıydı. Kesin olarak bilmiyoruz, ancak bu, eğer bunu çalıştırmıyorsanız, bu sefer bu hack'e karşı güvende olabileceğinizi gösteriyor.

Tabii eğer kripto para biriminiz de yoksa muhtemelen sorun yaşamazsınız. Ancak cihazınıza ulaşmak için korsan yazılım kullanan bu benzersiz kötü amaçlı yazılım türü o kadar da yeni değil. Bilgisayar korsanları, korsan yazılımlardan yararlanmak için bu yöntemi daha önce kullanmıştı ve yine kullanacaklar.

GÜVENLİK UYARILARI, HIZLI VİDEO İPUÇLARI, TEKNOLOJİ İNCELEMELERİ VE SİZİ DAHA AKILLI HALE GETİRECEK KOLAY NASIL YAPILIRLARI İÇEREN KURT'UN ÜCRETSİZ CYBERGUY HABER BÜLTENİNİ ALMAK İÇİN TIKLAYIN

Peki kendinizi nasıl güvende tutabilirsiniz?


Bilgisayar korsanının kötü amaçlı yazılımı cihazınıza bulması için onu indirmeniz gerektiğini unutmayın. Bu, her zaman olmasa da genel olarak şüpheli olan bir bağlantıya veya dosyaya tıklanarak yapılır. Bu tehdit durumunda bilgisayar korsanları, kripto para birimi kullanıcılarının teknoloji konusunda ortalama bir insandan daha bilgili olduğunu ve bu nedenle mevcut saldırılara karşı daha duyarlı olduklarını anlıyor. Bu nedenle, bilgisayar korsanlarının ilk etapta kötü amaçlı yazılımı indirmeniz için sizi kandırmanın yollarını bulması gerekir. İşte kendinizi korumak için yapabileceğiniz beş şey.

1) Kaçak yazılım indirmeyin: Bootleg yazılımını indirme riskini almaya değmez. Cihazınızı virüsler ve casus yazılımlar gibi potansiyel güvenlik tehditlerine maruz bırakır. Saygın uygulama mağazalarından yazılım indirmek kesinlikle cihazlarınızı korumanın yoludur.

2) Şüpheli bağlantılara veya dosyalara tıklamayın: Şüpheli, yanlış yazılmış veya tanıdık olmayan bir bağlantıyla karşılaşırsanız, o bağlantıya tıklamaktan kaçının. Bunun yerine, web adresini manuel olarak yazarak veya güvenilir bir arama motorunda arayarak doğrudan şirketin web sitesine gitmeyi düşünün. Genellikle görünen birinci veya ikinci sonuç meşrudur.

3) Cihazınızı düzenli olarak yazılımla güncelleyin: Cihazınızın yazılımını düzenli olarak güncellemek güvenlik açısından çok önemlidir çünkü en son yamaları, hata düzeltmelerini ve güvenlik geliştirmelerini almanızı sağlar. Bu güncellemeler, cihazınızın kötü niyetli kişiler tarafından kullanılabilecek güvenlik açıklarından ve potansiyel tehditlerden korunmasına yardımcı olur.

4) Kripto para cüzdanınızı harici bir sabit diskte saklamayı düşünün: Eğer kripto para biriminiz varsa, cüzdanınızı her zaman bir yerde saklamayı düşünebilirsiniz. harici disk. Bu depolama yöntemi, internetteki bilgisayar korsanlarına karşı güvenli olduğu anlamına gelir.

5) İyi bir antivirüs yazılımına sahip olun: Özel bilgilerinize erişebilecek kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılara tıklamaktan kendinizi korumanın en iyi yolu, tüm cihazlarınızda antivirüs korumasının yüklü olmasıdır. Bu aynı zamanda sizi kimlik avı e-postaları veya fidye yazılımı dolandırıcılıkları konusunda da uyarabilir. Mac, Windows, Android ve iOS cihazlarınız için 2024'ün en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

Kurt'un önemli çıkarımları


Mac, Windows ve Android cihaz kullananları ve kripto para cüzdanı sahibi olanları hedef alan yeni kötü amaçlı yazılımlarla yeni bir gün geliyor. Dikkatli olmazsanız size çok pahalıya mal olabilecek korkutucu bir tehdittir. Ancak yukarıdaki adımları izleyerek kendinizi koruyabilirsiniz, böylece kripto para biriminizi bilgisayar korsanlarına kaptırma endişesi yaşamadan keyfini çıkarabilirsiniz.

FOX HABER UYGULAMASINA ULAŞMAK İÇİN TIKLAYIN

Hükümet düzenlemelerinin kripto kullanıcılarını korumada daha güçlü bir rol oynaması gerektiğine inanıyor musunuz? adresine yazarak bize bildirin. Cyberguy.com/Contact

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

En çok sorulan CyberGuy sorularının yanıtları:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.