Home
» Wiki
»
Yeni FrigidStealer Kötü Amaçlı Yazılımı Maclerde Sahte Tarayıcı Güncellemeleriyle Yayılıyor
Yeni FrigidStealer Kötü Amaçlı Yazılımı Maclerde Sahte Tarayıcı Güncellemeleriyle Yayılıyor
Kaydolun ve günde 1000 $ kazanın ⋙
Bazı Mac hayranlarını şaşırtabilir ama siber suçlular hâlâ macOS'a saldırmanın yollarını arıyor.
Yeni FrigidStealer Kötü Amaçlı Yazılımı Sahte Tarayıcı Güncellemeleriyle Yayılıyor
Proofpoint tarafından yakın zamanda keşfedilen ve AppleInsider tarafından da duyurulan yeni bir kötü amaçlı yazılım türü olan FrigidStealer duyuruldu.
Bu kötü amaçlı yazılım, kullanıcıların Mac bilgisayarlarından bilgi çalmak için oluşturulmuştur. Meşru görünen ancak güvenliği ihlal edilmiş web sitelerini kullanan suçlular, sizi sahte bir tarayıcı güncelleme sayfasına yönlendirecektir. Resimde de gördüğünüz gibi sayfalar ilk bakışta gayet meşru görünüyor.
Güncelle butonuna tıklarsanız DMG dosyası Mac'inize indirilecektir. Kurulum talimatları da oldukça resmi görünüyor; takip edildiğinde Gatekeeper'ı atlatıyorlar. Bu, uygulamanın imzalanmamış ve güvenilmez olduğu konusunda sizi uyaran bir Mac güvenlik özelliğidir.
"Kurulum"un son adımı Mac'inizin şifresini girmenizi gerektirir. Proofpoint, infazdan sonra yaşananları şöyle anlatıyor:
FrigidStealer çalıştırıldığında, Apple ve osascript betik dosyalarını kullanarak kullanıcıdan şifresini istiyor, ardından tarayıcı çerezleri, şifre belgeleriyle ilgili uzantılara sahip dosyalar veya kurbanın Masaüstü ve Belgeler klasörlerindeki kripto para birimleri ve kullanıcının oluşturduğu Apple Notes gibi verileri topluyor.
Tüm bu veriler daha sonra başka bir saldırıya uğramış web sitesine gönderiliyor.
Mac kullanıcılarının güvenlik konusunda güncel kalması gerekiyor
Mac de dahil olmak üzere Apple ürünlerinin en büyük çekiciliklerinden biri güvenliğe odaklanmasıdır. Ancak bu sosyal mühendislik kampanyasının da gösterdiği gibi, bazen kötü niyetli kişiler birisini kandırabilecek inandırıcı senaryolar yaratabiliyor.
Kendinizi bu çok korkutucu kötü amaçlı yazılımdan korumanın birçok yolu var. Öncelikle internetten indirdiğiniz dosyalara dikkat edin. Gatekeeper harika bir Mac özelliği olsa da, bazen FrigidStealer gibi göz ardı edilebiliyor. Eğer endişeleniyorsanız, indirmeden önce bir bağlantının güvenli olup olmadığını size söyleyecek birkaç hızlı web sitesi var.
Kendinizi her zaman korumanın bir diğer yolu da antivirüs yazılımı kullanmaktır. Para harcamak yerine Mac'iniz için harika ücretsiz antivirüs seçenekleri bulabilirsiniz .