Kötü amaçlı yazılımlar macOS tarayıcılarının kontrolünü ele geçiriyor: Korunma mümkün.

macOS işletim sisteminde web tarayıcılarına ciddi bir kötü amaçlı yazılım bulaşıyor! Mac'inizi bu saldırıdan koruyun. Verilerinizi ve tarayıcınızı nasıl koruyacağınızı şimdi öğrenin.

Bilmeniz gereken en önemli şeyler

  • AmnesiaStealer kötü amaçlı yazılımı, macOS'ta Chromium tabanlı 16 web tarayıcısından kaydedilmiş oturum açma verilerini, tarama geçmişini ve kripto para cüzdanlarını, ayrıca sistem şifrelerini ve anahtar zinciri verilerini çalabilir.
  • Bu kötü amaçlı yazılım, "güvenilir yayıncılar" olarak etiketlenmiş sahte GitHub sayfalarındaki ZIP arşivleri aracılığıyla dağıtılıyor ve kötü amaçlı yazılımı yüklemek ve cihazınıza erişim sağlamak için bir Terminal komutu çalıştırmayı gerektiriyor.
  • Kendinizi korumak için, sahte hata mesajları veya Terminal komutları kullanan sosyal mühendislik saldırılarına karşı dikkatli olun ve asla resmi olmayan veya güvenilmeyen kaynaklardan Terminal komutları çalıştırmayın.

ClickFix saldırılarının yeni bir versiyonunda, bilgisayar korsanları macOS kullanıcılarından bilgi çalmak için bir kötü amaçlı yazılım yayıyor. Bu kötü amaçlı yazılım, Google Chrome, Microsoft Edge ve diğer birçok Chromium tabanlı tarayıcıdaki oturumlarınızı ele geçirebilir . AmnesiaStealer, tarayıcınız üzerinde uzaktan kontrol ve önemli miktarda kişisel verinize erişim sağlar, bu nedenle bu saldırıyı nasıl tespit edeceğinizi ve cihazınızı tehlikeye atılmaktan nasıl koruyacağınızı bilmelisiniz.

AmnesiaStealer, macOS'ta web tarayıcınızı ele geçiriyor.

BleepingComputer'ın bildirdiğine göre , AmnesiaStealer, kurbanın Chromium profilini kopyalayarak 16 Chromium tabanlı web tarayıcısında veri toplamasına, kimlik doğrulaması yapılmış oturumlara erişmesine ve bunları uzaktan kontrol etmesine olanak tanıyor. Bu, tehdit aktörlerinin web sitelerinde gezinmesine, çerezleri dışa veya içe aktarmasına, web portallarına erişmesine ve kaydedilmiş giriş kimlik bilgilerini, tarama geçmişini, yer imlerini, uzantıları ve kripto para cüzdanı verilerini çalmasına olanak tanıyor. AmnesiaStealer ayrıca macOS parolanızı yakalayabilir ve anahtar zinciri verilerine, Apple Notlarına, Telegram oturumlarına , belgelere ve sistem bilgilerine erişebilir.

Güvenlik firması Jamf'ın araştırmacıları, bilgisayar korsanlarının sahte bir GitHub sayfasında parola korumalı bir ZIP arşivi aracılığıyla kötü amaçlı yazılım dağıttığını keşfetti. Kullanıcılar, kötü amaçlı yazılımı indirip kuran bir Terminal komutu çalıştırdığında bu erişim seviyesine ulaşıyorlar. Bu saldırı, daha önce tespit edilen Atomic ve MacSync gibi veri hırsızlığı saldırılarına benziyor.

Tarayıcı ele geçirme girişimlerinden nasıl kaçınılır?

AmnesiaStealer'dan korunmanın en iyi yolu, cihazınıza kötü amaçlı yazılım bulaştırmak için sosyal mühendislik taktikleri kullanan ClickFix saldırılarına karşı dikkatli olmaktır. Yaygın hileler arasında sahte hata mesajları, CAPTCHA formları ve bu örnekte olduğu gibi, faaliyetlerinizi izleyebilen, verilerinizi çalabilen ve cihazınızın kontrolünü ele geçirebilen kötü amaçlı yazılımları yükleyen terminal komutları yer almaktadır.

Siber saldırganlar, bu komutların zararsız bir şey (örneğin yasal yazılım indirmek gibi) yaptığına veya cihazınızda ne yaptığınızı anlamadığınıza olan inancınıza güvenirler. Bu nedenle, çevrimiçi bulduğunuz iddialara karşı son derece şüpheci olmalı ve asla resmi olmayan kaynaklardan Terminal'de komut çalıştırmamalısınız. AmnesiaStealer'ı dağıtmak için kullanılan sahte GitHub sayfasının, kullanıcıların güvenini kazanmak için "Doğrulanmış Yayıncı" olarak işaretlendiğini unutmayın. Dolandırıcılar ayrıca meşru işletmeleri taklit etmeye çalışacaklardır (teknik destek dolandırıcılığı bunun bir örneğidir), bu nedenle saygın bir işletme veya hizmetle etkileşimde bulunduğunuzu düşünseniz bile, sistem iletişim kutunuza asla komut kopyalayıp yapıştırmamalısınız.

Yoruma kapalı.