Bilişim Dünyası 26 TEMMUZ 2016 / 11:31

Mac kullanıcıları, hacker’ların yeni hedefi

ESET araştırmacıları, OSX/Keydnap olarak etiketlenen truva atını ayrıntılı şekilde inceledikten sonra truva atının neler yapabildiğini ortaya çıkardı. Ancak henüz bu zararlının kesin olarak nasıl bulaştığı netleşmiş değil. Tahminler, zararlının e-posta ekleri ya da güvenilir olmayan sitelerden yapılan indirme işlemleriyle yayıldığı yönünde. ESET Güvenlik Araştırmacısı Marc-Etienne M. Léveillé, şu bilgileri paylaştı: “Mac OS X üzerinde virüslere karşı pek çok güvenlik önlemi alınmasına rağmen, burada kullanıcıyı kandırarak zararlı yazılımın isteyerek çalıştırılması söz konusu. Bütün Mac OS X kullanıcıları bu tehlikeye karşı çok dikkatli olmalılar. Çünkü halen zararlının ne şekilde yayıldığı ve kullanıcıları ne kadar etkilediği konusunda elimizde yeteri kadar bilgi mevcut değil”.
 
Keydnap truva atı, büyük olasılıkla, dosya düzenleme penceresi Finder ikonuna benzer görünümlü, çalıştırılabilir zip dosyası olarak dağıtılıyor. Bu da alıcının dosyaya çift tıklayıp çalıştırmasını oldukça kolaylaştırıyor. Zararlı bir kere çalıştırıldığında siyah ekran açılıyor ve asıl zararlıyı indirip sisteme bulaştırıyor. Bu noktada arka kapı açılıyor ve zararlı yazılım, Mac’de yer alan temel bilgileri toparlayıp dışarıya sızdırıyor. Buna ek olarak zararlı yazılım, bir C&C Server ( komut ve kontrol sunucusu) tarafından yönetiliyor. Bu C&C sunucusunun isteği doğrultusunda kullanıcıya şifresini girmesini isteyen bir pencere gösteriliyor. Eğer kullanıcı bu pencereye ilgili şifre bilgilerini girerse, zararlı yazılım Mac OS X üzerinde yönetici yetkileri elde ediyor. Ardından sistemi çalıştırıp kurbanın kaydettiği tüm şifreleri içeren KeyChain deposunu çalabiliyor. 
ETİKETLER : Eset Mac Mac OS X
" Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
Fetih Mah. Tahralı Sok. Kavakyeli Plaza C Blok No: 7 D: 5 34704 Ataşehir / İstanbul
+90 (216) 291 13 90
E-BÜLTEN