MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

Öne Çıkan 16/07/2020 22:00 Efe Özseyhan
MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

GMERA isimli kötü amaçlı yazılım kullanan yeni bir truva atı saldırısı, Apple’ın macOS işletim sistemi üzerinde borsa uygulamalarını kullanan kripto para işlemleri yapan insanları hedefliyor.

Siber güvenlik şirketi ESET, kötü amaçlı yazılımın yasal görünümlü kripto para ticareti uygulamalarına entegre edildiğini ve kullanıcıların cüzdanlarından kripto paralarını çalmaya çalıştığını keşfetti.

Bir başka siber güvenlik firması Trend Micro şirketindeki araştırmacılar, GMERA yazılımını ilk olarak Eylül 2019’da Mac’e özel hisse senedi yatırım uygulaması Stockfolio üzerinde keşfettiklerini açıkladı.

Gerçek Borsa Uygulamalarının Kopyası

ESET, kötü amaçlı yazılım sahiplerinin, GMERA’yı orijinal macOS kripto para ticareti uygulaması Kattana’ya entegre ettiklerini tespit etti. Ayrıca yazılım sahipleri, şirketin internet sitesini birebir kopyaladı ve site üzerinde kötü amaçlı yazılımlar ile birlikte gelen dört yeni taklit (Cointrazer, Cupatrade, Licatrade, Trezarus) uygulamalarını tanıttılar.

Sahte web sitelerinde uygulamalanın truva atı sürümünü içeren bir ZIP arşivini içeren bağlantı bulunuyor. ESET’in araştırmalarına göre, bu uygulamalar, tıpkı orijinalleri gibi ticari işlevleri tam olarak destekliyor.

Araştırmacıların dediğine göre, “Kattana’yı iyi bilmeyen bir kişi için bu kurulan sahte internet siteleri gayet meşru görünüyor.”

Araştırmacılar ayrıca faillerin hedefleri ile doğrudan temasa geçtiklerini ve virüslü uygulamayı indirmeleri için kurbanları “sosyal bir şekilde yönlendirdiklerini” söyledi.

Kötü Amaçlı Yazılım

ESET araştırmacıları, kötü amaçlı yazılımı analiz etmek için Licatrade’den örnekler aldı. Örneklere göre, Licatrade üzerindeki kötü amaçlı yazılım, diğer internet sitelerinden alınanlara göre bir takım farklılıklar içeriyor. Fakat hepsinin çalışma prensibi temelde aynı.

Truva atı, kurbanın bilgisayarına, kötü amaçlı yazılım sahiplerinin uygulamala üzerinden kullanıcıların sistemine erişmesini sağlayan bir kabuk komut dosyası yüklüyor. Kabuk betiği, daha sonra saldırganların C&C ve C2 olarak adlandırdığı komut ve kontrol sunucularının oluşturulmasına izin verir. Bu C2 sunucuları, güvenliği ihlal edilmiş makine ile sürekli iletişim kurmalarına yardımcı olur.

Bulgulara göre GMERA kötü amaçlı yazılımı, kullanıcı adları, kripto para cüzdanları, kullanıcıların sisteminden konum ve ekran görüntüleri gibi bilgileri ele geçiriyor.

Ancak ESET, sorunu Apple’a bildirdiklerini ve şirket tarafından Licatrade’e verilen sertifikanın aynı gün içinde iptal edildiğini söyledi. Ayrıca, farklı uygulamalar için kullanılan diğer iki sertifikanın da iptal edilmiş olduklarını gördüler.

Son Haberler
Tümünü Gör Tümünü Gör
ABD, Stablecoin Piyasasını Ülke İçine Taşımayı Planlıyor
ABD Başkanı Donald Trump’ın kripto danışmanı David Sacks, Trump yönetiminin stablecoin’leri düzenlemeyi ve bu yenilikleri ülke içine çekmeyi planladığını duyurdu. Bu açıklama özellikle ABD dolarıyla desteklenen dijital varlıklara odaklanmayı amaçlıyor. Stablecoin’ler ve ABD Doları: Trump Yönetimi Dijital Finansı Şekillendirecek Trump’ın kripto danışmanı David Sacks, ABD’nin bu inovasyonu “ülke içine” taşımak istediğini ifade etti. Şu anda […]
3 saat önce Blockchain
Beyaz Saray’dan Kripto Açıklaması: Bitcoin Rezervi Gündemde!
ABD’nin kripto ve yapay zeka politikalarından sorumlu ismi David Sacks, Senato ve Temsilciler Meclisi üyeleriyle birlikte basın toplantısı düzenledi. ABD’nin dijital varlıklara yönelik yaklaşımını değerlendiren Sacks, Bitcoin rezervi oluşturma fikrinin hâlâ masada olduğunu ve yönetimin bu konuyu öncelikli olarak ele alacağını söyledi. ABD Kripto Regülasyonlarını Hızlandırıyor Beyaz Saray, kripto ekosisteminin ABD sınırları içinde gelişmesini istiyor. […]
17 saat önce Bitcoin
ABD ve Meksika Trump Tarifelerini Erteledi, Kripto Piyasası Toparlandı
ABD ve Meksika, Donald Trump’ın Meksika mallarına uygulamayı planladığı yeni gümrük tarifelerini bir ay erteleme kararı aldı. Bu gelişme ABD Başkanı Donald Trump ile Meksika Devlet Başkanı Claudia Sheinbaum arasında gerçekleşen görüşmenin ardından duyuruldu. Anlaşmanın bir parçası olarak, Meksika 10.000 askerini kuzey sınırına konuşlandırarak uyuşturucu kaçakçılığına karşı mücadeleyi güçlendirecek. Küresel piyasalarda bu gelişmeye yönelik farklı […]
2 gün önce Blockchain
Trump’ın Yeni Gümrük Tarifeleri Piyasaları Salladı!
Son dönemde ABD Başkanı Donald Trump, ticaret savaşında bir adım daha attı. Kanada, Meksika ve Çin’e yeni gümrük tarifeleri uygulamaya karar verdi. Bu haberle birlikte ABD borsa endeksleri ciddi bir düşüş yaşadı. Nasdaq 100, S&P 500 ve Russell 2000 gibi endekslerin vadeli işlemleri Trump’ın yeni tarifeleriyle birlikte %2 ile %3 arasında değer kaybetti. Trump’ın yeni […]
2 gün önce Blockchain
Uniswap V4, Ethereum, Avalanche ve birçok ağda kullanıma girdi!
Merkeziyetsiz borsa Uniswap, yeni nesil V4 protokolünü Ethereum, Avalanche, BNB Chain ve diğer ağlarda resmi olarak yayına aldı. Uniswap V4’de likidite havuzlarının maliyetlerini düşürmek ve geliştiricilere yeni fırsatlar sağlamak gibi önemli yenilikler var. Uniswap V4 ile Gelen Yenilikler Uniswap V4, önceki sürümlerden farklı olarak geliştiricilere daha fazla esneklik ve maliyet avantajı sağlıyor. Yeni özellikler arasında […]
5 gün önce Blockchain
Ross Ulbricht’e Bağlı Kripto Cüzdanları, 12 Milyon Dolar Kaybetti!
Silk Road’un yaratıcılarından Ross Ulbricht’e ait kripto cüzdanları, yanlış fiyatla listeledikleri token’lar yüzünden büyük bir kayıpla karşılaştı. Blockchain analiz firması Arkham Intelligence’a göre Ulbricht’e ait kripto cüzdanları memecoin ticaretinde yaptıkları bir hata nedeniyle 12 milyon dolar kaybetti. Bu token’lar düşük fiyattan işlem görmeye sunuldu. Ve bunu fark eden bir MEV (Maximal Extractable Value) botu hemen […]
5 gün önce Ne Oldu