MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

Öne Çıkan 16/07/2020 22:00 Efe Özseyhan
MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

GMERA isimli kötü amaçlı yazılım kullanan yeni bir truva atı saldırısı, Apple’ın macOS işletim sistemi üzerinde borsa uygulamalarını kullanan kripto para işlemleri yapan insanları hedefliyor.

Siber güvenlik şirketi ESET, kötü amaçlı yazılımın yasal görünümlü kripto para ticareti uygulamalarına entegre edildiğini ve kullanıcıların cüzdanlarından kripto paralarını çalmaya çalıştığını keşfetti.

Bir başka siber güvenlik firması Trend Micro şirketindeki araştırmacılar, GMERA yazılımını ilk olarak Eylül 2019’da Mac’e özel hisse senedi yatırım uygulaması Stockfolio üzerinde keşfettiklerini açıkladı.

Gerçek Borsa Uygulamalarının Kopyası

ESET, kötü amaçlı yazılım sahiplerinin, GMERA’yı orijinal macOS kripto para ticareti uygulaması Kattana’ya entegre ettiklerini tespit etti. Ayrıca yazılım sahipleri, şirketin internet sitesini birebir kopyaladı ve site üzerinde kötü amaçlı yazılımlar ile birlikte gelen dört yeni taklit (Cointrazer, Cupatrade, Licatrade, Trezarus) uygulamalarını tanıttılar.

Sahte web sitelerinde uygulamalanın truva atı sürümünü içeren bir ZIP arşivini içeren bağlantı bulunuyor. ESET’in araştırmalarına göre, bu uygulamalar, tıpkı orijinalleri gibi ticari işlevleri tam olarak destekliyor.

Araştırmacıların dediğine göre, “Kattana’yı iyi bilmeyen bir kişi için bu kurulan sahte internet siteleri gayet meşru görünüyor.”

Araştırmacılar ayrıca faillerin hedefleri ile doğrudan temasa geçtiklerini ve virüslü uygulamayı indirmeleri için kurbanları “sosyal bir şekilde yönlendirdiklerini” söyledi.

Kötü Amaçlı Yazılım

ESET araştırmacıları, kötü amaçlı yazılımı analiz etmek için Licatrade’den örnekler aldı. Örneklere göre, Licatrade üzerindeki kötü amaçlı yazılım, diğer internet sitelerinden alınanlara göre bir takım farklılıklar içeriyor. Fakat hepsinin çalışma prensibi temelde aynı.

Truva atı, kurbanın bilgisayarına, kötü amaçlı yazılım sahiplerinin uygulamala üzerinden kullanıcıların sistemine erişmesini sağlayan bir kabuk komut dosyası yüklüyor. Kabuk betiği, daha sonra saldırganların C&C ve C2 olarak adlandırdığı komut ve kontrol sunucularının oluşturulmasına izin verir. Bu C2 sunucuları, güvenliği ihlal edilmiş makine ile sürekli iletişim kurmalarına yardımcı olur.

Bulgulara göre GMERA kötü amaçlı yazılımı, kullanıcı adları, kripto para cüzdanları, kullanıcıların sisteminden konum ve ekran görüntüleri gibi bilgileri ele geçiriyor.

Ancak ESET, sorunu Apple’a bildirdiklerini ve şirket tarafından Licatrade’e verilen sertifikanın aynı gün içinde iptal edildiğini söyledi. Ayrıca, farklı uygulamalar için kullanılan diğer iki sertifikanın da iptal edilmiş olduklarını gördüler.

Son Haberler
Tümünü Gör Tümünü Gör
Ripple, BAE’de 40 Milyar Dolarlık Sınır Ötesi Ödeme Pazarına Adım Atıyor
Blokzincir tabanlı ödeme devi Ripple, Birleşik Arap Emirlikleri’nde (BAE) önemli bir lisans alarak bölgedeki faaliyetlerini genişletiyor. Şirket Dubai Uluslararası Finans Merkezi’nde (DIFC) kripto ödeme ve hizmetleri sunmak için Dubai Finansal Hizmetler Otoritesi’nden (DFSA) resmi onay aldı. Bu lisans Ripple’ın Orta Doğu’daki ilk lisansı olma özelliğini taşıyor. Ripple, 40 Milyar Dolarlık BAE Ödeme Pazarına Resmen Girdi […]
20 saat önce Ripple
Kripto Varlık Düzenlemeleri Resmi Gazete’de Yayımlandı: İşte Sektörü Etkileyecek Önemli Değişiklikler
Türkiye’de uzun süredir beklenen kripto varlıklara ilişkin ikincil düzenlemeler, 13 Mart 2025 tarihli Resmi Gazete’de yayımlandı. Sermaye Piyasası Kurulu (SPK) tarafından hazırlanan düzenlemeler, kripto varlık hizmet sağlayıcılarının kuruluş şartları, faaliyet esasları, listeleme süreçleri ve sermaye yeterliliklerine dair yeni kurallar getiriyor. Kripto Para Borsalarına 150 Milyon TL, Saklama Kuruluşlarına 500 Milyon TL Sermaye Şartı Yeni düzenlemelere […]
1 gün önce Blockchain
El Salvador, IMF Baskısına Rağmen Bitcoin Biriktirmeye Devam Ediyor
El Salvador, Uluslararası Para Fonu (IMF) ile yaptığı anlaşmalara ve gelen baskılara rağmen Bitcoin biriktirmeye hız kesmeden devam ediyor. Ülkenin resmi Bitcoin Ofisi’nin verilerine göre, El Salvador geçtiğimiz pazar günü 6 adet daha Bitcoin satın alarak toplam varlığını 6.111 BTC’ye çıkardı. Bu miktarın güncel piyasa değerinin ise yaklaşık 504 milyon dolar olduğu belirtiliyor. IMF Uyarılarına […]
4 gün önce Blockchain
Beyaz Saray’daki Kripto Zirvesi Öncesi Bitcoin Vadeli İşlemler Piyasasında Hareketlilik!
Bitcoin türev piyasasında, yatırımcıların Beyaz Saray Kripto Zirvesi öncesinde pozisyon almasıyla birlikte açık pozisyonlar ve kaldıracın arttığı gözlemleniyor. Cuma günü gerçekleşecek zirvede önemli açıklamalar beklenirken, analistler piyasada dalgalanma potansiyelinin yükseldiğine dikkat çekiyor. Bitcoin Vadeli İşlemler ve Opsiyon Piyasalarında Canlanma Kripto para türev trader’ı Gordon Grant, Bitcoin’in son olarak 82.000 doları test etmesinden bu yana piyasada […]
1 hafta önce Bitcoin
JPMorgan: XRP, SOL ve ADA’nın ABD Kripto Rezervine Dahil Edilmesi Zor!
JPMorgan, ABD’nin stratejik bir kripto rezervi oluşturmasına dair onay alma ihtimalinin %50’nin altında olduğunu ve böyle bir rezervin oluşması halinde bile XRP, Solana (SOL) ve Cardano (ADA) gibi varlıkların dahil edilmesinin zor olacağını belirtti. JPMorgan’ın küresel piyasa stratejisi yöneticisi Nikolaos Panigirtzoglou, “ABD’nin stratejik bir kripto rezervi oluşturmasına yönelik bir onay almasını en olası senaryo olarak […]
1 hafta önce Altcoin
Japonya, Kripto Para Vergisini %20’ye İndirmeyi Öneriyor
Japonya’nın iktidar partisi olan Liberal Demokratik Parti (LDP), kripto paralara uygulanan vergi oranını %55’ten %20’ye düşürmeyi önerdi. Bu değişiklik kripto para kazançlarının hisse senetleri gibi diğer finansal ürünlerle aynı vergi oranına sahip olmasını sağlayacak. Japonya İktidar Partisi, Kripto Para Vergisi İçin %20 Oranı Önerdi Bildiğiniz üzere şu anda Japonya’da kripto paralardan elde edilen kazançlar “çeşitli […]
1 hafta önce Öne Çıkan