MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

Öne Çıkan 16/07/2020 22:00 Efe Özseyhan
MacOS Kullanıcılarının Başı Dertte! Truva Atı Var!

GMERA isimli kötü amaçlı yazılım kullanan yeni bir truva atı saldırısı, Apple’ın macOS işletim sistemi üzerinde borsa uygulamalarını kullanan kripto para işlemleri yapan insanları hedefliyor.

Siber güvenlik şirketi ESET, kötü amaçlı yazılımın yasal görünümlü kripto para ticareti uygulamalarına entegre edildiğini ve kullanıcıların cüzdanlarından kripto paralarını çalmaya çalıştığını keşfetti.

Bir başka siber güvenlik firması Trend Micro şirketindeki araştırmacılar, GMERA yazılımını ilk olarak Eylül 2019’da Mac’e özel hisse senedi yatırım uygulaması Stockfolio üzerinde keşfettiklerini açıkladı.

Gerçek Borsa Uygulamalarının Kopyası

ESET, kötü amaçlı yazılım sahiplerinin, GMERA’yı orijinal macOS kripto para ticareti uygulaması Kattana’ya entegre ettiklerini tespit etti. Ayrıca yazılım sahipleri, şirketin internet sitesini birebir kopyaladı ve site üzerinde kötü amaçlı yazılımlar ile birlikte gelen dört yeni taklit (Cointrazer, Cupatrade, Licatrade, Trezarus) uygulamalarını tanıttılar.

Sahte web sitelerinde uygulamalanın truva atı sürümünü içeren bir ZIP arşivini içeren bağlantı bulunuyor. ESET’in araştırmalarına göre, bu uygulamalar, tıpkı orijinalleri gibi ticari işlevleri tam olarak destekliyor.

Araştırmacıların dediğine göre, “Kattana’yı iyi bilmeyen bir kişi için bu kurulan sahte internet siteleri gayet meşru görünüyor.”

Araştırmacılar ayrıca faillerin hedefleri ile doğrudan temasa geçtiklerini ve virüslü uygulamayı indirmeleri için kurbanları “sosyal bir şekilde yönlendirdiklerini” söyledi.

Kötü Amaçlı Yazılım

ESET araştırmacıları, kötü amaçlı yazılımı analiz etmek için Licatrade’den örnekler aldı. Örneklere göre, Licatrade üzerindeki kötü amaçlı yazılım, diğer internet sitelerinden alınanlara göre bir takım farklılıklar içeriyor. Fakat hepsinin çalışma prensibi temelde aynı.

Truva atı, kurbanın bilgisayarına, kötü amaçlı yazılım sahiplerinin uygulamala üzerinden kullanıcıların sistemine erişmesini sağlayan bir kabuk komut dosyası yüklüyor. Kabuk betiği, daha sonra saldırganların C&C ve C2 olarak adlandırdığı komut ve kontrol sunucularının oluşturulmasına izin verir. Bu C2 sunucuları, güvenliği ihlal edilmiş makine ile sürekli iletişim kurmalarına yardımcı olur.

Bulgulara göre GMERA kötü amaçlı yazılımı, kullanıcı adları, kripto para cüzdanları, kullanıcıların sisteminden konum ve ekran görüntüleri gibi bilgileri ele geçiriyor.

Ancak ESET, sorunu Apple’a bildirdiklerini ve şirket tarafından Licatrade’e verilen sertifikanın aynı gün içinde iptal edildiğini söyledi. Ayrıca, farklı uygulamalar için kullanılan diğer iki sertifikanın da iptal edilmiş olduklarını gördüler.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Güney Kore, Kuzey Koreli Siber Suçlulara Yaptırım Uyguladı
Güney Kore, son dönemde Kuzey Kore’ye bağlı 15 kişi ve bir kuruluşu, kripto para hırsızlıkları da dahil olmak üzere yasa dışı siber faaliyetlerde bulundukları gerekçesiyle yaptırım listesine aldı. Bu yaptırımlar Kuzey Kore’nin siber suçlularının kripto para sektörünü hedef alarak milyarlarca dolar değerinde dijital varlık çaldığını ortaya koyuyor. Bu gelişme Kuzey Kore’nin siber tehditlerinin arttığını ve […]
3 saat önce Öne Çıkan
2024’te Kripto İlgili Hisselerin En İyi ve En Kötü Performans Gösterenleri
Kripto para piyasası, 2024’te dikkat çekici bir yıl geçirerek ABD’de işlem gören kriptoyla bağlantılı hisselerde dalgalı bir seyir izlenmesine neden oldu. Bu yıl, spot Bitcoin ETF’lerinin piyasaya sürülmesi, Nisan ayında gerçekleşen Bitcoin halving etkinliği ve Donald Trump’ın seçilmesi gibi önemli gelişmelerle dikkat çekti. Bu gelişmeler, sektöre yenilenmiş bir odak kazandırdı. Trump’ın kripto parayı desteklemesi, Bitcoin’in […]
20 saat önce Blockchain
2024’te Kripto Dünyasında Neler Oldu? Yılın En Dikkat Çeken 10 Olayı
2024 yılı, kripto para dünyası için adeta bir dönüm noktası oldu. Yıl boyunca Bitcoin ve diğer dijital varlıkların kurumsal kabulünden, büyük yasal davalar ve yeni oyun trendlerine kadar pek çok önemli gelişme yaşandı. Gelin hep birlikte yılın en dikkat çeken 10 olayına bakalım; 1. ABD’de Spot Bitcoin ETF’lerinin Onayı 11 Ocak’ta SEC, Bitcoin spot ETF’lerini […]
1 gün önce Öne Çıkan
Kripto borsaları için yeni düzenlemeler açıklandı!
Son dönemde Türkiye’deki kripto para piyasasında önemli düzenlemeler hayata geçirildi. Bu yeni düzenlemeler, özellikle kripto para borsalarının ve finansal kuruluşların faaliyetlerini doğrudan etkileyen önemli yükümlülükleri kapsıyor. Kripto para düzenlemelerinde adımlar atan Türkiye bu kez ise düzenlemelerde birkaç değişiklik yaptı. Düzenlemeler ise şu şekilde: Yeni Düzenlemeler Kripto Para Borsaları için Yeni Uyum Yükümlülükleri Kripto para borsaları, […]
1 gün önce Öne Çıkan
Kraken ve ABD SEC Arasında Ortak Düzenleme ve Önerilen Karar!
ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ile kripto borsası Kraken, ortak bir düzenleme ve önerilen karar için mahkemeye başvurdu. Bu gelişme Kraken’in SEC lehine verilen bir karara itiraz etmeye hazırlanmasıyla gerçekleşti. Kraken ve SEC’nin Anlaşmasının Detayları Kraken ve SEC, bir keşif ihtilafına ilişkin ortak bir bildirim sundu. Bu bildirim, Bitcoin ve Ethereum ile ilgili […]
2 gün önce Borsa
Hong Kong Kripto ETF’lerinde 2025’te Büyük Büyüme Beklentisi
Hong Kong merkezli kripto borsası OSL’nin Yönetici Direktörü Ryan Miller, Hong Kong’ta spot kripto para borsa yatırım fonlarının (ETF) 2025 yılında büyük bir büyüme yaşayacağını belirtti. Miller, makroekonomik faktörler ve yerel düzenleyici girişimlerin bu ETF’lerin büyümesine olumlu katkı sağladığını ifade etti. 2024 Nisan ayında, Hong Kong’ta altı spot Bitcoin ve Ether ETF’i listelendi. Bu listeleme, […]
2 gün önce Bitcoin