Ankara24.com
close
up
Mac kullanıcılarını hedef alan tuzak bulundu

Mac kullanıcılarını hedef alan tuzak bulundu

Sonhaberler sayfasından alınan verilere göre, Ankara24.com bilgi veriyor.

Kaspersky Tehdit Araştırma ekibi, macOS kullanıcılarını hedef alan yeni bir zararlı yazılım kampanyası tespit etti. İncelemelere göre saldırganlar, ücretli Google arama reklamları ve ChatGPT’nin resmi internet sitesinde paylaşılan sohbetleri kullanarak kullanıcıları kandırmaya çalışıyor. Kampanya kapsamında hedef alınan kullanıcılar, AMOS (Atomic macOS Stealer) adlı bilgi hırsızı yazılımı ile kalıcı bir arka kapıyı sistemlerine kendi rızalarıyla kurmaya yönlendiriliyor.

SPONSORLU ARAMALAR VE PAYLAŞILAN SOHBETLER

Saldırganlar, “chatgpt atlas” gibi arama sorguları için sponsorlu reklamlar satın alarak kullanıcıları chatgpt.com alan adı üzerinde barındırılan “ChatGPT Atlas for macOS” başlıklı bir sayfaya yönlendiriyor. Yapılan analizlerde, söz konusu sayfanın istem mühendisliği kullanılarak oluşturulmuş ve paylaşıma açılmış bir ChatGPT sohbeti olduğu belirlendi. İçerik, yalnızca adım adım kurulum talimatları kalacak şekilde düzenlenmiş durumda bulunuyor.

Rehberde kullanıcılardan tek satırlık bir kodu kopyalamaları, macOS Terminal’i açarak komutu yapıştırmaları ve istenen tüm izinleri vermeleri isteniyor.

TEK KOMUTLA ENFEKSİYON ZİNCİRİ

Kaspersky araştırmacılarının tespitlerine göre çalıştırılan komut, atlas-extension[.]com alan adından bir betik indirip devreye alıyor. Betik, doğrulama amacıyla sistem komutlarını çalıştırmayı deniyor ve kullanıcıdan tekrar tekrar sistem parolasını talep ediyor. Doğru parola girildiğinde AMOS bilgi hırsızı indiriliyor, ele geçirilen kimlik bilgileri kullanılarak sisteme kuruluyor ve çalıştırılıyor.

Bu süreç, kullanıcıların uzaktaki sunuculardan kod indirip çalıştıran kabuk komutlarını manuel olarak yürütmeye ikna edildiği ClickFix tekniğinin bir varyasyonu olarak tanımlanıyor.

HEDEFTE PAROLALAR, CÜZDANLAR VE DOSYALAR

AMOS, kurulumun ardından geniş kapsamlı veri toplama faaliyeti yürütüyor. Zararlı yazılım; popüler tarayıcılardaki parolalar ve çerezler ile Electrum, Coinomi ve Exodus kripto para cüzdanlarına ait verileri hedef alıyor. Ayrıca Telegram Desktop ve OpenVPN Connect uygulamalarındaki bilgiler de toplanıyor.

Bununla birlikte Masaüstü, Belgeler ve İndirilenler klasörlerinde bulunan TXT, PDF ve DOCX uzantılı dosyalar ile Notes uygulamasına ait içerikler taranıyor ve saldırganların kontrolündeki altyapıya aktarılıyor. Sistem yeniden başlatıldığında devreye giren kalıcı bir arka kapı da kurularak saldırganlara uzaktan erişim imkânı sağlanıyor.

YAPAY ZEKÂ TEMALI SALDIRILARDA ARTIŞ

Tespit edilen kampanya, bilgi hırsızı zararlı yazılımların 2025 yılında en hızlı büyüyen tehditler arasında yer aldığına işaret eden daha geniş bir eğilimin parçası olarak değerlendiriliyor. Saldırganlar, oltalama senaryolarını daha inandırıcı hale getirmek amacıyla yapay zekâ temalarını, sahte YZ araçlarını ve YZ tarafından üretilmiş içerikleri daha sık kullanıyor. Atlas temalı bu faaliyet, meşru bir yapay zekâ platformunun içerik paylaşım özelliğinin kötüye kullanılmasına örnek teşkil ediyor.

KASPERSKY’DEN KULLANICILARA UYARILAR

Kaspersky, kullanıcıların özellikle web siteleri, belgeler veya sohbetler üzerinden tek satırlık betiklerin kopyalanıp yapıştırılmasını isteyen, Terminal veya PowerShell çalıştırılmasını talep eden rehberlere karşı dikkatli olması gerektiğini belirtiyor. Talimatların net olmadığı durumlarda sayfanın kapatılması veya mesajın silinmesi, devam edilmeden önce bilgili bir kaynaktan görüş alınması öneriliyor.

Şüpheli komutların çalıştırılmasından önce kodun ne yaptığının incelenmesi ve macOS dâhil tüm cihazlarda saygın bir güvenlik yazılımı kullanılması tavsiye ediliyor.

Durumu takip etmeye devam edin, Ankara24.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:83
embedKaynak:https://www.sonhaberler.com
archiveBu haber kaynaktan arşivlenmiştir 09 Şubat 2026 11:20 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Hantavirüs tespit edilmişti... Sağlık Bakanlığı: Gemideki 3 Türk vatandaşı getirilecek

10 Mayıs 2026 00:46see159

Eyüpsultan da taksiciye gasp ve darp anı kamerada

10 Mayıs 2026 01:35see158

Galatasaray dan taraftarlara duyuru! Kutlama yapılmayacak

10 Mayıs 2026 00:56see157

Haluk Levent, Gülistan Doku yu andı

10 Mayıs 2026 00:32see156

Putin den Zelenskiy ile olası görüşmeye dair açıklama Dış Haberler

10 Mayıs 2026 01:18see153

CHP Türkiye genelindeki 803. kreşini açtı

09 Mayıs 2026 16:22see149

Sağlık Bakanlığı ndan Hantavirüs açıklaması: Gemide bulunan 3 vatandaşımız yarın ülkemize getirilecek

09 Mayıs 2026 23:34see142

TFF Galatasaray’ı kutladı! Açıklamada Dursun Özbek detayı dikkat çekti Sözcü Gazetesi

10 Mayıs 2026 01:05see138

Galatasaray Şampiyon, Kutlamalarda Gerginlik

10 Mayıs 2026 00:11see136

İran da dikkat çeken Çin açıklaması! İkili ilişkiler çok boyutlu hale gelecek

10 Mayıs 2026 04:20see135

Yer: Muğla! Şüphe üzerine durdurulan araçtan uyuşturucu çıktı

09 Mayıs 2026 18:31see135

Magyar resmen Macaristan Başbakanı oldu Sözcü Gazetesi

10 Mayıs 2026 01:01see134

Beşiktaş Teknik Direktörü Sergen Yalçın dan istifa açıklaması! Sabretmek lazım

09 Mayıs 2026 23:38see134

Şampiyonluk sonrası TFF den Galatasaray paylaşımı geldi

10 Mayıs 2026 00:24see134

İspanya hantavirüs vakalı gemideki yolcuları karantina altında tahliye edecek

09 Mayıs 2026 18:13see134

İsrailli analist Shay Gal dan YILDIRIMHAN tepkisi: Ankara nın uzay programındaydı...

09 Mayıs 2026 21:17see133

‘Seyirciyi güldürmenin değil mutlu etmenin peşindeyim’

10 Mayıs 2026 07:25see131

Kılıçdaroğlu na sürpriz ziyaret! Utanç duyuyorum diyerek özür diledi

10 Mayıs 2026 11:19see130

Savunma sanayii devrimi neden bütün bölge ülkelerinde olağanüstü heyecanla karşılanıyor? İhsan Aktaş

10 Mayıs 2026 04:06see130

ABD/İsrail İran savaşından bu yana bir ilk! Katar dan bölgeyi etkileyecek adım

10 Mayıs 2026 13:43see129
newsSon haberler
Günün en taze ve güncel olayları