Pazar, Mayıs 18, 2025
Medya Türk Haberler - Günlük Yeni Haberler
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
Medya Türk Haberler - Günlük Yeni Haberler
No Result
View All Result
Home Gündem

macOS Casus Yazılımı CloudMensis Kullanıcıları Gözetliyor

admin by admin
6 Ağustos 2022
in Gündem
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

ESET, operatörlerle irtibata geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için kelam konusu berbat gayeli yazılıma CloudMensis ismini verdi. Bu berbat maksatlı macOS yazılımı, komuta denetim kanalı olarak bulut depolamayı kullanırken pCloud, Yandex Disk ve Dropbox olmak üzere üç farklı hizmet sağlayıcısını destekliyor. CloudMensis, kapalılığı ihlal edilmiş Mac’lerden evrakları, tuş vuruşlarını ve ekran imajlarını dışarı sızdırmak da dahil olmak üzere 39 adet komut verebiliyor. Kullanılan bulut depolama hizmetlerinden alınan meta bilgiler, bu atağın birinci sefer 4 Şubat 2022’de bir Mac’in kapalılığını ihlal ettiğini gösteriyor. CloudMensis dağıtımının sonlu sayıda olması, makûs emelli yazılımın hedeflenmiş bir operasyonun kesimi olarak kullanıldığına işaret ediyor.

CloudMensis Mac kullanıcıları için bir tehdit olsa da dağıtımının sonlu sayıda olması, bunun hedeflenmiş bir operasyonun modülü olarak kullanıldığına işaret ediyor. ESET’e nazaran bu berbat hedefli yazılım ailesinin operatörleri, CloudMensis’i ilgi duydukları muhakkak amaçlara dağıtıyor. macOS tedbirlerini atlatmak için güvenlik açıklarının kullanılması, makûs gayeli yazılımın operatörlerinin casusluk operasyonlarından alınacak başarıyı arttırmak için etkin olarak uğraş harcadıklarını gösteriyor. Araştırma, bu kümenin açıklanmayan güvenlik açıklarını (sıfır gün saldırısı) da kullanmadığını ortaya koydu. Bu yüzden, en azından tedbirlerin ihlal edilmesinden kaçınmak için şimdiki bir Mac kullanmanız tavsiye edilir.

CloudMensis’i inceleyen ESET araştırmacısı Marc-Etienne Léveillé durumu şu halde açıklıyor: “CloudMensis’in birinci başta nasıl dağıtıldığını ve kimlerin gaye alındığını hala bilmiyoruz. Kodun genel kalitesi ve bir gizleme prosedürünün bulunmayışı, CloudMensis muharrirlerinin Mac geliştirme konusuna çok aşina olmadıklarını ve pek de ileri düzeyde olmadıklarını gösteriyor. Yeniden de CloudMensis’i güçlü bir casusluk aracı yapmak ve potansiyel maksatlar için bir tehdit oluşturmak maksadıyla çok fazla kaynak kullanıldığı görülüyor.”

CloudMensis, kod yürütme ve yönetici ayrıcalıkları elde ettiğinde, daha fazla özelliğe sahip ikinci evreyi bir bulut depolama hizmetinden ele geçirerek birinci kademe berbat hedefli yazılımı çalıştırıyor. Bu ikinci evre, kapalılığı ihlal edilmiş Mac’ten bilgi toplamak için birçok özelliğe sahip daha büyük bir bileşeni temsil ediyor. Saldırganlar burada açıkça dokümanları, ekran manzaralarını, e-posta eklerini ve öbür hassas dataları dışarı çıkarmayı amaçlıyor. Şu anda mevcut 39 komut bulunuyor.

CloudMensis, hem operatörlerinden gelen komutları almak hem de belgeleri dışarı çıkarmak için bulut depolamayı kullanıyor. pCloud, Yandex Disk ve Dropbox olmak üzere 3 farklı hizmet sağlayıcısını destekliyor. İncelenen örnekte yer alan yapılandırma, pCloud ve Yandex Disk’e yönelik kimlik doğrulama belirteçleri içeriyor.

Kullanılan bulut depolama hizmetlerinden alınan meta datalar, 4 Şubat 2022 tarihinden itibaren botlara komut iletilmeye başlanması üzere, operasyonla ilgili farklı ayrıntılar sunuyor.

Ürünlerini kullananları hedefleyen bir casus yazılımın olduğunu yakın bir vakitte açıklayan Apple, iOS, iPadOs ve macOS aygıtları üzerinde kod yürütme ayrıcalığı kazanmak ve makus emelli yazılım dağıtmak için sıklıkla suistimal edilen özellikleri devre dışı bırakan Lockdown Mode’un ön çalışmalarını gerçekleştiriyor.

Tags: Bulut DepolamaHedefHizmetKötü Amaçlı YazılımMac
admin

admin

Related Posts

Yeni ASUS ExpertBook B5, Artık ASUS E-Store’da
Gündem

Yeni ASUS ExpertBook B5, Artık ASUS E-Store’da

18 Nisan 2024
X İçin Yeni Abonelik Planları Duyuruldu
Gündem

X İçin Yeni Abonelik Planları Duyuruldu

17 Nisan 2024
MediaMarkt, Türkiye’nin Yeni Teknoloji Tecrübesi Mağazası Tech Arena’yı Özel Bir Kampanyayla Açıyor
Gündem

MediaMarkt, Türkiye’nin Yeni Teknoloji Tecrübesi Mağazası Tech Arena’yı Özel Bir Kampanyayla Açıyor

8 Ocak 2025
Next Post

Rusya'dan şaşırtan kripto para hamlesi!

Beşiktaş, yeni sezonda giyeceği formaları işte bu videoyla tanıttı!

Red Hat’in Yeni Başkan ve CEO’su Matt Hicks Oldu

No Result
View All Result

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort