kadınkadın haberlerimodakadın sağlığısağlıkaşkilişkilerevlilikboşanmaanneçocukyaşamdekorasyonsağlıklı beslenmediyetgüzellikstiltrendler
DOLAR
46,8577
EURO
53,4474
ALTIN
6.117,89
BIST
14.245,53
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
30°C
İstanbul
30°C
Parçalı Bulutlu
Perşembe Hafif Yağmurlu
25°C
Cuma Parçalı Bulutlu
28°C
Cumartesi Açık
30°C
Pazar Açık
31°C
Kadınca Haberler/Bilgiler
11:15 Cilt Kalitesini ve Yüz Uyumunu Destekleyen Modern Estetik Çözümler
07:20 Karavan Kiralama ile Yola Çıkmadan Önce Bilinmesi Gerekenler
08:51 Mülkiyet, Miras ve Aile Hukukunda Profesyonel Çözüm Ortaklığı
16:44 Kuaförlük Kursuna Gitmeden Önce Bilmeniz Gerekenler
21:47 Loda Mobilya ile Yaşam Alanlarında Seçkin, Modern ve Konforlu Bir Stil
22:37 Dossha Community: Activewear Odaklı Kadın Topluluğu ile Yeni Nesil Bağ Kurma Modeli
11:57 Fonksiyonel Nöroşirürji ve Omurga Cerrahisinde Mikrocerrahi Çözümler
19:48 Kız Çocuk Sandalet Seçimi: Yaz Aylarında Rahat, Sağlıklı ve Kullanışlı Modeller İçin Rehber
12:04 Aile, Tazminat ve Miras Hukukunda Profesyonel Çözüm Ortaklığı
14:47 En İyi Spor Deneyimi İçin: HUAWEI WATCH FIT 5 Pro
18:22 Peluş Oyuncak Seçiminde Güvenlik, Konfor ve Duygusal Gelişim Etkisi
13:02 Arkadaşlık Bağlarını Güçlendiren Eğlenceli Aktiviteler
22:27 Espor Kariyeri İçin Teknik Ekipman ve Donanım Optimizasyonu
20:02 SSSTik ile hızlı ve sade TikTok video indirici deneyimi
21:55 Modern İletişim Çağında Telegram Kanalları ve Bilgi Paylaşım Hızı
22:23 Kolye ve Bileklik Tercihleriyle Stil Yolculuğuna Çıkın
13:11 Yeni Nesil Sosyal Spor Trendi: Heyecan ve Macera Bir Arada
09:35 Web Sunucu Mimarilerinde Veri İşleme Hiyerarşisi ve Linux Kararlılığı
12:21 Zeytinburnu, Fatih ve Bayrampaşa’da Evden Eve Nakliyat Rehberi
21:35 Modern Haber Sitelerinde Dijital İçerik ve Etkileşimin Etkileri

MacOS casus yazılımı CloudMensis kullanıcıları gözetliyor

ESET, Mac kullanıcılarına yönelik yeni bir tehdit keşfetti   ESET Araştırma Birimi, gizliliği ihlal edilmiş Mac bilgisayarların kullanıcılarını gözetleyen, operatörleriyle iletişimi sağlamak için yalnızca herkese açık bulut depolama hizmetlerini kullanan ve önceden bilinmeyen bir macOS arka kapısı keşfetti.

MacOS casus yazılımı CloudMensis kullanıcıları gözetliyor
21.07.2022 11:50
193
A+
A-

ESET, Mac kullanıcılarına yönelik yeni bir tehdit keşfetti

 

ESET Araştırma Birimi, gizliliği ihlal edilmiş Mac bilgisayarların kullanıcılarını gözetleyen, operatörleriyle iletişimi sağlamak için yalnızca herkese açık bulut depolama hizmetlerini kullanan ve önceden bilinmeyen bir macOS arka kapısı keşfetti.

 

ESET, operatörlerle iletişime geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için söz konusu kötü amaçlı yazılıma CloudMensis adını verdi. Bu kötü amaçlı macOS yazılımı, komuta kontrol kanalı olarak bulut depolamayı kullanırken pCloud, Yandex Disk ve Dropbox olmak üzere üç farklı hizmet sağlayıcısını destekliyor. CloudMensis, gizliliği ihlal edilmiş Mac’lerden belgeleri, tuş vuruşlarını ve ekran görüntülerini dışarı sızdırmak da dahil olmak üzere 39 adet komut verebiliyor. Kullanılan bulut depolama hizmetlerinden alınan meta veriler, bu saldırının ilk kez 4 Şubat 2022’de bir Mac’in gizliliğini ihlal ettiğini gösteriyor. CloudMensis dağıtımının sınırlı sayıda olması, kötü amaçlı yazılımın hedeflenmiş bir operasyonun parçası olarak kullanıldığına işaret ediyor.

 

Ne yaptığını görüyorum

CloudMensis Mac kullanıcıları için bir tehdit olsa da dağıtımının sınırlı sayıda olması, bunun hedeflenmiş bir operasyonun parçası olarak kullanıldığına işaret ediyor. ESET’e göre bu kötü amaçlı yazılım ailesinin operatörleri, CloudMensis’i ilgi duydukları belirli hedeflere dağıtıyor. macOS önlemlerini atlatmak için güvenlik açıklarının kullanılması, kötü amaçlı yazılımın operatörlerinin casusluk operasyonlarından alınacak başarıyı arttırmak için aktif olarak çaba harcadıklarını gösteriyor. Araştırma, bu grubun açıklanmayan güvenlik açıklarını (sıfır gün saldırısı) da kullanmadığını ortaya koydu. Bu yüzden, en azından önlemlerin ihlal edilmesinden kaçınmak için güncel bir Mac kullanmanız tavsiye edilir.

 

CloudMensis’i inceleyen ESET araştırmacısı Marc-Etienne Léveillé durumu şu şekilde açıklıyor: “CloudMensis’in ilk başta nasıl dağıtıldığını ve kimlerin hedef alındığını halen bilmiyoruz. Kodun genel kalitesi ve bir gizleme yönteminin bulunmayışı, CloudMensis yazarlarının Mac geliştirme konusuna çok aşina olmadıklarını ve pek de ileri seviyede olmadıklarını gösteriyor. Yine de CloudMensis’i güçlü bir casusluk aracı yapmak ve potansiyel hedefler için bir tehdit oluşturmak amacıyla çok fazla kaynak kullanıldığı görülüyor.”

 

Ekran görüntülerini, e-posta eklerini ve hassas verileri hedefliyor

CloudMensis, kod yürütme ve yönetici ayrıcalıkları elde ettiğinde, daha fazla özelliğe sahip ikinci aşamayı bir bulut depolama hizmetinden ele geçirerek ilk aşama kötü amaçlı yazılımı çalıştırıyor. Bu ikinci aşama, gizliliği ihlal edilmiş Mac’ten bilgi toplamak için birçok özelliğe sahip daha büyük bir bileşeni temsil ediyor. Saldırganlar burada açıkça belgeleri, ekran görüntülerini, e-posta eklerini ve diğer hassas verileri dışarı çıkarmayı amaçlıyor. Şu anda mevcut 39 komut bulunuyor.

 

CloudMensis, hem operatörlerinden gelen komutları almak hem de dosyaları dışarı çıkarmak için bulut depolamayı kullanıyor. pCloud, Yandex Disk ve Dropbox olmak üzere 3 farklı hizmet sağlayıcısını destekliyor. İncelenen örnekte yer alan yapılandırma, pCloud ve Yandex Disk’e yönelik kimlik doğrulama belirteçleri içeriyor.

Kullanılan bulut depolama hizmetlerinden alınan meta veriler, 4 Şubat 2022 tarihinden itibaren botlara komut iletilmeye başlanması gibi, operasyonla ilgili ilginç detaylar sunuyor.

 

Ürünlerini kullananları hedefleyen bir casus yazılımın olduğunu yakın bir zamanda açıklayan Apple, iOS, iPadOs ve macOS cihazları üzerinde kod yürütme ayrıcalığı kazanmak ve kötü amaçlı yazılım dağıtmak için sıklıkla suistimal edilen özellikleri devre dışı bırakan –down Mode’un ön çalışmalarını gerçekleştiriyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.