İki yeni gizli kötü amaçlı yazılım tehdidi, Mac kullananlarınızı hedef alıyor

Şaibe

Member
Bu içeriğe erişim için Haberler'e katılın

Ayrıca hesabınızla belirli makalelere ve diğer premium içeriklere özel erişim – ücretsiz.

Geçerli bir e.

E-postanızı girip devam düğmesine bastığınızda, Mali Teşvik Bildirimimizi içeren Haberler'in Kullanım Koşullarını ve Gizlilik Politikasını kabul etmiş olursunuz. İçeriğe erişmek için e-postanızı kontrol edin ve verilen talimatları izleyin.

Sorun yaşıyorsanız? Buraya tıklayın.

Mac kullanıyorsanız iki yeni tehditle karşı karşıya olabilirsiniz. Her ne kadar Apple katı güvenlik konusunda bir üne sahip olsa da, bu iki kötü amaçlı yazılım sizi kandırmak ve verilerinizi çalmak için tasarlandı.

Apple ürünlerinin güvenliğine odaklanan bir kuruluş olan Jamf Threat Labs, kötü amaçlı yazılım tehditlerinin bir güvenlik önleminin parçası olduğunu söylüyor. yıl süren saldırı Mac sistemlerinde.

Grup, bilgisayar korsanlarının bunları veri toplamak için kullandığını söylüyor. Laboratuvara göre buna benzer saldırılar sürekli yaşanıyor. Bu, Mac kullananlar için verilerinizin kilitlendiğinden emin olmayı daha da önemli hale getiriyor.

Laboratuvara göre bu bilgisayar korsanlarının büyük ölçüde kripto endüstrisini hedef aldığını ve bu kişileri özellikle riske attığını belirtmek önemlidir. Bununla birlikte, tüm Mac kullanıcılarının yine de dikkatli olmaları gerekmektedir.

GÜVENLİK UYARILARI, HIZLI VİDEO İPUÇLARI, TEKNOLOJİ İNCELEMELERİ VE SİZİ DAHA AKILLI HALE GETİRECEK KOLAY NASIL YAPILIRLARI İÇEREN KURT'UN ÜCRETSİZ CYBERGUY HABER BÜLTENİNİ ALMAK İÇİN TIKLAYIN



Macbook Pro (Kurt “CyberGuy” Knutsson)

Reklam gibi görünen kötü amaçlı yazılım


Kötü amaçlı yazılıma geçmeden önce Arc Tarayıcıdan bahsedelim. Bilmeyenler için Arc Tarayıcı, kullanıcılara benzersiz bir deneyim sunmayı amaçlayan bir Mac web tarayıcısıdır. Her şeyden önce, ana odak noktası web sayfasıdır. Geleneksel bir tarayıcıda bulabileceğiniz tüm düğmeler kenar çubuğuna atanmıştır. Size birden fazla çalışma alanı sağlayan bir yer imi sistemi kullanır. Ayrıca otomatik sekme yönetimine de sahiptir.

Başka bir deyişle, birçok Mac kullanıcısı Arc Tarayıcı'nın halihazırda dahil olan Safari'ye göre bir yükseltme olduğunu düşünecektir. Ve giderek artan popülaritesi onu bilgisayar korsanları için büyük bir hedef haline getiriyor.


ARC tarayıcısı


Meşru Arc Tarayıcı web sitesi (Kurt “CyberGuy” Knutsson)


DAHA FAZLA: CRYPTO IMPOSTER'LAR MAC'LARA KÖTÜ AMAÇLI YAZILIM BULAŞTIRMAK İÇİN CALENDY'Yİ NASIL KULLANIYOR

Sahte Arc Web Tarayıcısı reklamları tehlikeli kötü amaçlı yazılımları nasıl gizler?


Bu saldırıda bilgisayar korsanları, aşağıda görüldüğü gibi Arc Tarayıcı reklamı gibi görünen reklamlarda kötü amaçlı yazılımları saklıyor.


SAHTE ark sitesi


Kötü amaçlı site aricl[.]meşru arc.net'i taklit eden net (Jamf Tehdit Laboratuvarları)

Reklam, kötü amaçlı benzer bir siteye yönlendiriyor: arc.net ve aricl.net


Seni meşru yola götürmek yerine indirme sayfası Arc web tarayıcısı için reklam sizi benzer kötü amaçlı bir siteye yönlendirir, arıl[.]açıkmeşru olanı taklit eden arc.net ve kötü amaçlı yazılım barındırıyor.


sahte ark sitesi 2


Kötü niyetli aricl'in görüntüsü[.]ağ sitesi (Jamf Tehdit Laboratuvarları)

Arc Tarayıcı kılığına giren kötü amaçlı yazılım, Atomic Stealer'ı serbest bırakıyor


Arc Tarayıcı gibi görünen kötü amaçlı yazılımları indirdiğinizde, kötü amaçlı yazılım bir Atomik hırsızı serbest bırakır. Bu, sizden şifrenizi isteyen normal Sistem Tercihleri istemine benzeyen sahte bir istemdir. Bilgisayar korsanları sistem parolanıza eriştikten sonra diğer verileri çalabilirler.


sistem Tercihleri


Sahte sistem tercihleri istemi (Jamf Tehdit Laboratuvarları)


Daha da kötüsü, bu sözde “reklamlar” bir Google aramasında sponsorlu reklamlar olarak görünebilir. Jamf Threat Labs, bu bağlantılara yalnızca oluşturulan sponsorlu bağlantı aracılığıyla erişilebileceğini ve doğrudan erişilemeyeceğini söylüyor. Kötü amaçlı web sitesine erişme girişimleri doğrudan bir hata mesajı döndürdü. Bu muhtemelen tespit edilmekten kaçınmak için yapılıyor.

Sahte toplantı yazılımı


Jamf Threat Labs'taki araştırmacılar ayrıca, ücretsiz grup toplantısı planlama yazılımı olarak gizlenmiş kötü amaçlı yazılımlar sunan sahte bir web sitesi keşfettiler. Meethub[.]gg meşru görünüyor. Şirketin Medium'da makaleleri yayınlanıyor ve yayınlandığı sırada X'te 8.000'den fazla takipçisi var. Ancak, kripto cüzdanlarını boşaltmak için tasarlanmış başka bir kötü amaçlı yazılım parçası olan Realst ile ilgili kötü amaçlı yazılımları barındırıyor.

Meethub'ı içeren saldırıların bazıları sosyal mühendislik kullanıyor. Bir bilgisayar korsanı kurbanına bir iş veya podcast için röportaj yapmak amacıyla yaklaşabilir. Buluşabilmek için kurbandan Meethub'ın yazılımını indirmesini istiyorlar. Jamf'e göre bu saldırılar bazen bilgisayar korsanları için büyük maaş günlerine yol açabiliyor.


gizli kötü amaçlı yazılım 2


Meethub web sitesi (Jamf Tehdit Laboratuvarları)

Kendinizi nasıl korursunuz?


1. Kaçak yazılım indirmeyin: Bootleg yazılımını indirme riskini almaya değmez. Cihazınızı virüsler ve casus yazılımlar gibi potansiyel güvenlik tehditlerine maruz bırakır. Birisi size e-postayla bir indirme bağlantısı gönderirse bunun saygın bir kaynaktan geldiğinden emin olun ve tarayın.

2. Şüpheli bağlantılara veya dosyalara tıklamayın: Şüpheli, yanlış yazılmış veya tanıdık olmayan bir bağlantıyla karşılaşırsanız, o bağlantıya tıklamaktan kaçının. Bunun yerine, web adresini manuel olarak yazarak veya güvenilir bir arama motorunda arayarak doğrudan şirketin web sitesine gitmeyi düşünün. Çoğu zaman, ortaya çıkan ilk veya ikinci sonuç meşrudur. Arama sonucunun üstünde “Sponsorlu” kelimesini görürseniz, tıklamadan önce bir göz atın ve altındaki sonuca tıklamayı düşünün.

3. İyi bir antivirüs yazılımına sahip olun: Özel bilgilerinize erişebilecek kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılara tıklamaktan kendinizi korumanın en iyi yolu, tüm cihazlarınızda antivirüs korumasının yüklü olmasıdır. Bu aynı zamanda sizi kimlik avı e-postaları veya fidye yazılımı dolandırıcılıkları konusunda da uyarabilir. Mac, Windows, Android ve iOS cihazlarınız için 2024'ün en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

DAHA FAZLASI: DOSYALARINIZI SİLEBİLECEK GİZLİ ARKA KAPI MAC KÖTÜ AMAÇLI YAZILIM

Saldırıya uğradıysanız ne yapmalısınız?


Bu zaten gerçekleştiyse ve saldırıya uğradıysanız, hasarı en aza indirmek ve cihazınızı güvence altına almak için hemen harekete geçmelisiniz. İzleyebileceğiniz bazı adımlar şunlardır:

Şifrelerinizi değiştirin


Bilgisayar korsanları şifrelerinizi kaydettiyse çevrimiçi hesaplarınıza erişebilir ve verilerinizi veya paranızı çalabilirler. Başka bir cihazda (örneğin, dizüstü veya masaüstü bilgisayarınızda), e-posta, bankacılık, sosyal medya vb. gibi tüm önemli hesaplarınızın şifrelerini değiştirmelisiniz. Bilgisayar korsanının sizi kaydetmemesi için bunu başka bir cihazda yapmak istiyorsunuz. saldırıya uğramış cihazınızda yeni şifrenizi ayarlama. Ayrıca tahmin edilmesi veya kırılması zor, güçlü ve benzersiz şifreler kullanmalısınız. Ayrıca şunları da kullanabilirsiniz: şifre yöneticisi Şifrelerinizi güvenli bir şekilde oluşturmak ve saklamak için.

İki faktörlü kimlik doğrulamayı etkinleştir


Etkinleştirmek isteyeceksiniz iki faktörlü kimlik doğrulama Ekstra bir güvenlik katmanı için.

BURAYA TIKLAYARAK FOX BUSINESS'I HAREKETE GEÇİRİN

Hesaplarınızı ve işlemlerinizi izleyin


Herhangi bir şüpheli veya yetkisiz faaliyete karşı çevrimiçi hesaplarınızı ve işlemlerinizi düzenli olarak kontrol etmelisiniz. Olağandışı bir durum fark ederseniz derhal servis sağlayıcınıza veya yetkililere bildirin. Kimlik hırsızlığı veya sahtekarlığa dair herhangi bir işaret olup olmadığını görmek için kredi raporlarınızı ve puanlarınızı da gözden geçirmelisiniz.

Kimlik hırsızlığı korumasını kullanın


Kimlik hırsızlığına karşı koruma şirketleri ev unvanınız, Sosyal Güvenlik numaranız, telefon numaranız ve e-posta adresiniz gibi kişisel bilgilerinizi izleyebilir ve bunların bir hesap açmak için kullanılması durumunda sizi uyarabilir. Ayrıca suçluların daha fazla yetkisiz kullanımını önlemek için banka ve kredi kartı hesaplarınızın dondurulmasına da yardımcı olabilirler. Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün.

Bankanız ve kredi kartı şirketlerinizle iletişime geçin


Bilgisayar korsanları banka veya kredi kartı bilgilerinizi ele geçirdiyse, bu bilgileri izniniz olmadan alışveriş yapmak veya para çekmek için kullanabilirler. Durumu bankanıza ve kredi kartı şirketlerine bildirmelisiniz. Kartlarınızı dondurmanıza veya iptal etmenize, dolandırıcılık harcamalarına itiraz etmenize ve sizin için yeni kartlar vermenize yardımcı olabilirler.

Kişilerinizi uyarın


Bilgisayar korsanları e-postanıza veya sosyal medya hesaplarınıza eriştiyse bunları spam göndermek veya göndermek için kullanabilirler. Kimlik avı mesajları kişilerinize. Ayrıca sizin kimliğinize bürünerek para veya kişisel bilgilerinizi isteyebilirler. Kişilerinizi uyarmalı ve sizden gelen şüpheli veya olağandışı görünen mesajları açmamaları veya yanıt vermemeleri konusunda uyarmalısınız.

DAHA FAZLASI: iPHONE'UN GÜVENLİĞİNDEKİ BİR KAÇIŞ SİZİ NASIL KİLİTLİ BIRAKABİLİR

Kurt'un önemli çıkarımları


Mac'ler genellikle güvenli cihazlar olsa da bu, bilgisayar korsanlarının veri çalmasını engellemedi. Aslında bu iki yeni saldırı, cihazınıza sızmaya çalışırken ne kadar yaratıcı olabileceklerini gösteriyor. Bu nedenle iyi bir antivirüs yazılımına ve güvenlik uygulamalarına sahip olmak çok önemlidir.

Bu özel durumlarda kripto para ticareti yapan ve kullanan kişiler için iyi güvenlik uygulamaları daha da önemlidir. Daha önce de belirtildiği gibi, bu saldırılar büyük ölçüde kripto cüzdanlarını boşaltmaya odaklanıyor. Herkes saldırıya uğrayabilirken, kripto kullanıcıları daha yüksek riske sahiptir. Bu nedenle, bir bağlantıya tıklamadan önce onu değerlendirmek için zaman ayırın. Birisi size söylediği için yazılımı indirmeyin. Araştırmanı yap. Günün sonunda verilerinizin ve cüzdanınızın güvende kalmasına yardımcı olacaktır.

FOX HABER UYGULAMASINA ULAŞMAK İÇİN TIKLAYIN

Bilgisayar korsanlarının bilgisayarınıza sızmak için daha yaratıcı yollar bulmasından mı endişeleniyorsunuz? Kripto kullanıyorsanız kripto cüzdanınızı nasıl güvende tutuyorsunuz? adresine yazarak bize bildirin. Cyberguy.com/Contact

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin

En çok sorulan CyberGuy sorularının yanıtları:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.