Breaking
ARطهران تعلن شروط إعادة فتح هرمز بالكامل، والحوثيون يواصلون استهداف السعوديةARمقتل 85 شخصاً على الأقل إثر زلزال مدمر في مدينة كالي الكولومبيةARمحكمة الجنايات في دمشق تصدر أحكام إعدام بحق عاطف نجيب وبشار الأسد ومسؤولين أمنيين سابقينARزيلينسكي يؤكد استخدام روسيا صواريخ كورية شمالية ضد زابوريجيا وموسكو تعلن قصف منشآت عسكريةARإيران تطالب الولايات المتحدة برفع الحصار البحري قبل إعادة فتح مضيق هرمزARهجمات حوثية على سفينة تجارية في باب المندب يؤدي إلى وقوع قتلى باكستانيين وإندونيسيينARتعليق الدوري الكولومبي لكرة القدم إثر زلزال مدمرARتطورات متعددة تشمل إعصار «دولفين» بالصين، وجريمة قتل بتايلاند، وتحذيرات أمنية من الذكاء الاصطناعيARتذبذب الين قرب مستوى 160 للدولار واستقرار الأسواق الآسيوية وسط ترقب لبيانات التضخمARالوكالة الذرية ستزيل مواد نووية من موقع سري في سورياARطهران تعلن شروط إعادة فتح هرمز بالكامل، والحوثيون يواصلون استهداف السعوديةARمقتل 85 شخصاً على الأقل إثر زلزال مدمر في مدينة كالي الكولومبيةARمحكمة الجنايات في دمشق تصدر أحكام إعدام بحق عاطف نجيب وبشار الأسد ومسؤولين أمنيين سابقينARزيلينسكي يؤكد استخدام روسيا صواريخ كورية شمالية ضد زابوريجيا وموسكو تعلن قصف منشآت عسكريةARإيران تطالب الولايات المتحدة برفع الحصار البحري قبل إعادة فتح مضيق هرمزARهجمات حوثية على سفينة تجارية في باب المندب يؤدي إلى وقوع قتلى باكستانيين وإندونيسيينARتعليق الدوري الكولومبي لكرة القدم إثر زلزال مدمرARتطورات متعددة تشمل إعصار «دولفين» بالصين، وجريمة قتل بتايلاند، وتحذيرات أمنية من الذكاء الاصطناعيARتذبذب الين قرب مستوى 160 للدولار واستقرار الأسواق الآسيوية وسط ترقب لبيانات التضخمARالوكالة الذرية ستزيل مواد نووية من موقع سري في سوريا
Newsgather
BackMacSync Zararlı Yazılımı: macOS Kullanıcılarının Kripto Cüzdanlarını Hedef Alıyor
MacSync Zararlı Yazılımı: macOS Kullanıcılarının Kripto Cüzdanlarını Hedef Alıyor
NEWS
ShiftDeleteyesterdayTeknoloji3 min readTürkiye

MacSync Zararlı Yazılımı: macOS Kullanıcılarının Kripto Cüzdanlarını Hedef Alıyor

Sahte Claude Code Kurulum Rehberi ile Dağılan Zararlı Yazılım

Quick Look

  • Güvenlik firması Huntress, macOS kullanıcılarının kripto cüzdanlarını hedef alan MacSync zararlı yazılımını ortaya çıkardı.
  • Sahte Claude Code kurulum rehberi aracılığıyla dağılan saldırı, Ledger ve Trezor uygulamalarını değiştirerek cüzdan kurtarma bilgilerini ele geçiriyor.

AI-generated summary

Why It Matters

Yapay zeka platformlarına yönelik saldırılar artıyor.

Font size

Sahte Claude Code kurulum rehberi üzerinden yayılan MacSync zararlı yazılımı, macOS kullanıcılarının kripto cüzdanlarını hedef alıyor. İnternet üzerinden Claude Code kurulumu yapmak isteyen kullanıcılar, ciddi bir güvenlik riskiyle karşı karşıya kalıyor. Güvenlik firması Huntress, sahte bir kurulum rehberi aracılığıyla macOS kullanıcılarının kripto cüzdanlarını boşaltmayı amaçlayan bir saldırı kampanyasını ortaya çıkardı. Saldırganlar, Google üzerinde verdikleri ücretli reklamlar sayesinde kullanıcıları claude.ai üzerinde barındırılan sahte bir rehber'e yönlendiriyor. Bu rehber, Anthropic’in kendi güvenlik sertifikası altında çalıştığı için kullanıcılarda güven duygusu uyandırıyor. MacSync zararlı yazılımı nasıl çalışıyor? Huntress tarafından MacSync olarak adlandırılan bu altı aşamalı saldırı zinciri, bir uzaktan erişim truva atı ve bilgi hırsızı içeriyor. Saldırı, kullanıcının Terminal üzerinden tek bir komut çalıştırmasıyla başlayarak sistemde kalıcı hale geliyor. Saldırının en kritik aşamasında, kurbanın bilgisayarında yüklü olan Ledger ve Trezor uygulamaları hedef alınıyor. Zararlı yazılım, bu uygulamaları değiştirerek kullanıcıyı sahte bir kurtarma ekranına yönlendiriyor ve cüzdan kurtarma ifadelerini ele geçiriyor. Anthropic’in herkese açık sohbet paylaşım özelliği, saldırganlar tarafından kötüye kullanılıyor. Paylaşılan içerik, Anthropic’in kendi sertifikasıyla sunulduğu için adres çubuğunda herhangi bir uyarı işareti görünmüyor. Saldırganlar, sohbetin ekran adını “Apple Support” olarak belirleyerek kullanıcıları yanıltıyor. Anthropic’in güvenlik banner’ı da bu ismi onaylayarak saldırının meşru görünmesine neden oluyor. Güvenlik uzmanlarından uyarılar Daha önce ChatGPT ve Grok gibi platformlarda benzer yöntemlerle AMOS zararlı yazılımının dağıtıldığı biliniyor. Bu durum, yapay zeka araçlarına yönelik paylaşılan rehberlerin her zaman güvenli olmadığını gösteriyor. Güvenlik uzmanları, Google reklamlarında üst sıralarda yer alsa bile internet üzerindeki kaynaklara karşı dikkatli olunması gerektiğini vurguluyor. Özellikle Terminal üzerinden komut çalıştırmanızı isteyen rehberlere karşı temkinli yaklaşmak büyük önem taşıyor. Bu tür karmaşık saldırı yöntemleri hakkında ne düşünüyorsunuz?

What to Watch

AI outlook — possibilities, not facts

  • Benzer saldırıların artışına dikkat çekiliyor.

    Likely · Within weeks

Open Questions

  • Saldırganların kimliği
  • Toplam hasar miktarı

Related Topics

This article was originally published by ShiftDelete.

Related Stories

More on this topicMacSync