MacSync Zararlı Yazılımı: macOS Kullanıcılarının Kripto Cüzdanlarını Hedef Alıyor
Sahte Claude Code Kurulum Rehberi ile Dağılan Zararlı Yazılım
Quick Look
- Güvenlik firması Huntress, macOS kullanıcılarının kripto cüzdanlarını hedef alan MacSync zararlı yazılımını ortaya çıkardı.
- Sahte Claude Code kurulum rehberi aracılığıyla dağılan saldırı, Ledger ve Trezor uygulamalarını değiştirerek cüzdan kurtarma bilgilerini ele geçiriyor.
AI-generated summary
Why It Matters
Yapay zeka platformlarına yönelik saldırılar artıyor.
Sahte Claude Code kurulum rehberi üzerinden yayılan MacSync zararlı yazılımı, macOS kullanıcılarının kripto cüzdanlarını hedef alıyor. İnternet üzerinden Claude Code kurulumu yapmak isteyen kullanıcılar, ciddi bir güvenlik riskiyle karşı karşıya kalıyor. Güvenlik firması Huntress, sahte bir kurulum rehberi aracılığıyla macOS kullanıcılarının kripto cüzdanlarını boşaltmayı amaçlayan bir saldırı kampanyasını ortaya çıkardı. Saldırganlar, Google üzerinde verdikleri ücretli reklamlar sayesinde kullanıcıları claude.ai üzerinde barındırılan sahte bir rehber'e yönlendiriyor. Bu rehber, Anthropic’in kendi güvenlik sertifikası altında çalıştığı için kullanıcılarda güven duygusu uyandırıyor. MacSync zararlı yazılımı nasıl çalışıyor? Huntress tarafından MacSync olarak adlandırılan bu altı aşamalı saldırı zinciri, bir uzaktan erişim truva atı ve bilgi hırsızı içeriyor. Saldırı, kullanıcının Terminal üzerinden tek bir komut çalıştırmasıyla başlayarak sistemde kalıcı hale geliyor. Saldırının en kritik aşamasında, kurbanın bilgisayarında yüklü olan Ledger ve Trezor uygulamaları hedef alınıyor. Zararlı yazılım, bu uygulamaları değiştirerek kullanıcıyı sahte bir kurtarma ekranına yönlendiriyor ve cüzdan kurtarma ifadelerini ele geçiriyor. Anthropic’in herkese açık sohbet paylaşım özelliği, saldırganlar tarafından kötüye kullanılıyor. Paylaşılan içerik, Anthropic’in kendi sertifikasıyla sunulduğu için adres çubuğunda herhangi bir uyarı işareti görünmüyor. Saldırganlar, sohbetin ekran adını “Apple Support” olarak belirleyerek kullanıcıları yanıltıyor. Anthropic’in güvenlik banner’ı da bu ismi onaylayarak saldırının meşru görünmesine neden oluyor. Güvenlik uzmanlarından uyarılar Daha önce ChatGPT ve Grok gibi platformlarda benzer yöntemlerle AMOS zararlı yazılımının dağıtıldığı biliniyor. Bu durum, yapay zeka araçlarına yönelik paylaşılan rehberlerin her zaman güvenli olmadığını gösteriyor. Güvenlik uzmanları, Google reklamlarında üst sıralarda yer alsa bile internet üzerindeki kaynaklara karşı dikkatli olunması gerektiğini vurguluyor. Özellikle Terminal üzerinden komut çalıştırmanızı isteyen rehberlere karşı temkinli yaklaşmak büyük önem taşıyor. Bu tür karmaşık saldırı yöntemleri hakkında ne düşünüyorsunuz?
What to Watch
AI outlook — possibilities, not facts
Benzer saldırıların artışına dikkat çekiliyor.
Likely · Within weeks
Open Questions
- Saldırganların kimliği
- Toplam hasar miktarı





