Bilgi
Hayatteknoloji.net - Türkiye'nin teknoloji portalı

  • DOLAR
  • EURO
  • ALTIN
  • BIST
Sahte Zoom Uygulaması Mac Güvenliğini Nasıl Aşıyor?

Sahte Zoom Uygulaması Mac Güvenliğini Nasıl Aşıyor?

Jamf tarafından keşfedilen uydurma Zoom yükleyicisi, Mac kullanıcılarını Gatekeeper muhafazasını aşmaya zorlayarak bilgilerini çalıyor. İnançta kalmak için bilmeniz gerekenler.

Bu haberi dinleyin Ses belgesini indir

Siber güvenlik firması Jamf, tanınan video konferans uygulaması Zoom için hazırlanan geçersiz bir Mac yükleyicisinin, Apple’ın Gatekeeper güvenlik tedbirlerini devre dışı bırakmak için sinsi bir formül kullandığını ortaya çıkardı. CloudSyncD olarak isimlendirilen bu berbat maksatlı yazılım, kullanıcıları yasal bir uygulama kurduklarına inandırarak sistemlerine sızıyor.

Saldırganlar, Gatekeeper muhafazasını aşmak için kullanıcıları sistem ayarlarında manuel değişiklik yapmaya yönlendiren görsel talimatlar içeren disk kalıpları tasarlıyor. Bu sistemle başarılı olan siber hatalılar, sistemde hem gerçek Zoom uygulamasını çalıştırıyor hem de arka planda kullanıcı datalarını çalarak makul aralıklarla kendi sunucularına ileten tehlikeli bir arka kapı oluşturuyor.

  • CloudSyncD isimli berbat maksatlı yazılım, uydurma Zoom yükleyicileri aracılığıyla Mac sistemlerine sızıyor.
  • Kullanıcılar, Gatekeeper müdafaasını devre dışı bırakmaları için görsel talimatlarla manipüle ediliyor.
  • Sistem, her sekiz saniyede bir bilgileri saldırganın uzak sunucusuna aktaran bir casus yazılım çalıştırıyor.

Saldırganlar Gatekeeper Korumasını Nasıl Atlatıyor?

Apple’ın Gatekeeper özelliği, notarize edilmemiş (onaylanmamış) uygulamaların çalışmasını engelleyerek Mac kullanıcılarını berbat maksatlı yazılımlardan müdafaayı maksatlar. Lakin, CloudSyncD saldırganları bu muhafazayı aşmak için hayli kurnaz bir toplumsal mühendislik metodu geliştirmiştir.

Sahte heyetim belgesini açan kurbanlar, bir disk imgesi ile karşılaşırlar. Bu imaj, kullanıcılara “Ayarlar” menüsüne gitmelerini ve “Güvenlik” sekmesi üzerinden “Yine de Aç” butonuna tıklamalarını adım adım anlatan bir rehber sunar.

Kullanıcılar aslında kendi elleriyle güvenlik duvarını devre dışı bırakmış olurlar. Bu durum, sistemin korunaksız hale gelmesine ve berbat hedefli yazılımın rastgele bir mahzurla müsabakadan yüklenmesine imkan tanır. Dolandırıcıların bu tekniği, kurbanı teknik bir sorunu çözdüğüne ikna etmek üzerine heyetidir.

Sisteme Sızan Yazılım Verileri Nasıl Çalıyor?

Kötü emelli yazılım sistemde etkin hale geldiğinde, sadece Zoom’un yasal sürümünü kurmakla kalmaz, tıpkı vakitte bir bilgi hırsızı (infostealer) fonksiyonunu de başlatır. Bu ziyanlı yazılım, sistemdeki kullanıcı hareketlerini izleyerek hassas bilgileri toplar. Elde edilen bilgiler, makul aralıklarla saldırganların denetim ettiği komuta denetim sunucularına gönderilir.

Jamf tarafından yapılan tahliller, bu sürecin epeyce süratli işlediğini ve bilgilerin her sekiz saniyede bir güncellendiğini göstermektedir. Bu kadar sık data iletimi, sistem kaynaklarının tüketilmesine sebep olabileceği üzere, ferdî bilgilerin süratle el değiştirmesine de taban hazırlar. Uygulama ikonunun gerçek Zoom ile tıpkı görünmesi, kullanıcıların durumun farkına varmasını zorlaştıran en büyük etkenlerden biridir.

Güvenli Bir Mac Deneyimi İçin Neler Yapılmalı?

Mac kullanıcılarının bu biçim tehditlerden korunmaları için en temel kural, uygulamaları yalnızca resmi kaynaklardan edinmektir. Apple’ın resmi App Store’u yahut uygulama geliştiricisinin kendi doğrulanmış internet sitesi dışındaki kaynaklardan yazılım indirmek, sistem güvenliği açısından büyük riskler taşır. Ayrıyeten, işletim sisteminin güvenlik ayarlarını manuel olarak değiştirmeniz istendiğinde, bunun yasal bir süreç olup olmadığını her vakit sorgulamalısınız.

Şüpheli görünen yahut beklenmedik bir biçimde gelen heyetim belgelerine karşı dikkatli olmak, dijital güvenliğin birinci adımıdır. Tanımadığınız yahut sağlam olmayan kaynaklardan gelen disk görsellerini asla sisteminize bağlamayın ve bilinmeyen yazılımlara yönetici şifrenizle onay vermeyin.

Siz hiç düzmece bir uygulama tarafından kandırılma tehlikesi yaşadınız mı? Mac sistemlerinizi siber taarruzlardan korumak için aldığınız ekstra tedbirleri ve husus hakkındaki görüşlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.


Kaynak:
Shiftdelete 


Sosyal Medyada Paylaşın:

BİRDE BUNLARA BAKIN

Düşüncelerinizi bizimle paylaşırmısınız ?

Sponsorlu Bağlantılar
  • ÇOK OKUNAN
  • YENİ
  • YORUM