GiriÅŸ
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal AÄŸlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & YeÅŸil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • GiriÅŸimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletiÅŸim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & GiriÅŸ
Şu an okunan: MacOS Bilgi Hırsızları, XProtect Korumasını Aşabiliyor
PaylaÅŸ
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & GiriÅŸ
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal AÄŸlar
    • Çevre & YeÅŸil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • GiriÅŸimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletiÅŸim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & GiriÅŸ
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Teknoloji » MacOS Bilgi Hırsızları, XProtect Korumasını AÅŸabiliyor

Teknoloji

MacOS Bilgi Hırsızları, XProtect Korumasını Aşabiliyor

Fatma Ebrar Tuncel
Son güncelleme: 17/01/2024 16:50 16:50
Fatma Ebrar Tuncel
PaylaÅŸ
PAYLAÅž
  • MacOS platformuna yönelik çalışan çok sayıda bilgi hırsızı, güvenlik ÅŸirketlerinin yeni deÄŸiÅŸkenleri sık sık takip edip raporladığı durumlarda bile tespit önlemlerinden kaçabiliyor.
  • SentinelOne tarafından hazırlanan bir rapor, MacOS’un yerleÅŸik kötü amaçlı yazılımdan koruma sistemi XProtect’ten kaçabilen üç önemli kötü amaçlı yazılım örneÄŸi aracılığıyla bu sorunu gözler önüne serdi.
  • KeySteal, Atomic Stealer ve JaskaGo tüm önlem ve yazılım güncellemelerine raÄŸmen güvenlik duvarlarını aÅŸabilen kötü amaçlı yazılımlar arasında öne çıktı.

MacOS platformuna yönelik çalışan çok sayıda bilgi hırsızı, güvenlik ÅŸirketlerinin yeni deÄŸiÅŸkenleri sık sık takip edip raporladığı durumlarda bile tespit önlemlerinden kaçabiliyor. SentinelOne tarafından hazırlanan bir rapor, MacOS’un yerleÅŸik kötü amaçlı yazılımdan koruma sistemi XProtect’ten kaçabilen üç önemli kötü amaçlı yazılım örneÄŸi aracılığıyla bu sorunu gözler önüne serdi. XProtect, indirilen dosyaları ve uygulamaları, arka planda çalışarak bilinen kötü amaçlı yazılım imzalarına karşı tarayan ve koruyan bir sistem.

Apple’ın, XProtect’in kötü amaçlı yazılım veritabanını sürekli güncellemesine raÄŸmen SentinelOne, kötü amaçlı yazılım yazarlarının hızlı tepkisi sayesinde bilgi hırsızlarının neredeyse anında bu güncellemeleri atlattığını söylüyor.

XProtect’ti aÅŸmak

SentinelOne’ın raporundaki ilk örnek, ilk olarak 2021’de belgelenen ve o zamandan beri önemli ölçüde geliÅŸen bir kötü amaçlı yazılım olan KeySteal’di. KeySteal ÅŸu anda, “UnixProject” veya “ChatGPT” olarak adlandırılan ve Xcode tarafından oluÅŸturulmuÅŸ bir Mach-O ikili dosyası olarak dağıtılıyor. Bu casus yazılım, sistemde kalıcılık saÄŸlamaya ve Anahtar Zinciri bilgilerini çalmaya çalışıyor. Anahtar Zinciri, kimlik bilgileri, özel anahtarlar, sertifikalar ve notlar için güvenli bir depolama görevi gören MacOS’un yerel parola yönetimi sistemine deniyor.

KeySteal, ChatGPT uygulaması kılığında

Apple, KeySteal imzasını en son Åžubat 2023’te güncelledi. Ancak kötü amaçlı yazılım o zamandan bu yana XProtect ve çoÄŸu AV motoru tarafından tespit edilemeyecek kadar deÄŸiÅŸiklik yaptı. Bu kötü amaçlı yazılımın ÅŸu anki tek zayıf noktası, sabit kodlanmış komut ve kontrol (C2) adreslerini kullanması. Ancak SentinelOne, KeySteal’in yaratıcılarının geliÅŸtireceÄŸi bir rotasyon mekanizması uygulamasının yalnızca zaman meselesi olduÄŸuna inanıyor.

XProtect’ten kaçışta örnek olarak öne çıkan bir sonraki kötü amaçlı yazılım, ilk kez Mayıs 2023’te SentinelOne tarafından Go tabanlı yeni bir hırsız olarak belgelenen ve Kasım 2023’te Malwarebytes tarafından yeniden ziyaret edilen Atomic Stealer. Apple, XProtect’in imzalarını ve algılama kurallarını en son bu ay güncelledi. Ancak SentinelOne, tespitten kaçabilen C++ varyantlarını zaten gözlemlediÄŸini bildirdi. Atomic Stealer’ın son sürümü, kod gizleme ve veri çalma mantığını açığa çıkaran VM karşıtı kontroller içeren ve Terminal’in onunla birlikte yürütülmesini önleyen açık metin AppleScript ile deÄŸiÅŸtirdi.

Terminal’in Otomatik Kapatılması

Rapordaki üçüncü örnek, “Gary Stealer” veya “JaskaGo” olarak da bilinen ve ilk kez 9 Eylül 2023’te görülen CherryPie. Go tabanlı çapraz platformlu kötü amaçlı yazılım, anti-analiz ve sanal makine algılayan, Wails’i kaplayan ve geçici imzalarla yönetici ayrıcalıklarını kullanarak Gatekeeper’ı devre dışı bırakan bir sistem içeriyor.

JaskaGo, Gatekeeper’ı (SentinelOne) devre dışı bırakmaya çalışılıyor

İyi haber ÅŸu ki Apple, CherryPie için XProtect imzalarını Aralık 2023’ün baÅŸlarında güncelledi ve bu imzalar, yeni yinelemelerde bile iyi çalışıyor. Ancak kötü amaçlı yazılım tespitleri, Virus Total’de pek baÅŸarılı olmuyor. Yukarıda anlatılanlardan açıkça görülüyor ki kötü amaçlı yazılımların tespit edilmekten kaçınmak amacıyla sürekli olarak geliÅŸtirilmesi, hem kullanıcılar hem de iÅŸletim sistemi satıcıları için riskli bir durum.

Güvenlik için yalnızca statik algılamaya güvenmek yetersiz ve potansiyel olarak riskli. Daha saÄŸlam bir yaklaşım, geliÅŸmiÅŸ dinamik veya buluÅŸsal analiz yetenekleriyle donatılmış antivirüs yazılımını içermeli. Ayrıca aÄŸ trafiÄŸinin dikkatle izlenmesi, güvenlik duvarlarının uygulanması ve en son güvenlik güncellemelerinin tutarlı yapılması, kapsamlı bir siber güvenlik stratejisinin temel bileÅŸeni.

Derleyen: Fatma Ebrar Tuncel

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:Atomic StealerdijitaliyidirGary StealerJaskaGoKeyStealmacOSSentinelOneXProtect
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenFatma Ebrar Tuncel
    Takip et
    Türk Dili ve Edebiyatı bölümünden mezun. Yazmayı, okumayı ve üretmeyi seven bir genç. Dijitalsiz olamayan bu çağda kendi potansiyelinin peşine düşen bir izci. Bu iz sırasında faydalanabileceği imkanlardan kaçmaktansa onlarla yüzleşmeyi seçti. Ebrar'ın dijitaliyidir için sloganı "Dijital, sonsuz imkanlar denizinde potansiyelini keşfetmek ve arkasından gitmek için iyidir." oldu.
    Önceki Haber Microsoft, Copilot AI’ı Office Uygulamalarında Sunuyor
    Sonraki Haber Starship Vizyonu: İnsanlığı Mars’a Taşımak, Hangi AÅŸamada?
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Spotify Wrapped 2025 Rekora Koştu: Yeni Özellikler Çok Sevildi

    Spotify, 2025 Wrapped özetini yayımladıktan sonra ilk 24 saatte 200 milyon kullanıcının etkileÅŸime geçmesiyle tüm zamanların en hızlı yükselen performansına…

    Ekleyen Eda Azap Öztemel
    6 dk okuma süresi
    Gazze Dayanışmasında Yeni Protesto Dili: Moda

    Londra’nın merkezinde geçtiÄŸimiz aylarda düzenlenen ulusal Gazze yürüyüşünde, mesajlar kadar kıyafetler de…

    7 dk okuma süresi
    1 Milyon İzleyiciyle Tripping: Bryan Johnson’un Riskli Bahsi

    Uzun ömür giriÅŸimcisi milyarder Bryan Johnson, Oregon'da 5 gram psilosibin tüketerek beyin…

    5 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 491 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 186 İçerik
    Yazar
    Damla Sayan 232 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 65 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Call of Duty: Black Ops 7 İncelemesi

    Call of Duty: Black Ops 7, serinin hem yönsüzlüğünü hem…

    03/12/2025 21:20

    Çernobil Mantarı İnanılmaz Bir Yetenek Geliştirmiş Gibi Görünüyor

    Çernobil’in ölümcül radyasyonla dolu harabelerinde bile…

    03/12/2025 18:52

    Warner, Yapay Zeka Müzik Firmasıyla Davayı Çözdü ve Ortak Girişim Başlattı

    Warner Music Group, Suno ile yaÅŸanan…

    03/12/2025 18:08

    Köpeklerde Kenevir Bazlı Ürünler Saldırganlığı Azaltıyor

    ABD’de yapılan kapsamlı bir araÅŸtırma, kenevir…

    03/12/2025 17:37

    Çin’in Robot Endişesi: Dev Yatırım Balonu Patlamak Üzere

    Çin, insansı robot endüstrisine aktarılan milyarlarca…

    03/12/2025 14:38

    İlgini Çekebilir

    dijital iyidirDijital PazarlamaGiriÅŸimcilik

    Match Group, Tinder’a 441 Milyon Dolar Ödeyecek

    Match Group, Match ve IAC yöneticilerinin milyarlarca dolarlık öz sermaye ödemekten kaçınmak için ÅŸirketi bilerek düşük deÄŸerlendirdiÄŸini iddia eden bir…

    1 dk okuma süresi
    Editörün SeçimiSosyal AğlarTeknolojiTikTok

    TikTok Otomobillere Geliyor: Öncü Mercedes-Benz

    Sosyal medya uygulaması TikTok, 2023 sonbaharında piyasaya çıkacak olan yeni Mercedes-Benz E-Serisi ile otomobillerimize de yerleşiyor.

    3 dk okuma süresi
    Depresyon oranı, kadınlarda erkeklere kıyasla yaklaşık iki kat daha yüksek.
    BilimSağlık

    Kadınların Depresyona Genetik Yatkınlığı Daha Yüksek: Yeni Çalışma Ne Diyor?

    Nature Communications dergisinde yayımlanan uluslararası bir genetik araÅŸtırma, kadınların depresyona karşı erkeklerden daha yüksek bir genetik risk taşıdığını ortaya çıkardı.…

    5 dk okuma süresi
    TeknolojiYapay Zeka

    Arama Motorları Arasında Rekabet Kızışıyor: Opera’ya da Yapay Zekâ Araçları Entegre Ediliyor

    Arama motorları arasında rekabet her geçen gün artıyor. Åžirket, Opera ve Opera GX tarayıcılarına yapay zekâ özelliÄŸi getiriyor. ChatGPT ve…

    2 dk okuma süresi
    HoÅŸ geldiniz!

    Hesabınıza giriş yapın

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak