Mac casus yazılımı CloudMensis casusluk yapar ve verileri çalar  

Eset_Haberler

Gönderiyi paylaş

CloudMensis: Mac casus yazılımı, siber suçlular arasında popülerdir. DazzleSpy (Ocak 2022) ve Gimmick'ten (Mart 2022) sonra, ESET araştırmacıları üçüncü yüksek riskli casus kötü amaçlı yazılımı ortaya çıkardı. ESET tarafından CloudMensis olarak adlandırılan ve önceden bilinmeyen casus yazılım, Şubat 2022'den bu yana virüslü Apple bilgisayarlarında kapsamlı bir şekilde casusluk yapıyor.

Belgeler ve tuş vuruşları kaydedilir, e-posta mesajları ve ekleri kaydedilir, çıkarılabilir ortamdan dosyalar kopyalanır ve ekran kayıtları yapılır. Dropbox, pCloud ve Yandex Disk gibi bulut depolama hizmetleri özellikle önemlidir: hem kurban ile saldırgan arasında bir iletişim ortamı hem de daha fazla kötü amaçlı yazılım ve yakalanan bilgiler için depolama işlevi görürler.

Temel unsur olarak bulut depolama hizmetleri

CloudMensis çalışmaya başlayıp yönetici ayrıcalıkları kazandıktan sonra, bir çevrimiçi depolama hizmetinden daha fazla özellikli kötü amaçlı yazılım indirir. Bu kötü amaçlı kod, güvenliği ihlal edilmiş Mac'ten bilgi toplamak için bir dizi casusluk aracıyla donatılmıştır. Saldırganların amacı açıkça belgeleri, ekran görüntülerini, e-posta eklerini ve diğer hassas verileri çalmak.

CloudMensis, hem operatörlerinden komutlar almak hem de dosyaları dışarı sızdırmak için bulut depolamayı kullanır. Casus yazılım üç farklı sağlayıcı kullanır: pCloud, Yandex Disk ve Dropbox.

CloudMensis'in sınırlı dağıtımı, casus yazılımın hedeflenen bir operasyonun parçası olarak konuşlandırıldığını gösteriyor. ESET araştırmacılarına göre, bu kötü amaçlı yazılım ailesinin operatörleri CloudMensis'i yalnızca çok özel ve kazançlı amaçlar için kullanıyor. Güvenlik açıklarının macOS savunmasını aşmak için kullanılması, kötü amaçlı yazılım operatörlerinin aktif olarak casusluk operasyonlarının başarısını en üst düzeye çıkarmaya çalıştıklarını gösteriyor. Araştırmalar daha önce açıklanmayan herhangi bir güvenlik açığı (sıfır gün) bulmasa da, bilinen "eski" güvenlik açıklarının kullanıldığı kanıtlanmıştır. Bunlardan biri, Apple'ın kendi Sistem Bütünlüğü Korumasını (SIP) atlayabilen CVE-2020-9934 güvenlik açığıdır. Bu nedenle ESET araştırmacıları, güvenlik önlemi atlamalarını önlemek için en son işletim sistemine sahip bir Mac kullanmanızı önerir.

Apple casus yazılım sorununun farkında

Kasım 2021'in sonunda Apple, kullanıcıların casus yazılımlarla ilgili bir sorun yaşayabileceğini dolaylı olarak kabul etti. İsrailli teknoloji şirketi NSO Group aleyhine açılan dava bu sonuca varıyor. Bununla Apple, "Pegasus" casus yazılımları aracılığıyla kendi kullanıcılarının gözetlenmesini ve hedefli saldırıları engellemek istiyor. Buna ek olarak, Apple geliştiricileri kısa bir süre önce piyasaya çıkacak iOS16, iPadOS16 ve macOS Ventura işletim sistemlerinin bir önizlemesinde Kilitleme Modu adlı yeni bir güvenlik özelliği sundu. Bu, kötü amaçlı kod yürütmek ve kötü amaçlı yazılım yaymak için düzenli olarak kullanılan işlevleri sınırlar.

“CloudMensis'in orijinal olarak nasıl dağıtıldığı ve saldırganların neyi amaçladığı henüz tam olarak belli değil. Kodun genel kalitesi ve karışıklık olmaması, yazarların Mac geliştirmeye ne çok aşina ne de çok ileri seviyede olduklarını gösteriyor. Yine de, CloudMensis'i güçlü bir casusluk aracı yapmak için çok çaba sarf edildi. CloudMensis'i analiz eden ESET araştırmacısı Marc-Etienne Léveillé, "Potansiyel hedefler için kesinlikle bir tehdit oluşturuyor" diye açıklıyor.

Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku