DOLAR 32,3374
EURO 34,8108
ALTIN 2.390,60
BIST 10.276,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Parçalı Bulutlu
İstanbul
18°C
Parçalı Bulutlu
Paz 19°C
Pts 21°C
Sal 24°C
Çar 20°C

macOS High Sierra yine güvenlik mağduru!

16.01.2018
A+
A-

Yazılım, etkilenen bilgisayarlarda DNS sunucusunun ayarlarını değiştirerek çalışıyor. Böylece kötü amaçlı sunucular yoluyla trafik yönlendiriliyor ve bu süreçte hassas veriler günlüğe kaydediliyor. Bu yeni sürüm OSX/MaMi olarak adlandırılıyor.

DNS korsanlığı yapan zararlı yazılım işi daha ileriye götürerek şifreli iletişimi ele geçirecek yeni kök sertifikası kurulumunu da mümkün kılıyor. Bu sayede kimlik bilgilerini çalmak, reklamlar enjekte etmek veya kripto para madenciliği gibi eylemler gerçekleştirilebiliyor.

Bunlara ek olarak; ekran görüntüsü almak, simüle edilmiş fare etkinlikleri oluşturmak, dosya indirmek veya yüklemek, komut çalıştırmak ya da başlangıç öğesi gibi çalışmak da yazılımın gerçekleştirebilecekleri arasında.

Şu an için saldırı hakkında bilgiler çok taze ve bilinenler de haliyle az. Öte yandan bu saldırıdan etkilenip etkilenmediğinizi öğrenmenin bir yolu mevcut. Bunun için Sistem Tercihleri içerisinden kısmına gidip Gelişmiş seçeneğini seçip DNS menüsüne ulaşmanız gerekiyor. Bu menüden 82.163.143.135 ve 82.163.142.137 adresleri olup olmadığını kontrol edebilirsiniz. Zararlı yazılımın şimdilik antivirüs ürünleri tarafından da tespit edilemediğini not olarak düşelim.

Yakın zamanda macOS için ücretsiz açık kaynaklı güvenlik duvarı Lulu da eski NSA korsanı Patrick Wardle tarafından kullanıcılara sunulacak.

:: Bu saldırı konusunda ne düşünüyorsunuz? Etkilenip etkilenmediğinizi kontrol ettiniz mi?

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.