CoderMustafa
- 1 Kas 2017
- 783 Mesaj
Aktiflik
Seviye
Deneyim
Malwarebytes tarafından yayınlanan yeni bir rapora nazaran, Atomic Stealer‘ın (AMOS) ardındaki hacker’lar Mac kullanıcılarını maksat alan yeni bir kampanya başlattı.
AMOS, yakın vakte kadar sırf Windows dayanaklı uç noktalarda çalışan ve tarayıcılarda depolanan parolaları, oturum çerezlerini ve daha fazlasını çalabilen tanınan bir bilgi çalma aracı olarak biliniyor. Şimdiyse bu tehdidi gerçekleştirenler, Malwarebytes’in ClearFake olarak isimlendirdiği yeni bir atak ile Mac kullanıcılarına da yönelmiş durumda.
Ancak bu kere dağıtım sistemi farklı görünüyor. Evvelki hücumlarda, araştırmacılar saldırganların AMOS’u ya düzmece yazılımlar, yükleyiciler ve anahtar oluşturucular aracılığıyla ya da tanınan yazılım üreticileri ve teknoloji şirketlerini taklit ederek dağıttığını gözlemlemişti. Bu web sitelerini ziyaret eden kurbanlar, bunları yasal web siteleri zannederek makus maksatlı yazılımı indirebiliyorlar.
Bu akında ise bilgisayar korsanları evvel bir web sitesini ele geçiriyor ve akabinde bir tarayıcı güncelleme istemini taklit eden bir pop-up reklam hazırlıyor. Bu web sitelerini ziyaret eden kullanıcılar, içeriği görüntülemek için tarayıcılarının güncellenmesi gerektiğine inandırılıyor. Daha da berbatı, düzmece reklamlar epeyce gerçekçi, Apple ve Google üzere büyük markaları epey güzel taklit ediyor. Dikkatli olmayanlar, tarayıcılarını hakikaten güncellemeleri gerektiğini düşünerek basitçe kandırılabiliyor.
Kurbanlar programı çalıştırır çalıştırmaz, program dataları çalıyor ve çabucak saldırganların C2 sunucularına gönderiyor. Atomic Stealer parolaları, otomatik doldurmaları, kullanıcı bilgilerini, cüzdanları, tarayıcı çerezlerini ve anahtar zinciri bilgilerini çalabiliyor.
AMOS, yakın vakte kadar sırf Windows dayanaklı uç noktalarda çalışan ve tarayıcılarda depolanan parolaları, oturum çerezlerini ve daha fazlasını çalabilen tanınan bir bilgi çalma aracı olarak biliniyor. Şimdiyse bu tehdidi gerçekleştirenler, Malwarebytes’in ClearFake olarak isimlendirdiği yeni bir atak ile Mac kullanıcılarına da yönelmiş durumda.
Ancak bu kere dağıtım sistemi farklı görünüyor. Evvelki hücumlarda, araştırmacılar saldırganların AMOS’u ya düzmece yazılımlar, yükleyiciler ve anahtar oluşturucular aracılığıyla ya da tanınan yazılım üreticileri ve teknoloji şirketlerini taklit ederek dağıttığını gözlemlemişti. Bu web sitelerini ziyaret eden kurbanlar, bunları yasal web siteleri zannederek makus maksatlı yazılımı indirebiliyorlar.
Bu akında ise bilgisayar korsanları evvel bir web sitesini ele geçiriyor ve akabinde bir tarayıcı güncelleme istemini taklit eden bir pop-up reklam hazırlıyor. Bu web sitelerini ziyaret eden kullanıcılar, içeriği görüntülemek için tarayıcılarının güncellenmesi gerektiğine inandırılıyor. Daha da berbatı, düzmece reklamlar epeyce gerçekçi, Apple ve Google üzere büyük markaları epey güzel taklit ediyor. Dikkatli olmayanlar, tarayıcılarını hakikaten güncellemeleri gerektiğini düşünerek basitçe kandırılabiliyor.
Kurbanlar programı çalıştırır çalıştırmaz, program dataları çalıyor ve çabucak saldırganların C2 sunucularına gönderiyor. Atomic Stealer parolaları, otomatik doldurmaları, kullanıcı bilgilerini, cüzdanları, tarayıcı çerezlerini ve anahtar zinciri bilgilerini çalabiliyor.
