Bilgisayar korsanları artık de LinkedIn üzerinden virüs saldırısı yapmaya başladı. Buna nazaran Mac kullanıcılarını gaye alan ObjCShellz virüsü kurbanlarını dünyanın en büyük iş arama platformu üzerinden seçiyor. Microsoft tarafından keşfedilen bu yeni virüsü Kuzey Kore hükümetine bağlı BlueNoroff geliştirdi. Pekala lakin ObjCShellz virüsü Mac kullanıcıları için nasıl bir tehdit oluşturuyor.
ObjCShellz virüsü Mac kullanıcıları için nasıl bir tehdit oluşturuyor?
Kuzey Kore’nin en tehlikeli iki hacker kümesinden biri olan BlueNoroff, ObjCShellz virüsü ile Mac bilgisayarları tehdit ediyor. Aslında bilgisayar virüsleri genel manada Windows tabanlı bilgisayarlar için geliştiriliyor. Korsanların burada hedefi ise daha çok bireye virüs bulaştırmak. Lakin ObjCShellz, Mac kullanan profesyonelleri hedefliyor. Profesyonelleri diyoruz zira, hackerlar kurbanlara cazip iş teklifleri göndererek seçiyor.
Bilgisayar korsanları şu an için kripto para üzerinde tecrübesi olan uzmanları maksat almış durumda. Bu manada kurbana özel bir ferdî maharet testi yollayan saldırganlar, aslında kurbanı ObjCShellz virüsü yükleyen uydurma bir siteye yönlendirmiş oluyor. Kurban LinkedIn üzerinden atılan ilişkiye tıkladığı anda şayet bilgisayarı Mac ise virüs tuzağına düşmüş oluyor.
ObjCShellz virüsü ise macOS için özel geliştirilmiş ve sistem üzerinde bir art kapı açıyor. Hackerlar bu art kapı üzerinden Mac bilgisayarınızı uzaktan denetim edebiliyor. Kurbanına içeride olduğunu sezdirmeyen virüs, şahsî bilgileri kopyalayıp uzak bilgisayara gönderiyor.
BlueNoroff hacker kümesi bilhassa Kuzey Amerika ve Batı Avrupa üzerinden kurbanları seçiyor. Virüs yalnızca Intel tabanlı Mac modellerinde değil yeni ARM işlemcili modellerde de çalışıyor.
Şu ana kadar Apple bu truva atı ile ilgili bir tedbir almış değil. Tekrar virüs genel virüs taramaları ve truva atı taramalarını da atlatabiliyor. Fakat derin taramalarda ObjCShellz virüsünü saptamak mümkün. Apple’ın ise yakın vakitte bir güncelleme ile bu güvenlik açığını kapatması bekleniyor.
Lazarus ve BlueNoroff hacker kümesi üzere Kuzey Kore hackerları, son yıllarda kripto para borsaları ve bankaları gaye alıyor. Buna nazaran Kuzey Kore hükümetine iki yıl içinde bu yolla 2 milyar dolar para aktarıldı.
YouTube, reklam engelleme kararı yüzünden yasaklanabilir!
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.