Mac Kullanıcılarını Amaçlayan Yeni Malware Tuzağına Dikkat

Son zamanlarda, Windows kullanıcılarını hedef alan bir dolandırıcılık yöntemi, macOS kullanıcılarını da hedef almaya başladı. Apple, bu tehdidi önlemek için MacOS 26.4 sürümünde yeni bir koruma mekanizması geliştirdi.

ClickFix Yöntemi ve Tehditler

Bu saldırı yöntemi, “ClickFix” olarak adlandırılıyor. Kullanıcıları bilgisayarlarını onaracakları vaadiyle kandırarak bazı teknik talimatları yürütmeye zorlamakta, fakat gerçekte kötü amaçlı yazılım yüklemektedir. ClickFix, kullanıcıları kandırmak için sahte bir “İnsan Olduğunuzu Doğrulayın” testi veya sahte bir Windows güncelleme ekranı olarak karşımıza çıkabilir.

macOS Kullanıcıları da Tehdit Altında


Kurbanlar, klavyelerine masum gibi görünen komutlar yazdıklarını düşünürken, aslında kötü niyetli bir talimatı kopyalayıp yapıştırarak Windows bilgisayarlarını çalıştırmaları için talepte bulunuyorlar. Mac kullanıcıları bu tehdidin dışında olduklarını düşünmemelidir. Microsoft, Çarşamba günü macOS odaklı ClickFix saldırılarına dikkat çekti ve bu tür saldırıların en az geçen yıl başladığını belirtti.

macOS saldırıları, kullanıcıları Terminal uygulamasını açmaya ikna etmeyi hedefliyor. Microsoft’un raporu, macOS depolama alanını boşaltma veya Mac disk alanını geri kazanma vaadiyle sahte rehberlik sunan birçok web sitesine dikkat çekti. Ancak bu sitelerdeki talimatlar, ziyaretçilerin Terminal uygulamasına komut kopyalayıp yapıştırmalarını sağlamak amacıyla tasarlanmıştır.

Apple’ın Yeni Koruma Mekanizması

Microsoft, tehdit aktörlerinin Medium gibi popüler blog sitelerinde sahte sorun giderme gönderileri yayınlayarak ClickFix talimatlarını dağıtma çabası içinde olduğunu da vurguladı. Bu tür saldırılar sonucunda kullanıcılar, makinalarını izleyebilen ve verilerini çalabilen kötü amaçlı yazılımlarla enfekte olabilir. Apple, Mart ayında MacOS 26.4 sürümünde, kullanıcıları Terminal’e komut yapıştırmanın potansiyel bir kötü amaçlı yazılım tehdidi olduğunu bildiren yeni bir koruma mekanizması sundu.

Terminal, güç kullanıcıları için faydalı bir araç olsa da, Apple bu korumayı yeni kullanıcıları ClickFix tarzı saldırılara karşı korumak amacıyla tasarladı. Kullanıcı yeni bir Mac kurduğunda, bu uyarılar ilk 24 saat boyunca görünmeyecek. Ayrıca, Mac sahibinin bir yazılım geliştiricisi olabileceğini düşünürse, uyarıları daha az sıklıkta gösterecek.

İLGİLİ İÇERİK:  Apple, Yeni Mac Pro'yu ABD'de Yapacak

Apple, Terminal’e yapıştırılan bir komutun kötü niyetli olduğuna dair bir bilgi varsa, uyarıların kesinlikle çıkacağını belirtti.

Rıfkı Erduran

Uzun zaman takipçisi olduğum teknodiot.com'da şimdi ise admin olarak görev yapmaktayım. Ayrıca oyun oynar, kripto paralara ilgi duyar ve araştırırım.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir