MacBook'a sızanlar şifreleri kapmış.
MacBook'ta sahte hata raporu uyarısı: Şifre hırsızlığı riski
crashstealer adlı zararlı yazılım, apple hata raporu ekranını taklit ederek kullanıcıların sistem şifrelerini, tarayıcı verilerini ve kripto cüzdan bilgilerini ele geçirmeyi hedefliyor.
mac kullanıcılarını hedef alan yeni bir zararlı yazılım, apple’ın hata raporu ekranını taklit ederek sistem şifresini ele geçirmeye çalışıyor. crashstealer adlı zararlı, şifre girildiğinde anahtar zinciri verileri, tarayıcı bilgileri ve kripto cüzdan eklentileri gibi hassas dosyalara ulaşabiliyor.
macOS tarafında yeni bir güvenlik riski gündeme geldi. CrashStealer adı verilen zararlı yazılım, kendisini CrashReporter.app adlı meşru bir uygulama gibi gösteriyor. Sahte bir toplantı platformu sitesi üzerinden indirilebildiği belirtilen yazılım, kurulum sürecinde normal bir uygulama izlenimi veriyor. Asıl risk ise çalıştırıldıktan sonra görünen sahte yetkilendirme ekranıyla başlıyor.
Android telefonlara sızan tehlike: Ekranı izleyip cihazı kontrol eden zararlı yazılım ortaya çıktı
Şifre tuzağı
Zararlı yazılım, Apple’ın hata raporu arayüzüne benzeyen bir pencere açarak sistem ayarlarında değişiklik için şifre istiyor. Yanlış şifre girildiğinde pencerenin tekrar açıldığı ve doğru bilgi girilene kadar denemeyi sürdürdüğü aktarılıyor.
Sistem şifresi ele geçirildiğinde saldırganlar kullanıcının Keychain verilerine erişebiliyor. Bu alan Wi-Fi şifreleri, uygulama parolaları, sertifikalar ve çeşitli güvenlik anahtarları gibi hassas bilgileri içerebiliyor.
Geniş veri hedefi
Uzmanlar, Apple’a gönderilen gerçek hata raporlarının şifre istemediğini hatırlatıyor. Bu nedenle macOS’ta hata raporu bahanesiyle şifre isteyen ekranların ciddi bir güvenlik riski olarak değerlendirilmesi gerekiyor.