Siber güvenlik şirketi Cyble, yeni yayınladığı bir raporda “Atomic Stealer” isminde bir zararlının macOS sistemleri amaç aldığını söyledi.
Araştırmacıların raporda belirttiği kadarıyla bu zararlının bulaştığı macOS aygıtlardan keychain parolaları, sisteme ilişkin bütün bilgiler, masaüstünde yer alan evraklar ve klasörler ile sistemin kendi parolası olmak üzere birçok bilgi saldırganlar tarafından çalınabiliyor.
Ayrıca ziyanlı yazılım Binance, Exodus, Electrum üzere çeşitli büyük ve sık kullanılan kripto para cüzdanlarından bilgi çalma yeteneğine sahip. Kim olduğu bilinmeyen geliştiriciler, tehdit aktörlerine Atomic Stealer’ı satın almaları karşılığında bunların tamamını yapabilecekleri bir web idare arayüzü de sunuyor.
VirusTotal üzerine 24 Nisan’da yüklenen örnekler incelendiğinde virüsün sistemlere bilinen programların isimlerini kullanan “.dmg” uzantılı geçersiz belgeler aracılığıyla bulaştığını görülüyor. Kullanıcılar belgeyi açtığındaysa Atomic, bulaştığı sistemdeki yetkilerini yükseltmek ve daha fazla yerleşebilmek için sistem parolasının girilmesini isteyen bir pencere ile karşılarına çıkıyor.
Geçtiğimiz günlerde Linux, şimdilerde ise macOS sistemlerin amaç alınması artık ziyanlı yazılım kampanyalarının sırf Windows’a yönelik olmadığını ortaya koyuyor. Şayet sizin de macOS aygıtınıza ziyanlı yazılım bulaştıysa “Mac’e Virüs Bulaşır mı?” yazımızı okumanızı ve aşağıdaki görüntüyü izlemenizi tavsiye ediyoruz.