MacBook Kullanıcıları Dikkat: Tüm Yatırımlarınız Çalınabilir
Mac kullanıcıları, sahte bir site üzerinden yayılan kötü amaçlı yazılımın kurbanı oldu. Bu zararlı yazılım kripto dahil tüm verilerinizi çalıyor.
İnternet her ne kadar 21. yüzyılın en büyük icadı olsa da bazı riskleri de beraberinde getiriyor. Örneğin dünyanın öbür ucunda yaşayan kötü niyetli bir kişi sizi oturduğu koltuktan kalkmadan dolandırabiliyor. Bunun son örneğini Mac kullanıcıları yaşadı. Apple kullanıcılarını hedef alan bir site, çok basit bir yöntemle ziyaretçilerinin kritk bilgilerini çaldı.
MacOS Kullanıcılarını Hedef Alan Sahte Homebrew Sitelerine Dikkat
Bilmeyenler için Homebrew, MacOS'ta program yüklemek için kullanılan bir araçtır. Terminal üzerinden kolayca program indirip kurmanızı sağlar. Resmi sitesi ise brew.sh'dir. Ancak yakın zamanda bu sieteye tıklayan Mac kullanıcıları çok basit ama bir o kadar da etkili bir dolandırıcılığın kurbanı oldu.
brew.sh'ye fazladan bir "e" harfi eklenmiş bir site kuran siber suçlular, "brewe" isimli sitelerini Google'a reklam vererek arama sonuçlarının en üstüne çıkardı ve orijinal brew sitesini taklit eden isim ve tasarımla kullanıcı çekmeyi başardı.
İlk bakışta normal bir site gibi görünen brewe'un en kötü yanı ise aşırı dikkatli olmayan kullanıcılar için çok geç olana kadar fark edilemez olması oldu. Hackerlar, bu site aracılığıyla AMOS adlı zararlı yazılımı yaymayı başardı.
AMOS Nedir?
AMOS (Atomic), özellikle şifreler, tarayıcı geçmişi ve kripto para bilgileri gibi hassas verileri hedefleyen kötü amaçlı bir yazılım. Bu araç, hackerlar tarafından aylık 1.000 dolar abonelikle satılıyor. Güvenlik araştırmacıları aylardır bu yazılımın tehlikelerine dikkat çekiyor. Homebrew Proje Lideri Mike McQuaid, saldırının şu an durdurulduğunu belirtti ancak bu tür tehditlerin tekrarlandığını vurguladı.
Bu site şu anda kaldırılmış gibi görünüyor. Ancak, bu sürekli oluyor ve Google bu dolandırıcılardan para almaya devam ediyor. Umarız bu durum kalıcı olarak çözülür.
McQuaid özelikle de küçük harf değişikliklerine dikkat edilmesi gerektiğini ve kullanıcıların en üstte çıkan reklam yerine resmi site olduğundan emin olmak için aşağıya inmeleri gerektiğini de vurguladı. Benzer yöntemler ise ülkemizde alışveriş sitelerini taklit etmek için kullanılıyor.