📰
Kibertəhlükəsizlik14.07.2026·1 dəqiqəlik oxu

CrashStealer Zərərli Proqramı macOS Gatekeeper Yoxlamalarını Keçmək üçün Notarizasiya Olunmuş Yükləyicidən İstifadə Edir

Kibertəhlükəsizlik tədqiqatçıları CrashStealer adlı yeni macOS məlumat oğurlayan zərərli proqramını aşkar ediblər. Bu proqram yoluxmuş sistemlərdən həssas məlumatları oğurlamaq qabiliyyətinə malikdir. Digər məlumat oğurlayan zərərli proqramlardan fərqli olaraq, CrashStealer AppleScript yükləyiciləri və ya Objective-C əsaslı qabıqlar üzərində qurulmayıb, əksinə yerli C++ proqramlaşdırma dilində hazırlanıb.

Kibertəhlükəsizlik tədqiqatçıları CrashStealer adlı yeni macOS məlumat oğurlayan zərərli proqramını aşkar ediblər. Bu proqram yoluxmuş sistemlərdən həssas məlumatları oğurlamaq qabiliyyətinə malikdir. Digər məlumat oğurlayan zərərli proqramlardan fərqli olaraq, CrashStealer AppleScript yükləyiciləri və ya Objective-C əsaslı qabıqlar üzərində qurulmayıb, əksinə yerli C++ proqramlaşdırma dilində hazırlanıb. Jamf Threat Labs tədqiqatçılarının verdiyi məlumata görə, CrashStealer qurbanın giriş parolunu yerli olaraq yoxlayır və bu yoxlamadan keçdikdən sonra məlumat oğurlama əməliyyatlarına başlayır. Zərərli proqramın ən diqqətçəkən xüsusiyyəti isə onun Apple tərəfindən notarizasiya olunmuş yükləyicidən istifadə edərək macOS-un Gatekeeper təhlükəsizlik mexanizmini keçə bilməsidir. Gatekeeper sistemi adətən yalnız etibarlı mənbələrdən gələn proqramların işə salınmasına icazə verir, lakin CrashStealer bu yoxlamanı yan keçməyi bacarır. CrashStealer zərərli proqramı sistemə daxil olduqdan sonra brauzer məlumatları, parollar, kriptovalyuta pulqabıları və digər həssas faylları hədəf alır. Bu təhlükə macOS istifadəçiləri üçün ciddi risk yaradır və sistem təhlükəsizliyinin daim yenilənməsinin vacibliyini bir daha göstərir.
Orijinal mənbə:CrashStealer macOS Malware Uses Notarized Dropper to Pass Gatekeeper Checks

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite