📰
Kibertəhlükəsizlik31.07.2026·3 dəqiqəlik oxu

Şimali Koreya Bağlantılı macOS Malvertising Kampaniyası Saxta Yeniləmələrlə Kripto Oğurlayan Zərərli Proqram Yayır

Şimali Koreya ilə əlaqəli təhdid aktorları, uzun müddətdir davam edən Contagious Interview kampaniyasının yeni variantında, istifadəçiləri saxta veb səhifələrə yönləndirərək tam ekranlı mövcud olmayan yeniləmə ardıcıllığını göstərən və kriptovalyuta oğurlayan zərərli proqramı paylayan mürəkkəb macOS malvertising kampaniyası ilə əlaqələndirilir. Bu hücumun əsas xüsusiyyəti, saxta macOS proqram yeniləmə ekranının istifadəçiləri aldatmaq üçün olduqca real görünməsidir.

Şimali Koreya ilə əlaqəli təhdid aktorları, uzun müddətdir davam edən Contagious Interview kampaniyasının yeni variantında, istifadəçiləri saxta veb səhifələrə yönləndirərək tam ekranlı mövcud olmayan yeniləmə ardıcıllığını göstərən və kriptovalyuta oğurlayan zərərli proqramı paylayan mürəkkəb macOS malvertising kampaniyası ilə əlaqələndirilir. Bu hücumun əsas xüsusiyyəti, saxta macOS proqram yeniləmə ekranının istifadəçiləri aldatmaq üçün olduqca real görünməsidir. Hücum zənciri, istifadəçilərin axtarış motorları və ya reklam bannerləri vasitəsilə zərərli saytlara cəlb edilməsi ilə başlayır. Bu saytlar, qurbanın cihazında guya bir proqram yeniləməsinin tələb olunduğunu bildirən saxta bir ekran göstərir. İstifadəçi "Yenilə" düyməsini kliklədikdə, sistemə əslində kriptovalyuta cüzdanlarını hədəf alan və məlumat oğurlayan xüsusi bir zərərli proqram yüklənir. Bu zərərli proqram, əsasən istifadəçinin brauzerindəki və ya xüsusi proqramlardakı kriptovalyuta açarlarını və parollarını ələ keçirmək üçün nəzərdə tutulub. Təhlükəsizlik tədqiqatçıları, bu kampaniyanın xüsusilə macOS istifadəçilərini hədəf aldığını və hücumun effektivliyini artırmaq üçün sosial mühəndislik üsullarından geniş istifadə etdiyini qeyd edirlər. Saxta yeniləmə ekranı, istifadəçinin diqqətini yayındırmaq və sistemə nəyin yükləndiyini fərq etməməsini təmin etmək üçün tam ekran rejimində işləyir. Bu üsul, hətta təcrübəli istifadəçilərin belə şübhələnməsinin qarşısını ala bilər, çünki ekranda göstərilən məlumatlar və dizayn, rəsmi Apple yeniləmə interfeysinə bənzəyir. Hücumun arxasındakı qrupun, əvvəlki Contagious Interview kampaniyalarında olduğu kimi, fərdi istifadəçilərdən daha çox kriptovalyuta ilə işləyən şirkətləri və ya böyük miqdarda kriptovalyuta saxlayan fərdləri hədəf aldığı düşünülür. Zərərli proqramın yüklənməsindən sonra, o, sistemdəki müəyyən faylları skan edir və əldə edilən məlumatları uzaqdakı bir serverə göndərir. Bu məlumatlar daha sonra hücumçular tərəfindən kriptovalyuta cüzdanlarını boşaltmaq üçün istifadə olunur. Mütəxəssislər, macOS istifadəçilərinə yalnız rəsmi Apple Store və ya proqram təminatçılarının rəsmi saytlarından yeniləmə etməyi tövsiyə edir və heç bir halda üçüncü tərəf saytlarında görünən yeniləmə bildirişlərinə etibar etməməyi vurğulayırlar. Bu cür hücumlardan qorunmaq üçün istifadəçilərin sistemlərində mütəmadi olaraq təhlükəsizlik yeniləmələrini quraşdırması və şübhəli keçidlərə klikləməkdən çəkinməsi vacibdir. Kampaniyanın davam etdiyi və yeni variantlarının ortaya çıxa biləcəyi nəzərə alınaraq, istifadəçilərin sayıqlığı bu təhdidə qarşı ən təsirli müdafiə vasitəsidir.
Orijinal mənbə:DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite