Bu siteyi kullanarak Gizlilik Politikası ve Kullanım Şartları'nı kabil etmiş olursunuz.
Accept
Dijikolog.comDijikolog.comDijikolog.com
  • Anasayfa
  • Ürün İnceleme
  • Telefon
  • Nasıl Yapılır
  • Sosyal Medya
  • Teknoloji
Ara
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Okunuyor: MacOS kullanıcılarını ele geçirmek için kullanılan iş görüşmesi dolandırıcılığı ortaya çıkarıldı
Paylaş
Font ResizerAa
Dijikolog.comDijikolog.com
Font ResizerAa
  • Anasayfa
  • Ürün İnceleme
  • Telefon
  • Nasıl Yapılır
  • Sosyal Medya
  • Teknoloji
Ara
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
  • Künye
Follow US
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Güvenlik

MacOS kullanıcılarını ele geçirmek için kullanılan iş görüşmesi dolandırıcılığı ortaya çıkarıldı

sozturk
Son Güncelleme: 17 Nisan 2026 11:22
sozturk
Paylaş
4 Dakikalık Okuma

Microsoft, macOS kullanıcılarını hedef alan bir iş görüşmesi dolandırıcılığını ortaya çıkardı. Şirket, Apple ile birlikte çalışarak şifreler ve kripto cüzdan verileri gibi hassas bilgilerin çalınmasına olanak tanıyan gizli bir macOS saldırısını engelledi.

Siber güvenlik, zincirdeki tek bir zayıf halkanın tüm altyapıyı felce uğratabileceği bir alan olduğu için ortak sorumluluk gerektiriyor. Birçok yazılım üreticisi ve güvenlik uzmanı güvenlik açıklarını tespit etmek, bunları bakım ekiplerine gizli şekilde bildirmek ve saldırganlar tarafından kullanılmadan önce kapatılmasını sağlamak için birlikte çalışıyor. Bu ekiplerden biri olan Microsoft Threat Intelligence, kimlik bilgileri ve kripto cüzdanları gibi hassas verilerin çalınmasına izin veren büyük bir güvenlik açığını kapatmak için Apple ile iş birliği yaptı.

Neowin ile paylaşılan detaylara göre Microsoft, Kuzey Kore bağlantılı devlet destekli Sapphire Sleet adlı grubun macOS kullanıcılarını hedef alan sofistike bir saldırı kampanyası yürüttüğünü açıkladı. İlginç olan ise bu saldırının yazılım açıklarını sömürmekten çok sosyal mühendislik yöntemlerine dayanması.

Saldırganlar sahte işe alım uzmanı profilleri oluşturuyor ve hedef aldıkları kişilerle iş fırsatları hakkında iletişime geçiyor. Daha sonra adaylara teknik iş görüşmesi davetleri gönderiliyor. Adaylar görüşmeye katıldığında ise toplantı sırasında paylaşılan “Zoom SDK Update.scpt” adlı bir dosyayı yüklemeleri isteniyor.

Bu AppleScript dosyası macOS’te varsayılan olarak Script Editor uygulamasında açılıyor. İlk bakışta tamamen zararsız ve resmi görünüyor. Ancak dosyada binlerce satır aşağı kaydırıldığında içine gizlenmiş zararlı kod ortaya çıkıyor. Şüphelenmeyen kullanıcıdan bu script’i çalıştırması istendiğinde saldırı tetikleniyor.

Script çalıştırıldığında güvenilir mekanizmalar kullanılarak ek zararlı yazılım bileşenleri indiriliyor. Aynı zamanda kampanyanın ilerleyişi özel kullanıcı aracısı (user-agent) dizgileriyle takip ediliyor. Zararlı yazılım daha sonra keşif faaliyetlerine başlayarak kullanıcının hesabı ve bilgisayarı hakkında bilgi topluyor.

Ardından kötü amaçlı bir System Update uygulaması başlatılıyor. Bu uygulama ayarları yapılandırabilmek için kullanıcıdan sistem şifresini girmesini istiyor. Microsoft’a göre bu diyalog kutusu macOS’in yerel arayüz bileşenlerini kullandığı için gerçek bir sistem uyarısından “görsel olarak ayırt edilemez” durumda.

Şifre sistem veritabanında doğrulandıktan sonra hemen Telegram Bot API üzerinden Sapphire Sleet’e gönderiliyor.

Saldırı zinciri daha sonra bir Software Update uygulaması başlatarak Zoom güncellemesinin başarıyla tamamlandığı izlenimini veriyor. Bu da kullanıcının yazılımın meşru olduğundan şüphe duymasını azaltıyor. Son aşamada ise hedef bilgisayarda kalıcılığı sağlamak için birden fazla arka kapı yükleniyor.

Sapphire Sleet’in sistemden topladığı ek bilgiler arasında şunlar yer alıyor:

  • Sistem ve cihaz keşif verileri
  • Kurulu uygulamalar ve çalışma doğrulamaları
  • Mesajlaşma oturum verileri (Telegram)
  • Tarayıcı verileri ve eklenti depoları
  • macOS anahtar zinciri (Keychain)
  • Kripto para masaüstü cüzdanları
  • SSH anahtarları ve komut geçmişi
  • Apple Notes verileri
  • Sistem günlükleri ve başarısız erişim denemeleri

Saldırının ortaya çıkarılmasının ardından Microsoft durumu Apple’a bildirdi. Bunun üzerine Apple özellikle macOS ve Safari’de güvenlik altyapısını güçlendirdi. Microsoft ise Defender güvenlik yazılımını güncelleyerek kullanıcıların Sapphire Sleet saldırılarına karşı korunmasını sağladı. Ayrıca güvenlik ekiplerinin saldırıları tespit edip engelleyebilmesi için bazı rehberler ve XDR sorguları da paylaşıldı.

Saldırının tam kapsamı bilinmiyor ancak kampanyanın özellikle yüksek değerli hedeflere yönelik olduğu düşünülüyor. Bunun nedeni saldırının sahte işe alım profilleri üzerinden yayılması ve kripto para cüzdanlarını da hedef alması. Ayrıca görüşmeye katılan kişinin mutlaka macOS cihaz kullanması gerekiyor.

Deepfake dolandırıcılığına karşı güvenlik kelimesi
Tim Cook, 15 yılın ardından Apple CEO’luğundan resmen ayrıldı
Apple’ın ilk katlanabilir iPhone’u kalem desteğiyle gelebilir
iPhone Ultra, Galaxy Z Fold 8 satışlarına zarar verebilir mi?
Microsoft, Excel’deki COPILOT işlevini kaldırıyor
Etiket:applegüvenlikMacOSmicrosoft
Bu Yazıyı Paylaş
Facebook Whatsapp Whatsapp Copy Link Print
Paylaş
Önceki Yazı Çin’de iPhone rüzgarı: Apple’ın telefon sevkiyatları ilk çeyrekte yüzde 20 sıçradı
Sonraki Yazı samsung, galaxy s26 Samsung, Galaxy S26’da Audio Eraser özelliğini gerçek zamanlı ses kontrolüne dönüştürüyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Time limit is exhausted. Please reload CAPTCHA.

Bizi takip edin!

248.1KLike
69.1KFollow
54.3KFollow
73KSubscribe

banner							
banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Güncel Haberler

Spotify, Türkiye’de 2026 yazının en çok dinlenen şarkılarını açıkladı
İnternet
Nintendo Switch 2’niz sürpriz bir şekilde yasaklandıysa nedeni bu olabilir
Oyun
OpenAI, GPT-6 Astra’yı ChatGPT, Microsoft 365 ve GitHub Copilot’a getiriyor
Teknoloji
DLSS 5, Nvidia’nın kendi RTX 5090 ekran kartlarında beklenmedik bir sınırlamayı ortaya çıkardı
Teknoloji

Bunlar da İlginizi Çekebilir

Gündem

ChatGPT, macOS’te uygulama ve web geçmişini hatırlayacak

3 Dakikalık Okuma
Güvenlik

Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor

3 Dakikalık Okuma
Gündem

Microsoft, Windows 11 lisans fiyatlarına beklenenden çok daha fazla zam yaptı

3 Dakikalık Okuma
Daha Fazlasını Göster
//

Bilim ve teknoloji dünyasında yaşanan en sıcak gelişmeleri, en yeni teknolojik ürünlerin incelemeleri Dijikolog.com’da

© 2026 Dijikolog.com. Tüm hakları saklıdır.
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?