Kaynak: Dijital Biz’e iletilen açıklama.

Kaspersky araştırmacıları, macOS işletim sistemini hedef alan ve MacSync adıyla bilinen bilgi hırsızı yazılımın güncel bir varyantını ortaya çıkardı. Şirkete göre MacSync, ilk olarak 2024–2025 döneminde AMOS hırsız yazılımının bir türevi olarak görülmüştü.

Eylül 2026'da tespit edilen sürüm, yeni bir bulaşma zinciriyle hedef sisteme hem bilgi hırsızı yazılım hem de arka kapı yüklüyor. Saldırı, cihaza kötü amaçlı bir dosyanın ulaşmasıyla başlıyor; kötü amaçlı yazılım belge paylaşım uygulaması, kripto cüzdan uygulaması veya başka bir uygulama gibi gösterilerek kullanıcıya indirtilebiliyor.

Bilgi hırsızı, kullanıcıdan yönetici hesabının parolasını istedikten sonra uygulamanın “hasarlı” olduğunu bildiren bir uyarı gösteriyor. Yazılım; tarayıcı verilerini, kripto cüzdan verilerini, Telegram mesajlaşma verilerini, cihaz parolasını ve Keychain dosyasını topluyor.

Meşru Finder uygulaması gibi gizlenen arka kapı ise saldırganlara, kullanıcının web tarayıcısına değiştirilmiş eklentileri uzaktan yükleme, meşru Ledger kripto cüzdan uygulamasını kötü amaçlı bir kopyayla değiştirme ve rastgele kod çalıştırma olanağı tanıyor.

Kaspersky Güvenlik Uzmanı Sergey Puzan, tehdit aktörlerinin sosyal mühendislik yöntemlerini hızla geliştirdiğini belirterek güvenilir olmayan geliştiricilerin uygulamalarına karşı temkinli olunması ve yönetici parolası talep edildiğinde daha dikkatli davranılması gerektiğini söyledi.