Ana içeriğe atlayın

Kaspersky, macOS kullanıcılarının verilerini ve kripto varlıklarını hedef alan yeni MacSync sürümünü keşfetti

17 Eylül 2026

Kaspersky araştırmacıları, macOS işletim sistemini hedef alan ve "MacSync" adıyla bilinen bilgi hırsızı (infostealer) yazılımın gelişmiş, güncel bir varyantını ortaya çıkardı.

İlk olarak 2024–2025 döneminde AMOS hırsız yazılımının bir türevi olarak görülen MacSync, kapsamlı bir evrim geçirdi. Eylül 2026'da tespit edilen bu son sürüm, karmaşık yeni bir bulaşma zinciri kullanarak hedef sisteme hem bilgi hırsızı bir yazılım hem de bir arka kapı (backdoor) yüklüyor; böylece oturum kimlik bilgilerini, çeşitli kullanıcı verilerini ve kripto varlıkları tehlikeye atıyor.

Saldırı, kullanıcının cihazına kötü amaçlı bir dosyanın ulaşmasıyla başlıyor. Bu durum, kullanıcının kötü amaçlı yazılımı belirli bir uygulama gibi gösterilerek indirmesi sonucunda gerçekleşebiliyor. Söz konusu uygulama bir belge paylaşım uygulaması, kripto cüzdan uygulaması veya başka bir uygulama olarak sunulabiliyor. Ardından cihazda bir dizi başka kötü amaçlı indirme ve manipülasyon gerçekleştiriliyor. Bazı durumlarda saldırı zincirindeki kötü amaçlı indirmelerden biri, herkese açık bir iCloud takvim girdisinde .ics formatında barındırılıyor. Bulaşma sonucunda MacSync'in temel bileşenleri olan bilgi hırsızı ve arka kapı cihaza yükleniyor.

Bilgi hırsızı çalıştırıldığında, kullanıcının indirdiğini düşündüğü uygulama gibi görünüyor. Ardından kullanıcıdan yönetici hesabının parolasını girmesi isteniyor. Parola girildikten sonra ekranda uygulamanın “hasarlı” olduğu ve çöp kutusuna taşınması gerektiğini belirten bir bildirim görüntüleniyor. Bu yöntem, kullanıcının dikkatini dağıtmak amacıyla kullanılıyor. Bilgi hırsızı; web tarayıcılarındaki verileri (gezinme geçmişi, çerezler ve kayıtlı kimlik bilgileri), kripto cüzdan uygulamalarındaki verileri, Telegram mesajlaşma verilerini, cihazın oturum açma bilgilerini ve parolasını ve Keychain dosyasını topluyor. Ayrıca yüklü uygulamaların listesinin yanı sıra cihazın modeli ve donanım bilgileri, SSH ve ZSH yapılandırmaları ile diğer verileri de ele geçiriyor.

260917_Kaspersky bb görsel1

260917_Kaspersky bb görsel2

Bilgi hırsızının kullandığı sahte sistem bildirimleri

MacSync'in bir diğer bileşeni olan arka kapı, meşru Finder uygulaması gibi gizleniyor ve saldırganlara kullanıcının verilerine erişim imkânı sağlıyor. Saldırganlar bu arka kapı aracılığıyla özellikle kullanıcının web tarayıcısına değiştirilmiş eklentileri uzaktan yükleyebiliyor. Bu eklentilerin büyük olasılıkla kripto cüzdan eklentilerini kötü amaçlı olanlarla değiştirmek için kullanıldığı düşünülüyor. Bunun yanı sıra saldırganlar, meşru Ledger kripto cüzdan uygulamasını kötü amaçlı bir kopyayla değiştirebiliyor, çeşitli sistem bilgilerini veya belirli kullanıcı dosyalarını toplayabiliyor ve başka amaçlarla rastgele kod çalıştırabiliyor.

Kaspersky Güvenlik Uzmanı Sergey Puzan gelişmeyle ilgili şu değerlendirmede bulundu: “Yeni keşfedilen MacSync sürümü, sunduğu yeni yetenekler ve daha karmaşık hâle getirilen enfeksiyon zinciriyle önceki varyantlardan belirgin şekilde ayrılıyor. Tehdit aktörleri, kurbanın cihazına ilk erişimi sağlamak adına sosyal mühendislik yöntemlerini de hızla geliştiriyor. Bu nedenle, özellikle geliştiricisi güvenilir olmayan yeni uygulamalar yüklenirken son derece temkinli olunmalı. Kullanıcılara, indirdikleri yazılımların orijinal geliştiriciye ait olup olmadığını her zaman resmî ve güvenilir kaynaklardan doğrulamalarını öneriyoruz. Cihazdaki en hassas verileri ve giriş kimliklerini koruyan kilit unsur yönetici parolasıdır; uygulamalar bu parolayı talep ettiğinde kullanıcılar her zamankinden daha dikkatli yaklaşmalıdır.”

Kaspersky güvenlik çözümleri, MacSync ailesiyle ilişkili tehditleri başarıyla tespit ederek etkisiz hale getiriyor.

Güncellenen MacSync kötü amaçlı yazılımına ilişkin kapsamlı teknik analize önümüzdeki günlerde Securelist.com adresinden ulaşılabilecek.

Kaspersky, macOS kullanıcılarının verilerini ve kripto varlıklarını hedef alan yeni MacSync sürümünü keşfetti

Kaspersky araştırmacıları, macOS işletim sistemini hedef alan ve "MacSync" adıyla bilinen bilgi hırsızı (infostealer) yazılımın gelişmiş, güncel bir varyantını ortaya çıkardı.
Kaspersky logo

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Siber Bağışıklık yaklaşımıyla sektöre yenilik getiren Kaspersky, bugüne kadar bir milyardan fazla cihazı koruma altına almıştır ve tüketicileri, işletmeleri, kritik altyapıları ve devletleri siber tehditlere karşı korur.

Kaspersky, Cybersecurity True to Business sunarak net sonuçlar sağlamaya, geliri korumaya, iş yüklerini hafifletmeye ve kesinti sürelerini önlemeye odaklanır. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı; küçük işletmelerden büyük kuruluşlara kadar her ölçekten organizasyon için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşür. Bu yaklaşım, kanıtlanmış yapay zeka destekli koruma teknolojilerini basit yönetim ve uzman desteğiyle bir araya getirir.

Bağımsız testlerde başarısı kanıtlanmış, dünya genelinde milyonlarca birey ve yaklaşık 200.000 kuruluş tarafından güvenilen Kaspersky; müşterilerimiz için en önemli olan varlıkları koruyarak tehditleri daha erken algılamaya, daha hızlı yanıt vermeye ve daha fazla güven ve özgürlükle faaliyet göstermeye yardımcı olur. Daha fazla bilgi için www.kaspersky.com.tr adresini ziyaret edin.

İlgili makale Haber Bültenleri