M­a­c­’­i­n­ ­s­o­n­ ­d­ü­ş­m­a­n­ı­ ­E­a­s­y­D­o­c­ ­C­o­n­v­e­r­t­e­r­ ­i­s­i­m­l­i­ ­b­i­r­ ­y­a­z­ı­l­ı­m­ ­o­l­d­u­!­

M­a­c­’­i­n­ ­s­o­n­ ­d­ü­ş­m­a­n­ı­ ­E­a­s­y­D­o­c­ ­C­o­n­v­e­r­t­e­r­ ­i­s­i­m­l­i­ ­b­i­r­ ­y­a­z­ı­l­ı­m­ ­o­l­d­u­!­

Sadece bir komut dizisinden ibaret olan program, Backdoor. MAC. Eleanor (Arka kapı) adıyla da bilinen bir zararlı yazılım sistemi içeriyor. Bu arka kapı, hackerların Mac zararlı yazılımı işletim sistemine, web kamerasına, shell execution ve dosya gezginine tam erişim sağlamasına izin veriyor. Siber suçlular, bu zararlı uygulamayı yaratmak için Platypus aracını kullandılar. Zararlı uyugulama yürütülüdğünde, ‘sürükle ve bırak’ biçimindeki tipik bir dosya dönüştürücünü andıran bir ekran görüntüleniyor, ama bu ekran herhangi bir işlevsellik içermiyor. Zararlı yazılım, bilgisayar açıldığında bir Tor Gizli Servisi, bir Web Servisi (PHP) ve bir PasteBin Ajanı olmak üzere bir dizi kötü amaçlı bileşi bilgisayara yüklüyor.

EasyDoc Converter

 

EasyDoc Converter

Mac zararlı yazılımı sistemin bir parçası veya sisteme bağlı olan web kameralarının kontrolünü de ele geçiriyor. Bu da video ve görüntüleri almasına ve sistemin galeri uygulamasındaki imgeleri görüntülemesine olanak tanıyor. Ajan bileşeni siber suçlunun shell script yürütmesine ve bilgisayardaki video ve resimler dahil dosyaları ele geçirmesine yardımcı oluyor. Siber suçlular, zararlı yazılımın bulaştığı makineleri, her bir sistem için özel bir TOR (anonim ağ) adresi kullanarak kontrol ediyor. Ardından, PasteBin ajanını kullanarak bu sisteme özel adresler pastebin.com web sitesinde saklanıyor. Pastebin.com, verilerin online paylaşımı için metin depolamasına izin veren bir web sitesi.

Popular Articles

Latest Articles