Siber Güvenlik

Sahte Zoom yükleyicisi Mac’lerde güvenlik açığı yaratıyor

Yeni sahte Zoom yükleyicisi, Mac kullanıcılarını hedef alarak CloudSyncD arka kapısını açıyor. Kullanıcıların dikkatli olması gerekiyor.

Sahte zoom yükleyicisi Mac'lerde CloudSyncD arka kapısını açıyor
Sahte zoom yükleyicisi Mac'lerde CloudSyncD arka kapısını açıyor · Görsel: Teknoblog

Son günlerde Mac kullanıcılarını hedef alan yeni bir sahte Zoom yükleyicisi ortaya çıktı. Bu yükleyici, kurulum aşamasında yönetici parolasını talep eden bir ekranın arkasında CloudSyncD adlı bir arka kapı barındırıyor. Jamf Threat Labs’in yaptığı teknik inceleme, bu yazılımın nasıl çalıştığını ve potansiyel tehditlerini gözler önüne serdi.

Sahte Yükleyicinin Tehlikesi

Sahte Zoom yükleyicisi, kullanıcıların dikkatini çekmek için macOS kullanıcılarının alışık olduğu bir disk görüntüsü biçiminde sunuluyor. Kurulum penceresinde, kullanıcıdan uygulamayı Uygulamalar klasörüne sürüklemesi isteniyor. Ancak burada dikkat edilmesi gereken önemli bir nokta var: Kullanıcıdan Sistem Ayarları’nın Gizlilik ve Güvenlik bölümüne giderek engellenen uygulama için “Yine de Aç” seçeneğini kullanması isteniyor. Bu durum, kullanıcının güvenlik uyarısını kendi eliyle aşmasını sağlıyor.

Kullanıcı Parolasının Tehlikesi

Yükleyici, Apple tarafından onaylanmış bir Zoom sürümü olmadığı için macOS ilk açılışta uyarı veriyor. Bununla birlikte, saldırgan bu korumayı teknik bir açıkla aşmak yerine, kullanıcıyı sahte talimatlarla yönlendiriyor. Kurulum sırasında kullanıcıdan parola istendiğinde, yükleyici gerçek bir yetkilendirme penceresine benzeyen bir ekran açıyor ve girilen yerel hesap parolasını doğruluyor. Eğer kullanıcı parolasını yanlış girerse, yeniden girmesi isteniyor.

Araştırmalar ve Etki Alanı

Jamf Threat Labs, bu sahte yükleyiciye 15 Eylül 2026 tarihinde rastladığını bildirdi. İlk örnekler geliştirme aşamasındayken, iki gün sonra çalışan komuta altyapısına bağlanan yeni örnekler görüldü. Bu durum, saldırının deneme evresinden çıktığını gösteriyor. Ancak, Jamf’ın kaç Mac’in etkilendiğine dair doğrulanmış bir sayı vermemesi, bu olayın yaygın bir salgın olup olmadığını sorgulatıyor.

Güvenlik Önlemleri

macOS güvenlik güncellemeleri, bu tür tehditlere karşı önemli bir koruma sağlıyor. Kullanıcıların, yükleme sırasında gelen uyarıları dikkatlice incelemeleri ve yalnızca güvenilir kaynaklardan yazılım indirmeleri gerekiyor. Ayrıca, bilinmeyen kaynaklardan gelen yükleyicilere karşı dikkatli olunması gerektiği vurgulanıyor.

Sonuç olarak, sahte Zoom yükleyicisi Mac kullanıcıları için ciddi bir güvenlik tehdidi oluşturuyor. Kullanıcıların bu tür dolandırıcılıklara karşı dikkatli olmaları ve güvenlik önlemlerini almaları büyük önem taşıyor.

Sık Sorulan Sorular

Sahte Zoom yükleyicisi nedir?

Sahte Zoom yükleyicisi, kullanıcıların parolasını çalmak için tasarlanmış bir yazılımdır.

Bu tehditten nasıl korunabilirim?

Güvenilir kaynaklardan yazılım indirin ve gelen uyarılara dikkat edin.

KaynakBu haber, Teknoblog tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü