CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

AmnesiaStealer: macOS’u Hedef Alan Yeni Zararlı, Tarayıcı Oturumlarını Uzaktan Ele Geçiriyor

AmnesiaStealer, macOS kullanıcılarını ClickFix ile hedef alıyor; tarayıcı oturumlarını uzaktan kontrol ederek veri çalıyor. Detaylar ve korunma yolları.

16 Ağustos 2026

Ne oldu?

AmnesiaStealer adlı yeni bir bilgi hırsızı zararlı yazılım, macOS kullanıcılarını hedef alıyor. Zararlı, ClickFix adı verilen sosyal mühendislik tekniğiyle yayılıyor. Kurbanlar sahte web sitelerinde bir CAPTCHA doğrulaması yapmaya yönlendiriliyor ve bu sırada panoya kopyalanan zararlı komut çalıştırılıyor. AmnesiaStealer’ın en dikkat çekici özelliği, saldırganın kurbanın tarayıcısını etkileşimli olarak kontrol etmesini sağlayan bir akış modülü içermesi. Bu sayede saldırgan, kurbanın oturumlarını uzaktan yönetebiliyor, şifreleri ve çerezleri çalabiliyor.

Neden önemli?

Bu zararlı, macOS kullanıcılarının genellikle güvende olduğu algısını hedef alıyor. Tarayıcı oturumlarının uzaktan ele geçirilmesi, yalnızca kimlik bilgilerinin çalınması değil; aynı zamanda oturum açıkken bankacılık işlemleri, e-posta ve sosyal medya hesaplarının da ele geçirilmesi anlamına geliyor. Ayrıca ClickFix saldırıları, kullanıcıların güvenlik farkındalığını aşmak için oldukça etkili bir yöntem; bu da zararlının yayılma potansiyelini artırıyor.

Kim veya ne etkileniyor?

Öncelikle macOS kullanıcıları etkileniyor. Özellikle Safari, Chrome veya Firefox gibi tarayıcıları kullanan ve internet üzerinden alışveriş, bankacılık gibi hassas işlemler yapan kişiler risk altında. Ayrıca kurumsal macOS cihazları da hedef olabilir; çünkü zararlı, çalınan oturumlarla şirket içi sistemlere sızma potansiyeli taşıyor. Zararlının yayılma yöntemi olan ClickFix, genellikle sahte yazılım güncellemeleri veya CAPTCHA doğrulamalarıyla kullanıcıları kandırıyor.

Ne yapılmalı?

Kullanıcılar, tanımadıkları web sitelerindeki CAPTCHA veya güncelleme uyarılarına karşı dikkatli olmalı. Özellikle sayfada kopyala-yapıştır komutu isteyen her türlü talimat şüpheyle karşılanmalı. macOS’un güvenlik güncellemeleri düzenli olarak yapılmalı ve Gatekeeper gibi yerleşik korumalar etkin tutulmalı. Ayrıca, güvenilir bir antivirüs yazılımı kullanmak ve tarayıcıda iki faktörlü kimlik doğrulamayı etkinleştirmek, oturum hırsızlığına karşı ek koruma sağlar. Eğer bir oturumun ele geçirildiğinden şüpheleniliyorsa, ilgili hesapların şifreleri derhal değiştirilmeli ve oturumlar kapatılmalıdır.

Kaynaklar

Güne dön