Mac sahiplerinin başı fidye talepleri ile belada!

Bu konuyu okuyanlar

S

shiftdelete.net

SDN Okuru
Mac sahiplerinin başı fidye talepleri ile belada!

Kötü niyetli kişiler, Mac bilgisayarınızı uzaktan kilitleyip sizden fidye talebinde bulunabilir. Peki, bu yeni saldırının detayları ve saldırıdan korunma yolları neler?

Mac bilgisayarlara yapılan bu saldırı hakkında ne düşünüyorsunuz?

 
Son düzenleme:

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
İşte bu hiçbir zaman bir GNU/Linux kullanıcısının maruz kalmayacağı bir durum :sunglasses:
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
Linux olurda bir gün popüler olursa buna benzer haberleri %100 duyacağız.
Bir Linux dağıtımının başına gelebilir doğru ama "bütün linux camiasının" gelmez. Üstelik bizde böyle servisler yok. Bir şirket doğrudan benim bilgisayarımda söz sahibi de değil. Arch Linux misal tamamen gönüllü kullanıcılar tarafından geliştirilen bir dağıtım. Her paketini ve servisini ben el ile seçiyorum. Buna benzer bir yöntemle nasıl saldıracaklar bana ileride bir gün popüler olursa peki ? :D
 

Kadima

Müdavim
Katılım
17 Mart 2011
Mesajlar
11,959
Reaksiyon puanı
841
Puanları
113
Bir Linux dağıtımının başına gelebilir doğru ama "bütün linux camiasının" gelmez. Üstelik bizde böyle servisler yok. Bir şirket doğrudan benim bilgisayarımda söz sahibi de değil. Arch Linux misal tamamen gönüllü kullanıcılar tarafından geliştirilen bir dağıtım. Her paketini ve servisini ben el ile seçiyorum. Buna benzer bir yöntemle nasıl saldıracaklar bana ileride bir gün popüler olursa peki ? :D
Güncellemeleri aldığın repo adresine saldırıp zararlı uygulama yerleştirseler ne yapacaksın acaba? :D
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
Güncellemeleri aldığın repo adresine saldırıp zararlı uygulama yerleştirseler ne yapacaksın acaba? :D
Bunlar hemen duyuruluyor zaten, çünkü Linux sistemde neyin döndüğü oldukça saydam ortada oluyor zaten. Basitçe sorun çözülene kadar güncelleme yapmam :) Üstelik gerekli önlemler saatler içinde alınıyor zaten. Arch'ın sitesi de bu konuda baya yardımcı. Her güncellemeden önce bu sayfayı kontrol ediyorum. Sıkıntı olmaz :)
Arch Linux
--- Gönderi Güncellendi ---
Bu arada @Kadima repo'lara değil ama Linux Mint'in sitesine zamanında saldırıp iso dosyalarını değiştirmişlerdi. O biraz Linux Mint takımının ihmali idi. Güncellemeleri oyuncak sanıyorlar salaklar. Bir kere de yanlış hatırlamıyorsam sistemle pek alakası olmasa da Ubuntuforums sitesine de saldırı gelmişti, kullanıcı şifreleri çalınmıştı. Ama GNU/Linux camiasında bu tip saldırıları pek sık göremezsin. Eğer güvenlik konusunda iyi bir dağıtım kullanıyorsan bir sorun yaşama ihtimalin çok düşük. Sadece geliştiricilerin aktif olmadığı dağıtımlarda görürsün bunları.
 

Kadima

Müdavim
Katılım
17 Mart 2011
Mesajlar
11,959
Reaksiyon puanı
841
Puanları
113
Bunlar hemen duyuruluyor zaten, çünkü Linux sistemde neyin döndüğü oldukça saydam ortada oluyor zaten. Basitçe sorun çözülene kadar güncelleme yapmam :) Üstelik gerekli önlemler saatler içinde alınıyor zaten. Arch'ın sitesi de bu konuda baya yardımcı. Her güncellemeden önce bu sayfayı kontrol ediyorum. Sıkıntı olmaz :)
Arch Linux
--- Gönderi Güncellendi ---
Bu arada @Kadima repo'lara değil ama Linux Mint'in sitesine zamanında saldırıp iso dosyalarını değiştirmişlerdi. O biraz Linux Mint takımının ihmali idi. Güncellemeleri oyuncak sanıyorlar salaklar. Bir kere de yanlış hatırlamıyorsam sistemle pek alakası olmasa da Ubuntuforums sitesine de saldırı gelmişti, kullanıcı şifreleri çalınmıştı. Ama GNU/Linux camiasında bu tip saldırıları pek sık göremezsin. Eğer güvenlik konusunda iyi bir dağıtım kullanıyorsan bir sorun yaşama ihtimalin çok düşük. Sadece geliştiricilerin aktif olmadığı dağıtımlarda görürsün bunları.
Çok sık göremiyoruz çünkü popüler değil :D Mac OS'taki sorunlar da kullanıcı kaynaklı zaten. iCloud şifreni güçlü yapıp çaldırmazsan bir sıkıntı olmaz :D
Verdiğim repo örneği sadece basit bir örnekti. Linux'un kullanım oranı arttıkça hackerların hedef listesine girmeye başlayacaktır. İşte o zaman yeni sızıntı ya da saldırı haberleri duymaya başlayabiliriz :) Windows ortamında kullanılan ofis dosyalarına zararlı kod enjekte ederek bilgisayara sızabiliyorlardı. Buna benzer olayların linuxta olmaması için bir engel olacağını sanmıyorum. Ama dediğin gibi linux açık kaynaklı bir sistem olduğu için hackerların işi daha zor olacaktır. Yalnız senin atladığın nokta şu: hackerlar direkt sisteme saldırmak yerine kullanıcıyı hedef alıp daha kolay şekilde istediklerini elde edebiliyorlar. Mac OS'taki iCloud şifresini bulup, fidye isteme örneğindeki gibi :)
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
Çok sık göremiyoruz çünkü popüler değil :D Mac OS'taki sorunlar da kullanıcı kaynaklı zaten. iCloud şifreni güçlü yapıp çaldırmazsan bir sıkıntı olmaz :D
%100 katılıyorum. En büyük güvenlik açığı aptal kullanıcıdır. Kullanıcı dikkatli olduktan sonra XP'de bile virüs kapmaz. Ama Apple'ın burada bir kusuru var gibi görünüyor. Demek istediğim şifreni bilen birinin cihazların üstünde bu kadar yetki sahibi olabilmesi abzürt. Aynısı iTunes için de geçerli.

Verdiğim repo örneği sadece basit bir örnekti. Linux'un kullanım oranı arttıkça hackerların hedef listesine girmeye başlayacaktır.
Aslında 1. sıradayız çünkü dünyanın en güçlü bilgisayarları, serverlar, kısaca saldırının en çok kazanç sağlayacağı yada birine en büyük zarar vereceği sistemlerin hepsi Linux kullanıyor. Ama bizim tarafın şanslı yanı açık sistem ve IT uzmanları, sistem adminleri, güvenlik uzmanları, bir şekilde güvenliği sağlıyorlar.

Windows ortamında kullanılan ofis dosyalarına zararlı kod enjekte ederek bilgisayara sızabiliyorlardı. Buna benzer olayların linuxta olmaması için bir engel olacağını sanmıyorum.
Dediğin makrolar sanırım. Makrolardan pek anlamam ama dediğin gibi Libre Office'de dediğin mümkün olabilir. %100 güvenlik demiyoruz zaten ama bir şifrem bulundu diye benim cihazımı kimse kilitleyemez parmak bastığım nokta bu :)

Yalnız senin atladığın nokta şu: hackerlar direkt sisteme saldırmak yerine kullanıcıyı hedef alıp daha kolay şekilde istediklerini elde edebiliyorlar. Mac OS'taki iCloud şifresini bulup, fidye isteme örneğindeki gibi :)
Kesinlikle ! Linux sistemin doğası gereği biraz daha güvenlidir çünkü izinler konusunda daha titizdir Windows yada macOS'a göre. Ama bu demek değil ki birinin eklediği bir kullanıcı deposundan virüs kapamazsın. Çünkü program kurarken sudo komutunu giriyorsun. Steam'de adamı kafalayıp Steam şifresini çalanlar var bu adamlara virüs ne ki ? :D 12-13 yaşındaki çocuk güzel rolü kıvırıyor, birini kekliyor, herhangi bir hesap şifresini çalabiliyor bugünlerde :p İşin ilginç tarafıdır ki her yerde şifrenizi kimseyle paylaşmayın diye bastırarak yazıyorlar. Sadece Steam'den bahsetmiyorum :)
--- Gönderi Güncellendi ---
@Kadima misal aşağıdaki link'te bitcoin mining ile ilgili bir soru sorulmuş. Hangi sistemi kullanayım diye. Madencilerin çoğu GNU/Linux kullanıyor ve öneriyor. Şimdi ben kötü niyetli birisi olsam Windows'u değil, bu madencilerin bilgisayarlarını hedef alırdım :D (İllegal mode ACTİVATED !)

Best OS for mining?
 

Kadima

Müdavim
Katılım
17 Mart 2011
Mesajlar
11,959
Reaksiyon puanı
841
Puanları
113
%100 katılıyorum. En büyük güvenlik açığı aptal kullanıcıdır. Kullanıcı dikkatli olduktan sonra XP'de bile virüs kapmaz. Ama Apple'ın burada bir kusuru var gibi görünüyor. Demek istediğim şifreni bilen birinin cihazların üstünde bu kadar yetki sahibi olabilmesi abzürt. Aynısı iTunes için de geçerli.


Aslında 1. sıradayız çünkü dünyanın en güçlü bilgisayarları, serverlar, kısaca saldırının en çok kazanç sağlayacağı yada birine en büyük zarar vereceği sistemlerin hepsi Linux kullanıyor. Ama bizim tarafın şanslı yanı açık sistem ve IT uzmanları, sistem adminleri, güvenlik uzmanları, bir şekilde güvenliği sağlıyorlar.


Dediğin makrolar sanırım. Makrolardan pek anlamam ama dediğin gibi Libre Office'de dediğin mümkün olabilir. %100 güvenlik demiyoruz zaten ama bir şifrem bulundu diye benim cihazımı kimse kilitleyemez parmak bastığım nokta bu :)


Kesinlikle ! Linux sistemin doğası gereği biraz daha güvenlidir çünkü izinler konusunda daha titizdir Windows yada macOS'a göre. Ama bu demek değil ki birinin eklediği bir kullanıcı deposundan virüs kapamazsın. Çünkü program kurarken sudo komutunu giriyorsun. Steam'de adamı kafalayıp Steam şifresini çalanlar var bu adamlara virüs ne ki ? :D 12-13 yaşındaki çocuk güzel rolü kıvırıyor, birini kekliyor, herhangi bir hesap şifresini çalabiliyor bugünlerde :p İşin ilginç tarafıdır ki her yerde şifrenizi kimseyle paylaşmayın diye bastırarak yazıyorlar. Sadece Steam'den bahsetmiyorum :)
--- Gönderi Güncellendi ---
@Kadima misal aşağıdaki link'te bitcoin mining ile ilgili bir soru sorulmuş. Hangi sistemi kullanayım diye. Madencilerin çoğu GNU/Linux kullanıyor ve öneriyor. Şimdi ben kötü niyetli birisi olsam Windows'u değil, bu madencilerin bilgisayarlarını hedef alırdım :D (İllegal mode ACTİVATED !)

Best OS for mining?
Hackerlar daha büyük düşünüp tek tek kullanıcının bilgisayarına saldırmak yerine cüzdanları hedef alıp 32 milyon eth, 7 milyon eth gibi miktarlarda ethereum çalmışlardı :D
Yanlış hatırlamıyorsam bir de coin bozdurma işlemi yapılan siteyi hackleyip sitenin cüzdan hesabı numarası yerine kendi cüzdan numaralarını yazarak kullanıcılardan gelen ödemeleri direkt kendi cüzdanlarına almışlardı :D
Konu buraya nasıl geldi bilemiyorum ama çalışan her sistemde açık vardır. :D
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
Hackerlar daha büyük düşünüp tek tek kullanıcının bilgisayarına saldırmak yerine cüzdanları hedef alıp 32 milyon eth, 7 milyon eth gibi miktarlarda ethereum çalmışlardı :D
Yanlış hatırlamıyorsam bir de coin bozdurma işlemi yapılan siteyi hackleyip sitenin cüzdan hesabı numarası yerine kendi cüzdan numaralarını yazarak kullanıcılardan gelen ödemeleri direkt kendi cüzdanlarına almışlardı :D
Konu buraya nasıl geldi bilemiyorum ama çalışan her sistemde açık vardır. :D
Ben Linux sistemlerde bu tip hizmetler yok ve bir şifrenin çalınmasıyla bu kadar yetkinin 3. kişinin eline geçmesi gibi bir durum asla olmaz dedim, sen de biraz güvenlik hakkında muhabbet etmek istedin :D
 

Kadima

Müdavim
Katılım
17 Mart 2011
Mesajlar
11,959
Reaksiyon puanı
841
Puanları
113
Ben Linux sistemlerde bu tip hizmetler yok ve bir şifrenin çalınmasıyla bu kadar yetkinin 3. kişinin eline geçmesi gibi bir durum asla olmaz dedim, sen de biraz güvenlik hakkında muhabbet etmek istedin :D
İş yerinde canım nasıl sıkıldıysa artık :D
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
@eronis sana yukarıda ki mesajı yazmamın sebebini düşündün mü?

Linux'u vuran fidye virüsü! - ShiftDelete.Net
Bu konuyu SDN'den önce ben açmıştım diye hatırlıyorum. O zamanlar mod değildim :D Bu virüsü kapmanın son kullanıcı için pek mümkün olduğunu sanmıyorum.

Not: Ben Ubuntu 6.06 sürümünden bu yana Ubuntu kullanıyorum. Ayrıca yıllardır aktif bir MAC OS kullanıcıyım.
Madem 6.06 sürümündendir kullanıyorsun şu soruma cevap verir misin ? Kaç kere Ubuntu'da virüs yedin ? :D

Ben Linux sistemlerde bu tip hizmetler yok ve bir şifrenin çalınmasıyla bu kadar yetkinin 3. kişinin eline geçmesi gibi bir durum asla olmaz dedim, sen de biraz güvenlik hakkında muhabbet etmek istedin :D
Üstelik benim iddiam virüs yok değildi ki var, muhtemelen Linux en fazla hedef alınan platormdur. Yukarıda anlattım :)

İşte bu hiçbir zaman bir GNU/Linux kullanıcısının maruz kalmayacağı bir durum :sunglasses:
Her güvenlik mevzusunu virüse bağlamamak lazım :D
 

WaylandIZMIR

Asistan
Katılım
30 Temmuz 2010
Mesajlar
454
Reaksiyon puanı
69
Puanları
28
Bu konuyu SDN'den önce ben açmıştım diye hatırlıyorum. O zamanlar mod değildim :D Bu virüsü kapmanın son kullanıcı için pek mümkün olduğunu sanmıyorum.


Madem 6.06 sürümündendir kullanıyorsun şu soruma cevap verir misin ? Kaç kere Ubuntu'da virüs yedin ? :D

Yani her platformda virüs yeme şansınız var. Yeter ki kişisel güvenliğinizi kendiniz koruyun.
Örnek vermek gerekirse Windows kullanırken bir kez bile virüs bulaştığını hatırlamam. Pek Antivirüs kullandığımı hatırlamam. Neyi nereden kurduğuna dikkat etmek önemli. "Krek" vs gibi antik gundik yazılımlardan uzak durdum.

Windows da virüs bulaştırmayan adama Ubuntu da virüs bulaştı mı diye sorulmaz zaten :D

OS X'de de her hangi bir virüs veya trojan ile karşılaşmadım.

(Kullandığım sistemler Ubuntu 17.10 ve OS X Sierra) Gerçi Sierra bir kaç gün sonra High Sierra olacak.
 

eronis

Müdavim
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
(Kullandığım sistemler Ubuntu 17.10 ve OS X Sierra) Gerçi Sierra bir kaç gün sonra High Sierra olacak.
Eski macOS isimlerine bakıyorum hep karizmatik, yırtıcı kedi isimleri.
Bunlar da aşçı Tim'in bulduğu isimler;
iPhone isimlendirmeleri olsun, bilgisayar isimlendirmeleri olsun, teknolojileri açısından olsun, hiçbir özgünlükleri kalmadı. En azından reklamları vardı eskiden.
--- Gönderi Güncellendi ---
Windows da virüs bulaştırmayan adama Ubuntu da virüs bulaştı mı diye sorulmaz zaten :D
Ben de bulaştırmıyorumdur muhtemelen ama arkaplanı görememek bende paranoya yapıyor :D Windows bölümünde SDN'ye giriş yapmaya bile korkuyorum sosyal ağı bırak. Ya virüsü yersem de bütün şifrelerim yine çalınırsa diye. Uzun zaman Linux'un güvenli sularında usluca yüzdüğüm için Windows, hatta macOS bile bana yabani geliyor :D
 

WaylandIZMIR

Asistan
Katılım
30 Temmuz 2010
Mesajlar
454
Reaksiyon puanı
69
Puanları
28
Tim eline yüzüne bulaştırdı zaten hiç sorma. Ben 6 plus kullanıyorum. IOS 11 kurmaya korktum. Artık iphonelarda yöntem şu; kasan IOS yap yolla telefona, hoop yeni telefonlar alınsın. Tim içine etti Apple'ın
 
M

Murat Burç

SDN Okuru
Yalan YALAN muhteşem stabil Mac OS hazretlerine virüs girmez
 

Son mesajlar

Üst