Mobil

ReaderUpdate Kötü Amaçlı Yazılımı Gelişiyor: macOS Kullanıcıları Tehlikede!

macOS kullanıcılarını hedef alan ReaderUpdate kötü amaçlı yazılımı, SentinelOne araştırmacılarının son bulgularına göre büyük bir evrim geçirdi. En az 2020’den bu yana aktif olan bu tehdit, artık farklı programlama dillerinde yazılmış varyantlarıyla karşımıza çıkıyor. Özellikle Go diliyle yazılmış yeni bir sürüm, ReaderUpdate’in daha da tehlikeli bir hale geldiğini gösteriyor.

ReaderUpdate Nedir?

ReaderUpdate, daha çok reklam yazılımı (adware) yaymakla bilinen, ancak yapısı itibariyle her türden kötü amaçlı yazılım yükleyebilecek şekilde tasarlanmış bir macOS kötü amaçlı yazılım platformudur. Genellikle sahte uygulama yükleyicileriyle birlikte gelir ve kullanıcıları fark ettirmeden sistemlerine sızar.

MacOS Mac Malware Apple

Gelişmiş Sürüm: Go Varyantı

SentinelOne’ın raporuna göre, ReaderUpdate’in yeni varyantı Go dilinde yazılmış. Bu sürüm:

  • Sistem donanım bilgilerini toplayarak benzersiz bir tanımlayıcı oluşturuyor,
  • Kendini ~/Library/Application Support/ dizinine kopyalıyor,
  • LaunchAgents klasöründe otomatik başlatılacak bir .plist dosyası oluşturuyor,
  • 4,5 MB büyüklüğünde bir x86 ikili dosya olarak çalışıyor.

Bu varyant ayrıca, karmaşık karartma teknikleri kullanarak analiz ve tespitten kaçınmayı başarıyor. Fonksiyon isimleri rastgele seçiliyor, C2 (komuta-kontrol) URL’leri gibi hassas bilgiler basit ama etkili şifreleme algoritmalarıyla gizleniyor.

Tespit Edilen Komuta ve Kontrol (C2) Alan Adları

Araştırmacılar aşağıdaki alan adlarını içeren bir altyapıya dikkat çekiyor:

  • airconditionersontop[.]com
  • streamingleaksnow[.]com

Toplamda dokuz farklı örnek, yedi ayrı alan adına bağlanarak saldırı altyapısının büyüklüğünü gözler önüne seriyor.

Enfeksiyon Zinciri: ReaderUpdate Nasıl Yayılıyor?

ReaderUpdate, genellikle ücretsiz yazılım indirme siteleri üzerinden yayılıyor. Kullanıcılara faydalı görünen sahte uygulama yükleyicileriyle sistemlere sızıyor. Yükleme tamamlandığında arka planda C2 sunucularına bağlanarak, operatörlerin verdiği uzaktan komutları çalıştırabiliyor.

💡 Not: ReaderUpdate, bugüne kadar öncelikle Genieo reklam yazılımı yüklemekle ilişkilendirildi. Ancak yapısı, onu bir Malware-as-a-Service (MaaS) platformuna dönüştürüyor.

Apple Silicon Mac’ler de Risk Altında mı?

Tüm ReaderUpdate varyantları x86 mimarisi için derlenmiş durumda. Bu, Apple’ın M1 ve M2 çiplerine sahip yeni Mac’lerde çalışabilmeleri için Rosetta 2 emülasyonuna ihtiyaç duydukları anlamına geliyor. Ancak bu, saldırının başarı şansını tamamen ortadan kaldırmıyor.

ReaderUpdate

Sistemde Görülebilecek Şüpheli Konumlar

ReaderUpdate enfeksiyonu olan sistemlerde aşağıdaki klasörlerde kötü amaçlı dosyalar ve kalıcılık ajanları tespit edildi:

  • ~/Library/Application Support/printers/printers
  • ~/Library/Application Support/etc/etc
  • ~/Library/LaunchAgents/

Bu klasörlerdeki bilinmeyen dosyalar sisteminize zararlı yazılım bulaşmış olabileceğini gösterebilir.

Tehditin Ciddiyeti ve Öneriler

ReaderUpdate şu an için ağırlıklı olarak reklam yazılımı yaymakta kullanılıyor olabilir. Ancak yapısal esnekliği, farklı tehdit aktörleri tarafından kötüye kullanılabilecek bir platform haline gelmesine neden oluyor.

Kullanıcılara Öneriler:

  • Güvenilmeyen kaynaklardan yazılım indirmeyin.
  • macOS sistem klasörlerinde bilinmeyen dosya veya klasörler tespit ettiğinizde uzman desteği alın.
  • Güvenlik yazılımlarınızı ve işletim sisteminizi güncel tutun.
  • Anti-virüs ve anti-malware yazılımlarınızı düzenli olarak çalıştırın.

ReaderUpdate, geçmişte hafife alınan bir tehdit gibi görünse de artık birden fazla dilde yazılmış karmaşık varyantlarla macOS ekosistemini tehdit ediyor. Özellikle Go dilinde yazılmış yeni sürüm, hem gelişmiş gizleme teknikleri hem de sistem üzerindeki kontrolüyle dikkat çekiyor.

Bu yazılımın gelişimi, macOS’un da siber tehditlerin yoğunlaştığı bir platform haline geldiğini bir kez daha gösteriyor. Güvende kalmak için bilinçli ve dikkatli olmak şart!

Merih Karaagac

Recent Posts

Windows 11 Temiz Kurulum Rehberi: Her 2 Ayda Bir Bilgisayarınızı Yenilemenin Gücü

Windows 11’i Her 2 Ayda Bir Yeniden Kuruyorum – Şaka Değil, Gerçekten! Windows 11 USB…

40 dakika ago

Apple MacBook Pro 2026’daki Büyük Yenilik Öncesi Bu Yıl M5 MacBook Pro Güncellemesini Hazırlıyor

Apple, bu yıl içinde küçük bir M5 işlemci yükseltmesiyle MacBook Pro’yu güncellemeye hazırlanıyor. Asıl büyük…

1 saat ago

E-Ticaret Sitesini SEO Uyumlu Hale Getirme 2025

Dijital ticaretin hızla büyümesiyle birlikte, e-ticaret siteleri arasındaki rekabet de giderek artıyor. 2025 yılında, SEO…

5 saat ago

Mobil Uyumlu E-Ticaret Sitesi 2025’te Nasıl Kurulur?

Mobil cihazların internet kullanımındaki hakimiyeti her geçen yıl artıyor ve 2025'te e-ticaretin büyük bir kısmı…

7 saat ago

E-Ticaret Başlama Rehberi! Adım Adım Kılavuz 2025

E-Ticaret Başlama Rehberi, 2025’te girişimciler için en kârlı ve ulaşılabilir iş modellerinden biri olmaya devam…

8 saat ago

E-Ticaret İşletmeleri 2025’te Sürdürülebilirliği Nasıl Sağlar?

E-Ticaret İşletmeleri 2025 yılı itibarıyla, e-ticaret sektörü çevresel etkilerini azaltma konusunda önemli bir dönüm noktasına…

9 saat ago