Google reklamları üzerinden yayılan yeni bir siber saldırı Apple kullanıcılarını hedefliyor
Google arama sonuçlarının kötüye kullanılmasıyla gerçekleştirilen siber saldırılara bir yenisi daha eklendi ve bu kez hedefte milyonlarca Apple kullanıcısı var. Uzmanlar, özellikle Google’da görünen sponsorlu reklamlardan yayılan yönteme karşı dikkatli olunması gerektiğini vurguluyor. Saldırının odağında ise ilk bakışta masum görünen iki kelime yer alıyor.

Resmi siteyi taklit eden sahte açılış sayfaları
Apple Insider’ın aktardığına göre, kullanıcılar Google’da “Mac cleaner” şeklinde arama yaptığında karşılarına çıkan sponsorlu reklamlar, Apple’ın resmi destek sayfalarına çok benzeyen sahte sitelere yönlendiriyor. Bu sahte sayfalarda kullanıcılardan Mac’lerindeki depolama alanını temizlemek için Terminal uygulamasını açmaları ve belirli komutları çalıştırmaları isteniyor. Ancak bu komutlar gerçekte zararlı yazılım yüklenmesine yol açıyor. Tehlikeli reklamları ilk fark edenlerden biri olan MacKeeper, arama sonuçlarının Apple’ın resmi sitesini taklit eden ancak zararlı talimatlar içeren sahte açılış sayfalarına yönlendirdiğini bildirdi.
Kullanıcılar zararlı komutları çalıştırmaya yönlendiriliyor
Kullanıcılar depolama alanını temizlediklerini düşünürken aslında sahte sayfalarda yer alan makro ve komut dosyalarını çalıştırmaya yönlendiriliyor. Uzmanlar, bu yöntemin daha önce görülen “ClickFix” saldırılarına benzediğine dikkat çekiyor. Saldırıların temelinde ise normal şartlarda kullanıcıların asla çalıştırmaması gereken Terminal komutlarının elle girilmesi yatıyor. Güvenlik uzmanları, Google arama sonuçlarında yer alan talimatlara güvenerek Terminal üzerinden komut çalıştırmanın son derece tehlikeli olduğunu özellikle vurguluyor.
“Bu kelimeleri Google’da aramayın” uyarısı ve güvenli alternatifler
Bu komutlar dışarıdan bakıldığında macOS depolama alanını temizliyormuş ya da bir paket kuruyormuş gibi görünse de arka planda gizlice zararlı bir komut dosyası indiriyor ve tam kullanıcı yetkileriyle çalıştırıyor. Apple Insider bu durumu “zararlı yazılımlara kapıyı kendi ellerinizle açmak” şeklinde nitelendiriyor. Forbes’un güvenlik yazarı Zak Doffman’a göre kullanıcılar bu iki kelimeyi Google’da aratırken son derece dikkatli olmalı; hatta depolama temizliği için “Mac cleaner” ifadesini hiç aratmamak daha güvenli olabilir. Çünkü Mac’te “temizlik” vaadi sunan sitelerin önemli bir bölümü ya gereksiz ya da riskli olarak değerlendiriliyor.
Öneri: macOS’un yerleşik araçlarını kullanın
Uzmanlar bunun yerine Mac kullanıcılarının depolama yönetimi için macOS’un kendi yerleşik araçlarını tercih etmesini öneriyor. Apple’ın menüsü üzerinden depolama ayarlarına girilerek gerekli işlemler güvenli şekilde gerçekleştirilebiliyor. Böylece kullanıcılar sahte siteler ve zararlı komutlar nedeniyle cihazlarını riske atmadan depolama alanlarını yönetebiliyor.
















