Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Doga6

Becerikli
Katılım
30 Nisan 2026
Mesajlar
31
Çözümler
1
Beğeniler
5
Geçenlerde Windows bilgisayarımda çok girilen sitelerden birine girdim ve reklam engelleyici olmasına rağmen beni bambaşka bir siteye attı, tarayıcı yönlendirme virüsü deniyor galiba ve sonra Windows Defender ile trojan virüsünü sildim.

Normal çok sık girilen virüssüz bir site ama sanırım o an sitede sıkıntı vardı. Şimdi ben antivirüs programlı Windows yerine bir MacBook kullanıyor olsaydım bu tarayıcı virüsünü nasıl silecektim eğer MacBook'da antivirüs programı yok ise?
MacBook ve iPhone'larda çoğunluk antivirüs tercih etmiyor galiba. Ama mesela MacBook örneğindeki gibi olası bir tarayıcı yönlendirme virüsünde o an antivirüs programınız yok ise o virüsü nasıl sileceksiniz? MacBook'lara bu tarayıcı güvenliği için Bitdefender tarzı bir antivirüs programı kurmaya gerek var mı?

Acaba reklam engelleyicinin yanına bir de Cloudflare 1.1.1.2 falan kullanmak daha iyi olur mu operatör DNS'sine göre bu tarz durumlarda? 1.1.1.2 ekstra fayda sağlar mı bu tarz virüslerde ve bilgisayarlarda ve telefonlarda kullanmak nasıldır?
 
Çözüm
videodan fazla bir şey anlamadım ama sanırım virüs kapmak için ekstra işler yapmak lazım galiba.
Videoda sahte bir OBS kurulum dosyasini aciyor adam ve nasil zararlar verdigini analiz ediyor. Videonun ilk kisminda da Windows haliyle var. Bunun disinda evet, videoda da gorebileceginiz uzere adamin sistem ayarlarina girip izin vermesi, actiginda yabanci program actigina dair uyariya izin vermesi (Notarization) ve yonetici sifresini girmesi gerekti virusun penetre edebilmesi icin.

Bunun disinda zararlinin macOS surumu kendini cok daha kolay belli ediyor, bu yuzden pek de saklanip ise yarayacagini sanmiyorum.
Ben resmi mağazalar dışından veya bilmediğim şeyleri yüklemiyorum ama bu karşılaştığım yönlendirme virüsüne ilk kez denk geldim. Hani yanlışlıkla sitelerdeki reklama tıklarsın ve seni istemediğin başka yere yönlendirir ya bu öyle bir şey değildi ve direkt bildiğim bir siteye tıklayarak beni açılışta başka yere yönlendirdi ve virüs olduğunu anladım sonra Defender ile tarama yapınca çıkan virüsü sildim.
Bu tur ''sistem acildigi gibi calisan virusler'' olayi Mac'te daha nadir. Kurdugunuz bir uygulama acilista calisma istediginde once sizin izin vermeniz gerekiyor. Windows'daki gibi ''X uygulama kurulurken elini kolunu sallayarak Startup dizinine kendini koydu ve calisacak'' gibi bir olay yok, izne bagli.
MacBook'da Safari kullanmak sanırım cihaz ile çok hızlı oluyormuş bu yüzden Safari kullanabilirim.
Pek fark etmez acikcasi. Tercih meselesi.
O zaman reklam engelleyici ve isteğe bağlı mesela 1.1.1.2 DNS dışında başka yapabileceğim bir şey yok değil mi?
Bence yok, Mac'te AV kullanmak bilincli bir kullanici icin (siz de yeterince bilincli gorunuyorsunuz) biraz bos is.
Bir de böyle bir senaryoda virüsün MacBook'da tarayıcıya bulaşması halinde ne yapmak gerekiyor Malwarebytes gibi bir şey kurmak dışında zaten şu an bu program ülkemizde kullanılamıyor sanırım bu yüzden direkt yüklenebilen Bitdefender falan tercih ederim. Bu senaryoda tarayıcıyı silip baştan mı yüklemek gerekir yoksa cihazı sıfırlamak mı?
Mac'lerde verilerinizi kaybetmeden tekrardan kurulum yapabiliyorsunuz. Direkt tekrardan kurulum (Windows'daki sifirlama ''ozelligi'' gibi dusunun ama cok daha saglikli ve islevli) veya Time Machine yedeginden geriye donmek gibi secenekleriniz var.

Bu iki secenek direkt sistem icerisine dahilken AV ile tarama yapmaya ugrasir miydim bilemiyorum. macOS tarafi her yil buyuk guncelleme aliyor ve AV programlari bu degisikliklere ne kadar iyi ayak uyduruyordur mechul. Kaldi ki Time Machine ozelligini acmak asiri basit...
Bir de anladığım kadarıyla bu karşılaştığım virüs Windows'u bilmiyorum ama MacBook'da tarayıcı dışına çıkamıyor galiba yani direkt olarak o an kayıtlı çerez şifrelerini değiştirmem gerekli sanırım.
Sekme disina bile cikamayabilir duruma gore. Chromium tarayicilarda islem izolasyonu diye bir ozellik var yillardir, her islem izole sekilde calisiyor. V8 optimizasyonlarini kullananlar tabii farkli ama onu da gordugum kadariyla butun Chromium tabanli tarayicilarda kapayabiliyorsunuz. Diger tarayicilarda da genelde sekme izolasyonu var.

Tabii diyelim sekme disina cikti, tarayici disina cikmasi zor evet. Oyle bir ataga maruz kaldiginizi dusunuyorsaniz en iyi adim dediginiz gibi cerezlerinizi temizleyip, sifrelerinizi degistirmek olur.
macOS'da varsayilan olarak XProtect adinda bir antivirus dahili ve acik geliyor zaten, ayni Windows Defender gibi. Bunun disinda birkac yildir buna ek olarak Gatekeeper ve Notarization gibi korumalar da var. Bunlar bile tak basina averaj bir kullanici icin oldukca yeterli. Mac'te virus kapmak ciddi emek istiyor bile denebilir.

En basitinden, anti-malware programlarindan biri olan Malwarebytes'in Mac surumunu kurup ayarlayabilmeniz icin bile bu bahsini gectigim guvenlik korumalarini asmaniz gerekiyor.


Bunlara da ek olarak Mac'inizde varsa (son 8-9 yil icinde uretildiyse muhtemelen vardir) T2 guvenlik cipi de boot sureclerinde ve kriptografik islerde ekstra guvenlik sagliyor. Boot hijacking ya da key stealing olaylari bu yuzden daha zor.

Her seyi gecersek, XNU kerneli NT kernelinden yapisal olarak farkli. Kullanici ile kernel katmani arasindaki ayrim daha basit ve kati.

1778282224581.webp


Tabii bu hic zararli yok anlamina gelmiyor. Ornegin:

(Vakit ayarli)

Sadece penetre zorlugu daha yuksek ve tabii birkac diger faktor de var. Windows'a kiyasla daha dusuk market payi, modern Mac'lerin ARM olmasi, zararliyi istediginiz gibi calistirabilmeniz icin gereken ekstra sosyal muhendislik vs. gibi faktorlerin de Mac tarafinda daha az zararli gormemizde etkisi var.

DNS'lerin aile ve/veya cocuk korumali varyantlarini ben cok agresif buluyorum ancak siz deneyip severseniz, kullanabilirsiniz. Bundan once her turlu guzel bir adblock guncel webde sart, cogu zararliyi onleyen de kendisi olur...
 
@vanillamint hocam detaylı cevabın için teşekkürler, videodan fazla bir şey anlamadım ama sanırım virüs kapmak için ekstra işler yapmak lazım galiba.
Ben resmi mağazalar dışından veya bilmediğim şeyleri yüklemiyorum ama bu karşılaştığım yönlendirme virüsüne ilk kez denk geldim. Hani yanlışlıkla sitelerdeki reklama tıklarsın ve seni istemediğin başka yere yönlendirir ya bu öyle bir şey değildi ve direkt bildiğim bir siteye tıklayarak beni açılışta başka yere yönlendirdi ve virüs olduğunu anladım sonra Defender ile tarama yapınca çıkan virüsü sildim.

Dışarıdayken kullanmalık bütçeme uygun bir MacBook arıyorum da o yüzden böyle bir senaryoda MacBook'da karşılaşırsam diye önlem için sordum çünkü benden kaynaklı bir sorun değildi, belli ki site o an sıkıntılıydı. Şu tarz modellerle ilgileniyorum MacBook Air M4.

MacBook'da Safari kullanmak sanırım cihaz ile çok hızlı oluyormuş bu yüzden Safari kullanabilirim. O zaman reklam engelleyici ve isteğe bağlı mesela 1.1.1.2 DNS dışında başka yapabileceğim bir şey yok değil mi?

Bir de böyle bir senaryoda virüsün MacBook'da tarayıcıya bulaşması halinde ne yapmak gerekiyor Malwarebytes gibi bir şey kurmak dışında zaten şu an bu program ülkemizde kullanılamıyor sanırım bu yüzden direkt yüklenebilen Bitdefender falan tercih ederim. Bu senaryoda tarayıcıyı silip baştan mı yüklemek gerekir yoksa cihazı sıfırlamak mı? Bir de anladığım kadarıyla bu karşılaştığım virüs Windows'u bilmiyorum ama MacBook'da tarayıcı dışına çıkamıyor galiba yani direkt olarak o an kayıtlı çerez şifrelerini değiştirmem gerekli sanırım.
 
Son düzenleme:
videodan fazla bir şey anlamadım ama sanırım virüs kapmak için ekstra işler yapmak lazım galiba.
Videoda sahte bir OBS kurulum dosyasini aciyor adam ve nasil zararlar verdigini analiz ediyor. Videonun ilk kisminda da Windows haliyle var. Bunun disinda evet, videoda da gorebileceginiz uzere adamin sistem ayarlarina girip izin vermesi, actiginda yabanci program actigina dair uyariya izin vermesi (Notarization) ve yonetici sifresini girmesi gerekti virusun penetre edebilmesi icin.

Bunun disinda zararlinin macOS surumu kendini cok daha kolay belli ediyor, bu yuzden pek de saklanip ise yarayacagini sanmiyorum.
Ben resmi mağazalar dışından veya bilmediğim şeyleri yüklemiyorum ama bu karşılaştığım yönlendirme virüsüne ilk kez denk geldim. Hani yanlışlıkla sitelerdeki reklama tıklarsın ve seni istemediğin başka yere yönlendirir ya bu öyle bir şey değildi ve direkt bildiğim bir siteye tıklayarak beni açılışta başka yere yönlendirdi ve virüs olduğunu anladım sonra Defender ile tarama yapınca çıkan virüsü sildim.
Bu tur ''sistem acildigi gibi calisan virusler'' olayi Mac'te daha nadir. Kurdugunuz bir uygulama acilista calisma istediginde once sizin izin vermeniz gerekiyor. Windows'daki gibi ''X uygulama kurulurken elini kolunu sallayarak Startup dizinine kendini koydu ve calisacak'' gibi bir olay yok, izne bagli.
MacBook'da Safari kullanmak sanırım cihaz ile çok hızlı oluyormuş bu yüzden Safari kullanabilirim.
Pek fark etmez acikcasi. Tercih meselesi.
O zaman reklam engelleyici ve isteğe bağlı mesela 1.1.1.2 DNS dışında başka yapabileceğim bir şey yok değil mi?
Bence yok, Mac'te AV kullanmak bilincli bir kullanici icin (siz de yeterince bilincli gorunuyorsunuz) biraz bos is.
Bir de böyle bir senaryoda virüsün MacBook'da tarayıcıya bulaşması halinde ne yapmak gerekiyor Malwarebytes gibi bir şey kurmak dışında zaten şu an bu program ülkemizde kullanılamıyor sanırım bu yüzden direkt yüklenebilen Bitdefender falan tercih ederim. Bu senaryoda tarayıcıyı silip baştan mı yüklemek gerekir yoksa cihazı sıfırlamak mı?
Mac'lerde verilerinizi kaybetmeden tekrardan kurulum yapabiliyorsunuz. Direkt tekrardan kurulum (Windows'daki sifirlama ''ozelligi'' gibi dusunun ama cok daha saglikli ve islevli) veya Time Machine yedeginden geriye donmek gibi secenekleriniz var.

Bu iki secenek direkt sistem icerisine dahilken AV ile tarama yapmaya ugrasir miydim bilemiyorum. macOS tarafi her yil buyuk guncelleme aliyor ve AV programlari bu degisikliklere ne kadar iyi ayak uyduruyordur mechul. Kaldi ki Time Machine ozelligini acmak asiri basit...
Bir de anladığım kadarıyla bu karşılaştığım virüs Windows'u bilmiyorum ama MacBook'da tarayıcı dışına çıkamıyor galiba yani direkt olarak o an kayıtlı çerez şifrelerini değiştirmem gerekli sanırım.
Sekme disina bile cikamayabilir duruma gore. Chromium tarayicilarda islem izolasyonu diye bir ozellik var yillardir, her islem izole sekilde calisiyor. V8 optimizasyonlarini kullananlar tabii farkli ama onu da gordugum kadariyla butun Chromium tabanli tarayicilarda kapayabiliyorsunuz. Diger tarayicilarda da genelde sekme izolasyonu var.

Tabii diyelim sekme disina cikti, tarayici disina cikmasi zor evet. Oyle bir ataga maruz kaldiginizi dusunuyorsaniz en iyi adim dediginiz gibi cerezlerinizi temizleyip, sifrelerinizi degistirmek olur.
 
Çözüm
@vanillamint Çok detaylı cevapların için teşekkürler hocam, çözüm olarak ileteceğim. Bu arada iPhone telefonlarda koruma MacBook'lara göre daha iyiymiş galiba bu doğru mu? Ben de yanlış anlamış olabilirim ama bilmiyorum. MacBook'larda koruma iyiyken bu durum iPhone'larda daha da iyiymiş gibi bir şey okuduğumu hatırlıyorum bu doğru mu?

Bunun dışında MAC ve iOS dışında Windows bilgisayar ve Android telefonlarda bir antivirüs programı olması güzel bir şey sanırım değil mi? Windows Defender sisteme dahili zaten, bir de Bitdefender tarzı seçenekler de Windows ve Android'de çok iyi koruma yapabilir sanırım.
 
Bu arada iPhone telefonlarda koruma MacBook'lara göre daha iyiymiş galiba bu doğru mu? Ben de yanlış anlamış olabilirim ama bilmiyorum. MacBook'larda koruma iyiyken bu durum iPhone'larda daha da iyiymiş gibi birşey okuduğumu hatırlıyorum bu doğru mu?
Yani, denebilir ama elma ile armut kiyasi ve konuyu biraz asiyor. Iki OS de ayni kerneli (XNU) kullandigi ve calistiklari donanimlarin ikisi de ARM64 oldugu (Apple Silicon Mac'leri kabul ediyorum) icin teoride isteyen ve bilen biri ikisine de zararlisini yazabilir.
Bunun dışında MAC veya iOS dışında Windows bilgisayar ve Android telefonlarda bir antivirüs programı olması güzel bir şey sanırım değil mi? Windows Defender sisteme dahili zaten, bir de Bitdefender tarzı seçenekler de Windows ve Android'de çok iyi koruma yapabilir sanırım.
Iki tarafta da (ozellikle Android'de) yine belirttigim gibi bilincli kullanici olmak bence en guzel AV ama kullanan kisi pek de bilincli degilse ve isinizi kesinlikle garantiye almak istiyorsaniz guzel bir ucretsiz tier AV kullanmaniz iyi olabilir Windows makinede. Sahsen tercih etmiyorum ama cok bilincsiz birine Defender'dan kacan nadir durumlar icin iyi olabilir.