Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / Dikkat! Kripto Paralarınız Çalınabilir!

Dikkat! Kripto Paralarınız Çalınabilir!

Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40'tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar.

Onur Erdem Yazar: Onur Erdem
29 Mart 2022
Kategori: Sektör Haberleri
0 0
0
Dikkat! Kripto Paralarınız Çalınabilir!
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Son dönemin popüler yatırım alanlarından birisi olan kripto para, hayali bir yatırım olarak gözükse de dünyada oldukça ilgi gördü. En üst düzey ürünü Bitcoin olarak gösterilen kripto para pazarında insanlar güvenli bir yatırım olması adına özel cüzdanlar satın alarak yatırımlarını güvende tutmak istiyor. Ancak tabii bu cüzdanlarda da güvenlik açığı oluşabiliyor. Siber suçluların hedefi haline gelen kripto para, yatırımcıların canını yakacak hamleler yapmaya başladılar. Ancak bu konuda siber güvenlik şirketi ESET, mobil cihazları hedefleyen karmaşık kötü amaçlı bir yazılım şeması keşfetti. Gelin detaylara birlikte göz atalım.

Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedefleyen karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru takip etti. Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıca, tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak için Telegram ve Facebook grupları yoluyla aracılar işe alıyor. Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını saptadı. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini paylaştı.

Mesajlaşma Platformları Üzerinden Yayılım Sağlıyorlar

ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram’da kripto para mobil cüzdanlarının kötü niyetli kopyalarını destekleyen düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın arkasındaki tehdit aktörü tarafından oluşturulduğu ve bu etkinliğin Mayıs 2021’den beri devam ettiği düşünülüyor. Ekim 2021’den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak amacıyla en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtımı tespit edildi.

İlginizi çekebilir;  TP-Link Omada Ağ Çözümleri Kurumların Tercihi Oldu

Kripto Para için Kimi ve Hangi Siteyi Takip Ettiğinize Dikkat Edin

Bu dağıtım vektörlerinin yanı sıra, yalnızca mobil kullanıcıları hedefleyen düzinelerce sahte cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android veya iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu kötü amaçlı uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor. Android için ise cihazlarında henüz yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını hedef aldığı düşünülüyor. iOS cihazlarda kurbanlar App Store’dan yasal sürüm ve bir web sitesinden kötü amaçlı sürüm olmak üzere her iki sürümü de yükleyebilir.

Ocak Ayında 13 Kötü Amaçlı Yazılım Kaldırıldı

iOS için bu kötü amaçlı uygulamalar App Store’da mevcut değil. Bu uygulamalar, güvenilirliği şüpheli bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmeli ve kurulmalıdır. Google Play de ise Google App Defense Alliance ortağı olan ESET’in talebi doğrultusunda Ocak 2022’de Google, resmi mağazadaki 13 kötü amaçlı uygulamayı kaldırdı. Ayrıca, bu tehdidin kaynak kodu sızdırıldı ve birkaç Çinli web sitesinde paylaşıldı. Bu durum çeşitli tehdit aktörlerini çekebilir ve bu tehdidi daha da yaygın hale gelebilir.

Saldırıları ortaya çıkaran ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi: “Bu kötü amaçlı uygulamalardan bazıları güvenli olmayan bir HTTP bağlantısı kullanarak saldırganların sunucusuna gizli kurban tohum tümceleri gönderdiğinden, kurbanlar için başka bir tehdit daha oluşturur. Bu, kurbanların paralarının bu şemanın operatörünün yanı sıra aynı ağda gizlice dinleyen farklı bir saldırgan tarafından da çalınabileceği anlamına geliyor. Ayrıca Jaxx Liberty cüzdanının kimliğine bürünen 13 kötü amaçlı uygulama da keşfettik. Bu uygulamalar, Google Play Store’da bulunuyor. Paranızı yönetmek için hangi mobil uygulamayı kullanacağınızı çok dikkatli seçmelisiniz.”

Onur Erdem

Onur Erdem

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

Fallout oynama sırası
Oyun

Fallout Oynama Sırası Nedir?

15 Şubat 2025
Facebook bildirim kapatma
Mobil

Facebook Bildirim Kapatma Nasıl Yapılır?

23 Şubat 2025
Vodafone Arama Geçmişi Nasıl Görülür?
Mobil

Vodafone Arama Geçmişi Nasıl Görülür?

31 Ocak 2025
Brawl Stars ne kadar internet yer-1
Oyun

Brawl Stars Oyundan Atıyor, Çözümü Nedir?

4 Şubat 2025
Fortnite açılmıyor
Oyun

Fortnite Açılmıyor, Çözümü Nedir?

25 Şubat 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

STALKER 2

STALKER 2 Ekibinden Misery’ye Telif Darbesi!

10 Kasım 2025
Amazon’un Fire Phone Faciası

Amazon’un Fire Phone Faciası: Neden Tutmadı?

10 Kasım 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.