Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Kripto para hırsızlıkları nasıl gerçekleşiyor?

ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı

by DIGITAL REPORT
29/03/2022
in Güvenlik, Kripto
Kripto para hırsızlıkları nasıl gerçekleşiyor?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto para hırsızlıkları gün geçtikçe artıyor. Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar.

Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedefleyen karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru takip etti. Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıca tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak için Telegram ve Facebook grupları yoluyla aracılar işe alıyor. Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını saptadı. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini paylaştı.

Kripto para hırsızlıkları için Telegram gibi uygulamalar kullanılıyor

ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram’da kripto para mobil cüzdanlarının kötü niyetli kopyalarını destekleyen düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın arkasındaki tehdit aktörü tarafından oluşturulduğu ve bu etkinliğin Mayıs 2021’den beri devam ettiği düşünülüyor. Ekim 2021’den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak amacıyla en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtımı tespit edildi.

Kimi ve hangi siteyi takip ettiğinize dikkat edin

Bu dağıtım vektörlerinin yanı sıra, yalnızca mobil kullanıcıları hedefleyen düzinelerce sahte cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android veya iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu kötü amaçlı uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor. Android için ise cihazlarında henüz yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını hedef aldığı düşünülüyor. iOS cihazlarda kurbanlar App Store‘dan yasal sürüm ve bir web sitesinden kötü amaçlı sürüm olmak üzere her iki sürümü de yükleyebilir.

iOS için bu kötü amaçlı uygulamalar App Store’da mevcut değil. Bu uygulamalar, güvenilirliği şüpheli bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmeli ve kurulmalıdır.  Google Play de ise Google App Defense Alliance ortağı olan ESET’in talebi doğrultusunda  Ocak 2022’de Google, resmi mağazadaki 13 kötü amaçlı uygulamayı kaldırdı. Ayrıca, bu tehdidin kaynak kodu sızdırıldı ve birkaç Çinli web sitesinde paylaşıldı. Bu durum çeşitli tehdit aktörlerini çekebilir ve bu tehdidi daha da yaygın hale gelebilir.

Kripto para hırsızlıkları nasıl gerçekleşiyor?
Kripto para hırsızlıkları nasıl gerçekleşiyor?
Bu yazımız da ilginizi çekebilir
Korkutan yeni siber casusluk saldırısı Hodur nedir?

Saldırıları ortaya çıkaran  ESET araştırmacısı Lukáš Štefanko bu konu hakkında şu ifadeleri kullandı:

“Bu kötü amaçlı uygulamalardan bazıları güvenli olmayan bir HTTP bağlantısı kullanarak saldırganların sunucusuna gizli kurban tohum tümceleri gönderdiğinden, kurbanlar için başka bir tehdit daha oluşturur. Bu, kurbanların paralarının bu şemanın operatörünün yanı sıra aynı ağda gizlice dinleyen farklı bir saldırgan tarafından da çalınabileceği anlamına geliyor. Ayrıca Jaxx Liberty cüzdanının kimliğine bürünen 13 kötü amaçlı uygulama da keşfettik. Bu uygulamalar, Google Play Store’da bulunuyor. Paranızı yönetmek için hangi mobil uygulamayı kullanacağınızı çok dikkatli seçmelisiniz.”

Detaylı bilgi için buraya tıklayınız.

Tags: androidapp storeÇincoinbaseESETFacebookGoogle PlayiOSiPhonekriptokripto haberkripto parakripto para cüzdanımetamaskSiber SaldırılarSiber SuçlularTelegramtrust wallet

İLGİLİ YAZILAR

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür
Rehber

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

by Aytun Çelebi

Depolama alanını genişletmek için taktığınız micro SD kart telefonunuzda görünmüyorsa, Android telefon hafıza kartını görmüyor sorununu çözmek için pratik adımlar...

Read moreDetails
Çin'de yabancı telefon markaları şahlandı
Teknoloji

Çin’de yabancı telefon markaları şahlandı

by Emre Çıtak

Uzun süredir yerli markaların (Huawei, Xiaomi, Vivo) hakimiyetinde olan Çin akıllı telefon pazarında dengeler dramatik bir şekilde değişti. Çin Bilgi...

Read moreDetails
iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır
Rehber

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

by Emre Çıtak

iPhone'unuzun kilit ekranını kişiselleştirmek ve sosyal medyada paylaşılabilir şık bir görünüm kazandırmak istiyorsanız iPhone kilit ekranına isim yazma işlemini kolayca...

Read moreDetails
Telegram'da engellendiğinizi pratik yöntemlerle nasıl anlarsınız
Rehber

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

by Aytun Çelebi

Telegram, günlük iletişimlerimizin vazgeçilmez bir parçası haline geldi ve bazen birinin sizi engelleyip engellemediğini Telegram'da engellendiğinizi anlama merakı doğar. Bu...

Read moreDetails
Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM