Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Kripto para hırsızlıkları nasıl gerçekleşiyor?

ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı

Yazar: DIGITAL REPORT
29/03/2022
Kategori: Güvenlik, Kripto
Kripto para hırsızlıkları nasıl gerçekleşiyor?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto para hırsızlıkları gün geçtikçe artıyor. Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar.

Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedefleyen karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru takip etti. Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıca tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak için Telegram ve Facebook grupları yoluyla aracılar işe alıyor. Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını saptadı. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini paylaştı.

Kripto para hırsızlıkları için Telegram gibi uygulamalar kullanılıyor

ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram’da kripto para mobil cüzdanlarının kötü niyetli kopyalarını destekleyen düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın arkasındaki tehdit aktörü tarafından oluşturulduğu ve bu etkinliğin Mayıs 2021’den beri devam ettiği düşünülüyor. Ekim 2021’den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak amacıyla en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtımı tespit edildi.

AdvertisementAdvertisement

Kimi ve hangi siteyi takip ettiğinize dikkat edin

Bu dağıtım vektörlerinin yanı sıra, yalnızca mobil kullanıcıları hedefleyen düzinelerce sahte cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android veya iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu kötü amaçlı uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor. Android için ise cihazlarında henüz yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını hedef aldığı düşünülüyor. iOS cihazlarda kurbanlar App Store‘dan yasal sürüm ve bir web sitesinden kötü amaçlı sürüm olmak üzere her iki sürümü de yükleyebilir.

iOS için bu kötü amaçlı uygulamalar App Store’da mevcut değil. Bu uygulamalar, güvenilirliği şüpheli bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmeli ve kurulmalıdır.  Google Play de ise Google App Defense Alliance ortağı olan ESET’in talebi doğrultusunda  Ocak 2022’de Google, resmi mağazadaki 13 kötü amaçlı uygulamayı kaldırdı. Ayrıca, bu tehdidin kaynak kodu sızdırıldı ve birkaç Çinli web sitesinde paylaşıldı. Bu durum çeşitli tehdit aktörlerini çekebilir ve bu tehdidi daha da yaygın hale gelebilir.

Kripto para hırsızlıkları nasıl gerçekleşiyor?
Kripto para hırsızlıkları nasıl gerçekleşiyor?
Bu yazımız da ilginizi çekebilir
Korkutan yeni siber casusluk saldırısı Hodur nedir?

Saldırıları ortaya çıkaran  ESET araştırmacısı Lukáš Štefanko bu konu hakkında şu ifadeleri kullandı:

“Bu kötü amaçlı uygulamalardan bazıları güvenli olmayan bir HTTP bağlantısı kullanarak saldırganların sunucusuna gizli kurban tohum tümceleri gönderdiğinden, kurbanlar için başka bir tehdit daha oluşturur. Bu, kurbanların paralarının bu şemanın operatörünün yanı sıra aynı ağda gizlice dinleyen farklı bir saldırgan tarafından da çalınabileceği anlamına geliyor. Ayrıca Jaxx Liberty cüzdanının kimliğine bürünen 13 kötü amaçlı uygulama da keşfettik. Bu uygulamalar, Google Play Store’da bulunuyor. Paranızı yönetmek için hangi mobil uygulamayı kullanacağınızı çok dikkatli seçmelisiniz.”

Detaylı bilgi için buraya tıklayınız.

Etiketler: androidapp storeBitpieÇincoinbaseESETESET Araştırma BirimiFacebookGoogle App Defense AllianceGoogle PlayHırsızlık PlanıimTokeniOSiPhoneJaxx Libertykriptokripto haberkripto parakripto para cüzdanıKripto para hırsızlıklarımetamaskOneKeySiber SaldırılarSiber SuçlularTelegramTokenPockettrust walletyasal cüzdan

İLGİLİ YAZILAR

Redmi telefonlarda uygulama gizleme nasıl yapılır?
Rehber

Redmi telefonlarda uygulama gizleme nasıl yapılır?

Yazar: Edanur Tekin Şimşek

Bugün size Redmi telefonlarda uygulama gizleme nasıl yapılır göstereceğiz. Bu Android telefonlarda kullanabileceğiniz bazı gizli uygulamalar var ve yeni başlayan...

Devamını oku
Kripto para yorumları: Çarşamba ve Cuma kritik eşik
Kripto

Kripto para yatırımcılarının gözü Çarşamba ve Cuma günlerinde

Yazar: DIGITAL REPORT

Bybit Türkiye Araştırma Müdürü Beste Naz Süllü'nün yaptığı kripto para yorumlarında FOMC tutanaklarının kripto para yatırımlarına olası etkilerini dikkat çekti....

Devamını oku
Google Lens Chrome nasıl kullanılır?
Teknoloji

Google Lens Chrome’a ​​​​geliyor

Yazar: Edanur Tekin Şimşek

Bu içerik ile Google Lens Chrome'u nasıl kullanacağınızı öğrenebilirsiniz. Google, yalnızca yazdıklarınızı değil, gördüklerinizi de tanımlayan yeni arama türlerini etkinleştirmek...

Devamını oku
Abdi İbrahim Metaverse'de
Kripto

Türk ilaç firması Abdi İbrahim Metaverse’de

Yazar: DIGITAL REPORT

Abdi İbrahim Metaverse trendine katıldı. Türk ilaç firması Abdi İbrahim, dünya ilaç sektöründe ilkleri gerçekleştirmeye devam ediyor. Abdi İbrahim, oluşturduğu...

Devamını oku

SON YAZILAR

Toplu taşımada elektrikli otobüs dönemi başlıyor

Yorglass’ın dijital dönüşüm projesi Tan Ekspress’e iki ödül birden

Kafein Teknoloji, yatırımlarına devam ederek AllinCyber departmanını kurdu

Kripto para yatırımcılarının gözü Çarşamba ve Cuma günlerinde

Instagram’ın yeni logosu ve yazı tipi kullanıcıları ikiye böldü

Google Lens Chrome’a ​​​​geliyor

Y kuşağı ve Z kuşağı çalışanların yüzde 72’si işlerinden memnun değil

Kimlik bilgilerinin çalınmasına karşı 6 ipucu

HUAWEI WATCH GT 3 Pro Serisi Türkiye’de satışa sunuldu

ASUS ROG Swift 500 Hz oyun monitörü Computex 2022’de tanıtıldı

AdvertisementAdvertisement
AdvertisementAdvertisement

ÇOK OKUNANLAR

WhatsApp, yeni özelliği için sohbet geçmişi senkronizasyonu üzerinde çalışıyor
Teknoloji

WhatsApp, yeni özelliği için sohbet geçmişi senkronizasyonu üzerinde çalışıyor

Windows 10 için en iyi medya oynatıcı programlar (2021)
Teknoloji

Windows 10 için en iyi medya oynatıcı programlar (2021)

En iyi Telegram oyunları (2021)
Teknoloji

En iyi Telegram oyunları (2021)

Twitter'da "beni kim engelledi" sorusunun yanıtını öğrenin
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

SON REHBERLER

Call of Duty’nin yeni sezonu ile ormanlarda savaş başlıyor

Fortnite Enerji Tüfeği Keşif Haftası sonunda geldi

Twitter yer işaretleri nasıl kullanılır?

Lost Ark Monte Island token, konumu ve daha fazlası

Redmi telefonlarda uygulama gizleme nasıl yapılır?

Hitman 3 güncellemesi yayınlandı: Yeni özellikler nedir?

Elden Ring’de NPC ve boss’lar nasıl çağırılır?

Lost Ark Phantom Wing Island token, konumu ve daha fazlası

Mac’te birden fazla dosya nasıl seçilir?

Fortnite 2FA nasıl etkinleştirilir?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

AdvertisementAdvertisement
AdvertisementAdvertisement
Go to mobile version