• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı

haber by haber
3 Kasım 2022
in Teknoloji
0
ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kripto paranızı yönettiğiniz taşınabilir uygulamayı dikkatli seçin

Siber güvenlik şirketi ESET tanınan kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına nazaran saldırganlar, geçersiz ve legal siteler, Telegram ve Facebook kümeleri aracılığıyla makus hedefli uygulamalar dağıttılar.

Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan taşınabilir aygıtları hedefleyen karmaşık bir makûs emelli kripto para şemasını keşfetti ve geriye yanlışsız takip etti. Berbat emelli uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey üzere yasal cüzdan hizmetlerini taklit eden düzmece web siteleri aracılığıyla dağıtılıyor. Bu geçersiz web siteleri, aldatıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıyeten, tehdit aktörleri bu makus gayeli planı daha fazla yaymak için Telegram ve Facebook kümeleri yoluyla ortacılar işe alıyor. Makûs emelli uygulamaların temel emeli, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları gaye aldığını saptadı. ESET, bu tekniklerin öteki pazarlara da yayılmasını beklediğini paylaştı.

Mesajlaşma platformları üzerinden yayılım sağlıyorlar

ESET, gelişmiş zımnilik ve şifreleme özelliklerine sahip fiyatsız ve tanınan birçok platforma sahip iletileşme uygulaması olan Telegram’da kripto para taşınabilir cüzdanlarının makûs niyetli kopyalarını destekleyen düzinelerce küme buldu. Bu kümelerin, daha fazla dağıtım ortağı arayan bu şemanın gerisindeki tehdit aktörü tarafından oluşturulduğu ve bu aktifliğin Mayıs 2021’den beri devam ettiği düşünülüyor. Ekim 2021’den itibaren bu Telegram kümelerinin daha fazla dağıtım ortağı aramak gayesiyle en az 56 Facebook kümesinde paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak berbat emelli cüzdanların dağıtımı tespit edildi.

Kimi ve hangi siteyi takip ettiğinize dikkat edin

Bu dağıtım vektörlerinin yanı sıra, sırf taşınabilir kullanıcıları hedefleyen düzinelerce düzmece cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android yahut iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu makus hedefli uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor. Android için ise aygıtlarında şimdi yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını gaye aldığı düşünülüyor. iOS aygıtlarda kurbanlar App Store’dan yasal sürüm ve bir web sitesinden makûs maksatlı sürüm olmak üzere her iki sürümü de yükleyebilir.

iOS için bu makus gayeli uygulamalar App Store’da mevcut değil. Bu uygulamalar, güvenilirliği kuşkulu bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmeli ve kurulmalıdır. Google Play de ise Google App Defense Alliance ortağı olan ESET’in talebi doğrultusunda Ocak 2022’de Google, resmi mağazadaki 13 makûs hedefli uygulamayı kaldırdı. Ayrıyeten, bu tehdidin kaynak kodu sızdırıldı ve birkaç Çinli web sitesinde paylaşıldı. Bu durum çeşitli tehdit aktörlerini çekebilir ve bu tehdidi daha da yaygın hale gelebilir.

Saldırıları ortaya çıkaran ESET araştırmacısı Lukáš Štefanko bu mevzuda şunları söyledi: “Bu berbat emelli uygulamalardan kimileri inançlı olmayan bir HTTP kontağı kullanarak saldırganların sunucusuna saklı kurban tohum tümceleri gönderdiğinden, kurbanlar için öbür bir tehdit daha oluşturur. Bu, kurbanların paralarının bu şemanın operatörünün yanı sıra tıpkı ağda gizlice dinleyen farklı bir saldırgan tarafından da çalınabileceği manasına geliyor. Ayrıyeten Jaxx Liberty cüzdanının kimliğine bürünen 13 makus gayeli uygulama da keşfettik. Bu uygulamalar, Google Play Store’da bulunuyor. Paranızı yönetmek için hangi taşınabilir uygulamayı kullanacağınızı çok dikkatli seçmelisiniz.”

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Savaşa karşı “Sınır” çizdiler

Sonraki Gönderi

Ürolojide Önemli Canlı Cerrahi Girişimler

Sonraki Gönderi
Ürolojide Önemli Canlı Cerrahi Girişimler

Ürolojide Önemli Canlı Cerrahi Girişimler

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort