Dolar 28,9177
Euro 31,4047
Altın 1.903,28
BİST 8.026,27
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 20°C
Parçalı Bulutlu
İstanbul
20°C
Parçalı Bulutlu
Cts 20°C
Paz 11°C
Pts 13°C
Sal 14°C

Düzmece Tor Browser Saldırısı ile 400 Bin Dolarlık Kripto Para Çalındı!

Kaspersky araştırmacıları, 52 ülkede 15 binden fazla kullanıcıyı etkileyen ve hala devam eden yıkıcı bir kripto para hırsızlığı kampanyası keşfetti.

Düzmece Tor Browser Saldırısı ile 400 Bin Dolarlık Kripto Para Çalındı!
REKLAM ALANI
Nisan 4, 2023 4:47 pm
57

Kaspersky araştırmacıları, 52 ülkede 15 binden fazla kullanıcıyı etkileyen ve hala devam eden yıkıcı bir kripto para hırsızlığı kampanyası keşfetti. Tor Browser manzarası altında dağıtılan makûs gayeli yazılım, panoda bir kripto cüzdan adresi tespit ettiğinde pano içeriğinin bir kısmını siber hatalının kendi cüzdan adresiyle değiştiriyor.

Siber hatalıların 2023 yılında bu teknikle tuzağa düşen kullanıcılardan yaklaşık 400 bin ABD doları çaldığı iddia ediliyor. 52 ülkeye yayılan akından etkilenen birinci 10 ülke ortasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor. 

On yıldan uzun bir müddettir bilinen bu teknik, birinci olarak bankacılık Truva atları tarafından banka hesap numaralarını değiştirmek için kullanılmıştı. Günümüzde ise kripto para ünitesinin yükselişiyle birlikte bu yeni berbat emelli yazılım tipi artık faal olarak kripto para sahiplerini ve aracılarını maksat alıyor.

Yakın vakit evvel ortaya çıkan yeni bir makus emelli yazılım, derin web ağlarına erişmek için kullanılan bir araç olan Tor Browser uygulamasını yem olarak kullanıyor. Hedeflenen kullanıcı, Tor Browser’ın parola muhafazalı bir RAR arşiv evrakı içeren ve üçüncü şahıslar tarafından sağlanan Truva atı yerleştirilmiş özel sürümünü indirmeye ikna ediliyor. Arşivdeki şifre evrakın güvenlik tahlilleri tarafından tespit edilmesini engelliyor. Evrak çalıştırıldığında kendini sistemin otomatik başlatma rutinlerine kaydediyor ve uTorrent üzere tanınan bir uygulamanın simgesi altında gizleniyor.

Saldırılar 52 ülkeye yayıldı

Kaspersky teknolojileri, Bitcoin, Ethereum, Litecoin, Dogecoin ve Monero üzere kripto para ünitelerini maksat alan Clipboard Injector ziyanlı yazılımını kullanan 15 binden fazla hücum tespit etti. Bu akınlar en az 52 ülkeye yayılmış durumda. Bilhassa Rusya’daki tespitlerin çoğunluğu Tor Browser’ın ülkede resmi olarak engellenmesinden ve kullanıcıların alternatif indirme yolu ararken yollarının virüslü evrakla kesişmesinden kaynaklanıyor. Etkilenen birinci 10 ülke ortasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor. Bu da gerçek bulaşma sayısının bildirilenden çok daha yüksek olabileceği manasına geliyor.

Mevcut örneklerin tahliline dayanarak kullanıcıların varsayımı kaybının en az 400 bin ABD doları olduğu düşünülüyor. Lakin araştırma sadece Tor Browser’ın berbata kullanımına odaklandığından, çalınan gerçek ölçünün çok daha yüksek olduğu kestirim ediliyor. Ayrıyeten öteki kampanyalar da farklı yazılımları bu işe alet ederek farklı cüzdan çeşitlerini kullanmış olabilir.

Kaspersky Global Araştırma ve Tahlil Takımı APAC Ünitesi Başkanı Vitaly Kamluk, atakları şöyle yorumluyor: “Sahte Tor Browser saldırısı temelde kolay olmasına karşın, göründüğünden daha büyük bir tehlike arz ediyor. Bu akın yalnızca geri dönüşü olmayan para transferlerine neden olmakla kalmıyor, bir kullanıcı açısından tespit edilmesi de epeyce güç. Birçok makûs gayeli yazılım, berbat gayeli yazılım operatörü ile kurbanın sistemi ortasında bir irtibat kanalı gerektiriyor. Bununla birlikte pano enjektörleri, kripto cüzdan adresini değiştirdikleri güne kadar hiçbir ağ aktifliği yahut rastgele bir varlık belirtisi göstermeden yıllarca sessiz kalabiliyor.”

Yeni Clipper berbat hedefli yazılımı hakkında daha fazla bilgiyi Securelist adresinde bulabilirsiniz.

Kaspersky uzmanları, kripto paralarını inançta tutmak için kullanıcılara şu tavsiyelerde bulunuyor:

  • Yazılımları sadece emniyetli kaynaklardan indirin. Üçüncü parti web sitelerinden yazılım indirmekten kaçının ve mümkün olduğunca resmi kaynakları kullanın. İndirmeden evvel her vakit yazılımın gerçekliğini doğrulayın.
  • Yazılımınızı aktüel tutun. İşletim sisteminizin, tarayıcınızın ve başka yazılımların en son güvenlik yamaları ve güncellemeleri ile yeni kaldığından emin olun. Bu, bilinen güvenlik açıklarının istismar edilmesini önlemeye yardımcı olur.
  • Güvenilir güvenlik tahlilleri kullanın. Muteber bir güvenlik tahlili aygıtlarınızı çeşitli tehditlere karşı koruyacaktır. Kripto paraları çalmaya yönelik bilinen ve bilinmeyen tüm ziyanlı yazılımları önlemeye yardımcı olabilecek emniyetli bir güvenlik çözümü kullanın. 
  • E-posta ilişkileri ve ekleri konusunda dikkatli olun. Bunlar makus emelli yazılım içerebileceğinden, kuşkulu yahut bilinmeyen kaynaklardan gelen ilişkilere tıklamayın yahut ekleri indirmeyin.
  • Dijital imzaları denetim edin. Rastgele bir yazılımı indirmeden evvel, yazılımın yepyeni olduğundan ve üzerinde oynanmadığından emin olmak için dijital imzaları denetim edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.