$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Sahte Tor Browser Saldırısı ile 400 Bin Dolarlık Kripto Para Çalındı!

Kaspersky araştırmacıları, 52 ülkede 15 binden fazla kullanıcıyı etkileyen ve halen devam eden yıkıcı bir kripto para hırsızlığı kampanyası keşfetti.

Sahte Tor Browser Saldırısı ile 400 Bin Dolarlık Kripto Para Çalındı!
  • 05.04.2023
  • 101 kez okundu

Kaspersky araştırmacıları, 52 ülkede 15 binden fazla kullanıcıyı etkileyen ve halen devam eden yıkıcı bir kripto para hırsızlığı kampanyası keşfetti. Tor Browser görüntüsü altında dağıtılan kötü amaçlı yazılım, panoda bir kripto cüzdan adresi tespit ettiğinde pano içeriğinin bir kısmını siber suçlunun kendi cüzdan adresiyle değiştiriyor.

Siber suçluların 2023 yılında bu yöntemle tuzağa düşen kullanıcılardan yaklaşık 400 bin ABD doları çaldığı tahmin ediliyor. 52 ülkeye yayılan saldırıdan etkilenen ilk 10 ülke arasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor. 

On yıldan uzun bir süredir bilinen bu teknik, ilk olarak bankacılık Truva atları tarafından banka hesap numaralarını değiştirmek için kullanılmıştı. Günümüzde ise kripto para biriminin yükselişiyle birlikte bu yeni kötü amaçlı yazılım türü artık aktif olarak kripto para sahiplerini ve aracılarını hedef alıyor.

Yakın zaman önce ortaya çıkan yeni bir kötü amaçlı yazılım, derin web ağlarına erişmek için kullanılan bir araç olan Tor Browser uygulamasını yem olarak kullanıyor. Hedeflenen kullanıcı, Tor Browser’ın parola korumalı bir RAR arşiv dosyası içeren ve üçüncü kişiler tarafından sağlanan Truva atı yerleştirilmiş özel sürümünü indirmeye ikna ediliyor. Arşivdeki şifre dosyanın güvenlik çözümleri tarafından tespit edilmesini engelliyor. Dosya çalıştırıldığında kendini sistemin otomatik başlatma rutinlerine kaydediyor ve uTorrent gibi popüler bir uygulamanın simgesi altında gizleniyor.

Saldırılar 52 ülkeye yayıldı

Kaspersky teknolojileri, Bitcoin, Ethereum, Litecoin, Dogecoin ve Monero gibi kripto para birimlerini hedef alan Clipboard Injector zararlı yazılımını kullanan 15 binden fazla saldırı tespit etti. Bu saldırılar en az 52 ülkeye yayılmış durumda. Özellikle Rusya’daki tespitlerin çoğunluğu Tor Browser’ın ülkede resmi olarak engellenmesinden ve kullanıcıların alternatif indirme yolu ararken yollarının virüslü dosyayla kesişmesinden kaynaklanıyor. Etkilenen ilk 10 ülke arasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor. Bu da gerçek bulaşma sayısının bildirilenden çok daha yüksek olabileceği anlamına geliyor.

Mevcut örneklerin analizine dayanarak kullanıcıların tahmini kaybının en az 400 bin ABD doları olduğu düşünülüyor. Ancak araştırma yalnızca Tor Browser’ın kötüye kullanımına odaklandığından, çalınan gerçek miktarın çok daha yüksek olduğu tahmin ediliyor. Ayrıca diğer kampanyalar da farklı yazılımları bu işe alet ederek farklı cüzdan türlerini kullanmış olabilir.

Kaspersky Küresel Araştırma ve Analiz Ekibi APAC Birimi Başkanı Vitaly Kamluk, saldırıları şöyle yorumluyor: “Sahte Tor Browser saldırısı temelde basit olmasına rağmen, göründüğünden daha büyük bir tehlike arz ediyor. Bu saldırı sadece geri dönüşü olmayan para transferlerine neden olmakla kalmıyor, bir kullanıcı açısından tespit edilmesi de oldukça zor. Çoğu kötü amaçlı yazılım, kötü amaçlı yazılım operatörü ile kurbanın sistemi arasında bir iletişim kanalı gerektiriyor. Bununla birlikte pano enjektörleri, kripto cüzdan adresini değiştirdikleri güne kadar hiçbir ağ etkinliği veya herhangi bir varlık belirtisi göstermeden yıllarca sessiz kalabiliyor.”

Yeni Clipper kötü amaçlı yazılımı hakkında daha fazla bilgiyi Securelist adresinde bulabilirsiniz.

Kaspersky uzmanları, kripto paralarını güvende tutmak için kullanıcılara şu tavsiyelerde bulunuyor:

  • Yazılımları yalnızca güvenilir kaynaklardan indirin. Üçüncü parti web sitelerinden yazılım indirmekten kaçının ve mümkün olduğunca resmi kaynakları kullanın. İndirmeden önce her zaman yazılımın gerçekliğini doğrulayın.
  • Yazılımınızı güncel tutun. İşletim sisteminizin, tarayıcınızın ve diğer yazılımların en son güvenlik yamaları ve güncellemeleri ile güncel kaldığından emin olun. Bu, bilinen güvenlik açıklarının istismar edilmesini önlemeye yardımcı olur.
  • Güvenilir güvenlik çözümleri kullanın. Güvenilir bir güvenlik çözümü cihazlarınızı çeşitli tehditlere karşı koruyacaktır. Kripto paraları çalmaya yönelik bilinen ve bilinmeyen tüm zararlı yazılımları önlemeye yardımcı olabilecek güvenilir bir güvenlik çözümü kullanın. 
  • E-posta bağlantıları ve ekleri konusunda dikkatli olun. Bunlar kötü amaçlı yazılım içerebileceğinden, şüpheli veya bilinmeyen kaynaklardan gelen bağlantılara tıklamayın veya ekleri indirmeyin.
  • Dijital imzaları kontrol edin. Herhangi bir yazılımı indirmeden önce, yazılımın orijinal olduğundan ve üzerinde oynanmadığından emin olmak için dijital imzaları kontrol edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

ABD’de kış saati uygulaması başladı 
ABD’de kış saati uygulaması başladı  Hasan Çelik ABD’de cumartesiyi pazara bağlayan gece saatler 1 saat geri alınarak kış saati uygulamasına...
FDNY, ulusal güvenlik endişeleri üzerine iki günlük sempozyum için federal ortaklara ev sahipliği yaptı
HASAN ÇELİK/TÜRK USA NEWSSPAPER New York İtfaiye Komiseri Robert S. Tucker ve diğer FDNY yetkilileri, İç Güvenlik Bakanlığı, ABD İtfaiye...
Belediye Başkanı Adams, New Yorkluları Metro Sörfüyle Mücadele İçin 911’i Aramalarını istedi 
HASAN ÇELİK/TÜRK USA NEWSPAPER New York – New York Belediye Başkanı Eric Adams, New York Polis Departmanı (NYPD) Geçici Komiseri Thomas...
Belediye Başkanı Adams, New York Şehri Çalışanlarının Aile Kurmasını Kolaylaştırmaya Yönelik Yeni Paketi Duyurdu 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams, Sağlık ve İnsan Hizmetleri Başkan Yardımcısı Anne Williams-Isom,...
New York’ta Cumhuriyet Bayramı nedeniyle göndere Türk bayrağı çekildi
New York’ta Cumhuriyet Bayramı nedeniyle göndere Türk bayrağı çekildi HASAN ÇELİK/TÜRK USA NEWSPAPERS ABD’nin New York kentinde, Türkiye Cumhuriyeti’nin kuruluşunun...
Belediye Başkanı Adams, 23 Aralık 2024 Gününü Ek Tatil Günü Ilarak Duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams, New York Şehir Okulları Şansölyesi Melissa Aviles Ramos...
Vali Kathy Hochul, New Yorkluların oy hakkını korumak için eyalet yasa tasarısını imzaladı 
HASAN ÇELİK/TÜRK USA NEWSPAPER  New York Valisi Kathy Hochul ve New York Eyalet Başsavcı Letitia James, New Yorkluları 2024 seçimlerinde...
brahim Kurtuluş, Gürcistan’ın Büyüyen Rus Etkisi Ortasında Stratejik Rolü.
brahim Kurtuluş, Gürcistan’ın Büyüyen Rus Etkisi Ortasında Stratejik Rolü. Topluluk Aktivisti İbrahim Kurtuluş, kaleme aldığı yazısında: Gürcistan’ın son seçimlerinde, Rus...
Philadelphia Union kalecisi Holden Trent, 25 yaşında yaşamını yitirdi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Birleşik Devletleri Major League Soccer, MLS  Ligi’nde Philadelphia Union takımında forma giyen futbolcu  Holden Trent, yaşamını yitirdi. Philadelphia...
Quinn Sullivan, 2027’ye kadar sözleşme imzaladı
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia Union, Orta Saha Oyuncusu Quinn Sullivan ile Yeni Sözleşmeye İmzaladı. Philadelphia Union bugün kulübün orta...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ