$ DOLAR → Alış: 32,18 / Satış: 32,31
€ EURO → Alış: 34,58 / Satış: 34,72

Kaspersky araştırması, sahte donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu

Kripto para yatırımcıları, dijital varlıklarını saklamanın güvenli bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor.

Kaspersky araştırması, sahte donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu
  • 06.06.2023
  • 52 kez okundu

Kripto para yatırımcıları, dijital varlıklarını saklamanın güvenli bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor. Ancak piyasadaki en gelişmiş donanım cüzdanları bile kusursuz değil ve sahte veya virüslü cihazların kullanımına dar riskler hala mevcut. Kaspersky, 29 bin 585 dolar değerinde 1,33 BTC’nin kaybıyla sonuçlanan bir donanım cüzdanını hırsızlığının ardındaki detayları paylaştı.

Soğuk cüzdan olarak da bilinen donanım cüzdanları, kripto para anahtarlarını USB bellek boyutundaki bir cihazda saklıyor. Kripto para göndermek ya da merkezi olmayan finans protokolleriyle etkileşime geçmek için bu cihazın bilgisayara takılması gerekiyor. Sonuç olarak, bu cihazlar genellikle internete her zaman bağlı olan ‘sıcak’ cüzdanlardan daha güvenli kabul ediliyor.

Ancak Kaspersky tarafından yakın zaman önce yapılan bir araştırma, bir donanım cüzdanından kripto varlıkların çalındığı nadir bir vakayı ortaya çıkardı. Bu da siber suçluların kazançlarını en üst düzeye çıkarmak için yeni taktikler geliştirdiğine dair önemli bir gösterge olarak kayıtlarda yer aldı. Söz konusu olayın kurbanı o gün herhangi bir işlem yapmamıştı ve soğuk cüzdanı bilgisayara bağlı değildi. Bu nedenle hırsızlığı hemen fark edemedi ve dolandırıcılar kurbanın bilgisi olmadan yaklaşık 29 bin 585 dolar değerinde 1,33 BTC transfer etmeyi başardı.

İncelenen kopya orijinaliyle aynı gibi görünmesine rağmen, cihaz açıldığında kötü niyetli tahrifata dair izler ortaya çıktı. Orijinal donanım cüzdanlarından farklı olarak bileşenler ultrasonik yolla birbirine kaynaklanmak yerine, cihazın içi tutkalla doldurulmuş ve donanım bileşenleri çift taraflı bantla bir arada tutulmuştu. Buna ek olarak, cüzdanın orijinali yerine okuma koruma mekanizmalarına sahip farklı bir mikro denetleyicisi vardı ve flaş bellek tamamen devre dışı bırakılmıştı. Bu durum, Kaspersky araştırmacılarını kurbanın önceden virüs bulaşmış bir donanım cüzdanını satın aldığı sonucuna götürdü.

Saldırganlar önyükleyicinin ve cüzdanın orijinal aygıt yazılımında üç ayrı değişiklik gerçekleştiriyor. Koruyucu mekanizmaların kontrolünü kaldırıyor, rastgele oluşturulan seed ifadesini önceden ayarlanmış 20 ifadeden biriyle değiştiriyor ve herhangi bir ek şifrenin yalnızca ilk karakterini kullanıyor. Bu, saldırganlara cüzdan anahtarı seçmek için toplam 1280 seçenek veriliyor. Böylece saldırganlar, devre dışı bırakılan kripto cüzdan sahibinin kasasında dururken bile operasyonu gerçekleştirebiliyor.  Kripto cüzdan her zamanki gibi çalışıyor görünüyor ancak dolandırıcılar en başından beri cüzdan üzerinde tam yetkiye sahip.

Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov, şunları söyledi: “Donanım cüzdanları uzun zamandır kripto para saklamanın en güvenli yollarından biri olarak görülüyordu. Ancak siber suçlular virüslü veya sahte cihazları durumdan şüphelenmeyen kurbanlara satarak varlıklarını ele geçirmenin yeni yollarını buldular. Bu tür saldırıları tamamen önlemek mümkün. Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını yalnızca resmi ve güvenilir kaynaklardan satın almalarını tavsiye ediyoruz.” 

Olay hakkında daha fazla bilgi edinmek için Kaspersky Daily’yi ziyaret edin.

Kaspersky uzmanları, kripto varlıklarını güvende tutmak isteyenlere şunları öneriyor:

  • Cüzdanınızı resmi kaynaklardan satın alın. Donanım cüzdanlarını yalnızca üreticinin web sitesi veya yetkili satıcılar gibi resmi ve güvenilir kaynaklardan satın almaya özen gösterin. 
  • Donanımda kurcalama belirtisi olup olmadığını kontrol edin. Yeni bir donanım cüzdanını kullanmadan önce, çizik, yapıştırıcı veya uyumsuz bileşenler gibi herhangi bir kurcalama belirtisi olup olmadığını inceleyin. 
  • Donanım yazılımını doğrulayın. Donanım cüzdanındaki aygıt yazılımının yasal ve güncel olduğunu her zaman doğrulayın. Bunu en son sürümü üreticinin web sitesini kontrol ederek yapabilirsiniz. 
  • Seed cümlenizi güvence altına alın. Donanım cüzdanınızı kurarken, seed cümlenizi yazdığınızdan ve güvenli bir şekilde sakladığınızdan emin olun. Kaspersky Premium gibi güvenilir bir güvenlik çözümü, cep telefonunuzda veya bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır.
  • Güçlü bir şifre kullanın. Donanım cüzdanınız şifre kullanmaya izin veriyorsa, güçlü ve benzersiz bir şifre kullanın. Kolay tahmin edilebilir şifreler kullanmaktan veya diğer hesaplardaki şifreleri tekrar kullanmaktan kaçının.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

GİRESUNLU İŞ ADAMINA ‘YILIN ZİRVEDEKİ AMERİKA’NIN GİRİŞİMCİ TÜRK İNSANI’ ÖDÜLÜ
GİRESUNLU İŞ ADAMINA ‘YILIN ZİRVEDEKİ AMERİKA’NIN GİRİŞİMCİ TÜRK İNSANI’ ÖDÜLÜ 4.Uluslararası Zirve Ödülleri töreni, İstanbul’da gerçekleştirildi. Gecede ‘Yılın Zirvedeki Amerika’nın Girişimci...
Beyaz Saray’ın etrafındaki güvenlik bariyerine çarpen aracın sürücüsü hayatını kaybetti
Beyaz Saray’ın etrafındaki güvenlik bariyerine çarpan aracın sürücüsü hayatını kaybetti Beyaz Saray’ın dışındaki bariyerlere çarpan bir aracın sürücüsü hayatını kaybettiği...
Philadelphia Union deplasmanda 2-2 berabere kaldı
HASAN ÇELİK/TÜRK USA NEWSPAPER  Deplasmanda D.C. United ile karşılaşan Philadelphia Union, karşılaşmayı 2-2 berabere tamamladı.  Amerika Major League Soccer MLS,...
Walmart, E. coli bakterisi nedeniyle kıyma ve et ürünleri geri çağrıldı
Walmart, E. coli bakterisi nedeniyle kıyma ve et ürünlerini geri çağırdı HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Birleşik Devletleri’nin birçok eyaletinde...
ABD’de polis, köpekleri tek tek vurarak saldırıya uğrayan adamı kurtardı. 
ABD’de polis, köpekleri tek tek vurarak saldırıya uğrayan adamı kurtardı.    Video (12)       HASAN ÇELİK/TÜRK USA NEWSPAPER...
Philadelphia Union, Seattle Sounders FC’ye 3-2 mağlup oldu 
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia Union bugün, kötü hava koşulları nedeniyle 9 Mart’ta ertelenen Seattle Sounders FC ile Salı günü...
ABD Temsilciler Meclisi, antisemitizm tanımını genişleten yasa tasarısını kabul etti
ABD Temsilciler Meclisi, antisemitizm tanımını genişleten yasa tasarısını kabul etti ABD Temsilciler Meclisi, Eğitim Bakanlığı’nın ayrımcılık karşıtı yasaları uygulaması için...
“ABD Türkiye’nin İsrail’e açılan soykırım davasına müdahil olması konusunda farklı görüşte ama bu ilişkileri zedelemez”
“ABD Türkiye’nin İsrail’e açılan soykırım davasına müdahil olması konusunda farklı görüşte ama bu ilişkileri zedelemez” WASHINGTON — Beyaz Saray Ulusal Güvenlik...
Türkiye, Filistin’in BM’ye tam üyelik başvurusuna “sarsılmaz desteğini” yineledi
Türkiye, Filistin’in BM’ye tam üyelik başvurusuna “sarsılmaz desteğini” yineledi Türkiye’nin Birleşmiş Milletler (BM) Daimi Temsilcisi Büyükelçi Ahmet Yıldız, “Filistin’in BM’ye...
Eski yetkililerden Biden’a uyarı: Tarihin yanlış tarafında duran bir firavun durumunda
Eski yetkililerden Biden’a uyarı: Tarihin yanlış tarafında duran bir firavun durumunda Eski ABD Başkanı Obama döneminde farklı pozisyonlarda görev 250’den...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ