Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Para Birimi Çalan Kötü Amaçlı Yazılımları Dağıtan Lookalike Telegram ve WhatsApp Web Siteleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Para Birimi Çalan Kötü Amaçlı Yazılımları Dağıtan Lookalike Telegram ve WhatsApp Web Siteleri

GenelSiber Güvenlik

Kripto Para Birimi Çalan Kötü Amaçlı Yazılımları Dağıtan Lookalike Telegram ve WhatsApp Web Siteleri

teknomers
Son güncelleme: 19 Mart 2023 05:07
teknomers
Paylaş
Paylaş


17 Mart 2023Ravie LakshmananKripto Para / Mobil Güvenlik

Telegram ve WhatApp gibi anlık mesajlaşma uygulamalarına yönelik taklit web siteleri, truva atı haline getirilmiş sürümleri dağıtmak ve Android ve Windows kullanıcılarına kripto para birimi kesme kötü amaçlı yazılımı bulaştırmak için kullanılıyor.

ESET araştırmacıları Lukáš Štefanko ve Peter Strýček, “Hepsi, birkaç kripto para birimi cüzdanını hedefleyen kurbanların kripto para birimi fonlarının peşinde.” söz konusu yeni bir analizde.

iken Clipper kötü amaçlı yazılımının ilk örneği Google Play Store’da 2019’a kadar uzanan bir geçmişe sahip olan geliştirme, ilk kez Android tabanlı kötü amaçlı yazılımların anında mesajlaşma uygulamalarına yerleştirildiğine işaret ediyor.

Slovak siber güvenlik firması, “Ayrıca, bu uygulamalardan bazıları, güvenliği ihlal edilmiş cihazlarda depolanan ekran görüntülerinden metinleri tanımak için optik karakter tanıma (OCR) kullanıyor, bu da Android kötü amaçlı yazılımları için bir başka ilk” dedi.

Saldırı zinciri, şüphelenmeyen kullanıcıların internetteki sahte reklamlara tıklamasıyla başlar. Google arama sonuçları bu, yüzlerce kabataslak YouTube kanalına yol açar ve bu kanallar onları benzer Telegram ve WhatsApp web sitelerine yönlendirir.

Clipper kötü amaçlı yazılımının en son partisiyle ilgili yeni olan şey, bir kurbanın sohbetlerini yakalayabilmesi ve gönderilen ve alınan kripto para cüzdanı adreslerini tehdit aktörleri tarafından kontrol edilen adreslerle değiştirebilmesidir.

Clipper kötü amaçlı yazılımının başka bir kümesi, bulmak ve çalmak için OCR’yi kullanır. tohum cümleleri adlı yasal bir makine öğrenimi eklentisinden yararlanarak Android’de Makine Öğrenimi Kitiböylece cüzdanları boşaltmayı mümkün kılar.

Üçüncü bir küme, hem sabit kodlanmış hem de bir sunucudan alınan kripto para birimleriyle ilgili belirli Çince anahtar kelimeler için Telegram konuşmalarını takip etmek ve öyleyse, kullanıcı adı, grup veya kanal adıyla birlikte tüm mesajı bir başkasına sızdırmak için tasarlanmıştır. uzak sunucu.

Telgraf ve WhatsApp

Son olarak, dördüncü bir Android kesme makinesi seti, cüzdan adresini değiştirmenin yanı sıra cihaz bilgilerini ve mesajlar ve kişiler gibi Telegram verilerini toplama özelliklerine sahiptir.

Hileli Android APK paket adları aşağıda listelenmiştir –

  • org.telegram.messenger
  • org.telegram.messenger.web2
  • org.tgplus.messenger
  • io.busniess.va.whatsapp
  • com.whatsapp

ESET ayrıca, biri cüzdan adreslerini değiştirmek için tasarlanmış, diğeri ise virüslü ana bilgisayarların kontrolünü ele geçirmek ve kripto hırsızlığı gerçekleştirmek için uzaktan erişim truva atlarını (RAT’ler) dağıtan iki Windows tabanlı küme bulduğunu söyledi.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Analiz edilen tüm RAT örnekleri, halka açık olanlara dayanmaktadır. Gh0st Sıçanyürütme sırasında daha fazla anti-analiz çalışma zamanı denetimi kullanan ve HP soket kitaplığı sunucusuyla iletişim kurmak için.

Ayrıca, bu kümelerin, aynı çalışma tarzını takip etmelerine rağmen, muhtemelen farklı tehdit aktörleri tarafından geliştirilen farklı faaliyet kümelerini temsil ettiğini belirtmekte fayda var.

Kampanya, geçen yıl ortaya çıkan benzer bir kötü amaçlı siber operasyon gibi, Çince konuşan kullanıcılara yöneliktir ve esas olarak ülkede hem Telegram hem de WhatsApp’ın engellenmiş olmasından hareketle motive edilir.

Araştırmacılar, “Bu hizmetleri kullanmak isteyenler, onları elde etmenin dolaylı yollarına başvurmak zorunda” dedi. “Şaşırtıcı olmayan bir şekilde, bu, siber suçluların durumu kötüye kullanması için olgun bir fırsat oluşturuyor.”



siber-2

Razer Kishi V2 Omurga İçin Gerçek Rekabeti Temsil Ediyor
Warhammer 40k Space Marine, devam oyununun başarısı sayesinde Steam’de yükselişe geçti
Apple’ın En Son iOS 17.2.1 Güncellemesi iPhone’da Devam Eden Önemli Bir Sorunu Çözdü
Yakında Android’inizi daha kaliteli bir web kamerası olarak kullanabileceksiniz
Kripto borsası Binance, ABD soruşturmalarını sonuçlandırmak için ceza ödemeyi bekliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirimiÇalanDağıtanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKriptoLookalikeNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriTelegramveri ihlaliwebwhatsappyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 260 W Hızlı Şarjlı Infinix GT 10 Pro’nun 2023’ün 3. Çeyreğinde Piyasaya Sızması Bekleniyor, Önemli Özellikler Sızdı
Sonraki Makale ‘Air’de Michael Jordan’ın Annesini Oynayan Viola Davis: “Bu Kadın Hakkında Daha Fazlasını Öğrenmek İstedim”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?