Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WalletConnect Kılığına Giren Kripto Dolandırıcılığı Uygulaması Beş Aylık Kampanyada 70 Bin Dolar Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WalletConnect Kılığına Giren Kripto Dolandırıcılığı Uygulaması Beş Aylık Kampanyada 70 Bin Dolar Çaldı

GenelSiber Güvenlik

WalletConnect Kılığına Giren Kripto Dolandırıcılığı Uygulaması Beş Aylık Kampanyada 70 Bin Dolar Çaldı

teknomers
Son güncelleme: 28 Eylül 2024 15:37
teknomers
Paylaş
Paylaş


28 Eylül 2024Ravie LakshmananKripto Para / Mobil Güvenlik

Siber güvenlik araştırmacıları, Google Play Store’da, arkasındaki tehdit aktörlerinin yaklaşık beş aylık bir süre içinde kurbanlardan yaklaşık 70.000 ABD doları tutarında kripto para birimi çalmasını sağlayan kötü amaçlı bir Android uygulaması keşfetti.

Check Point tarafından tanımlanan tehlikeli uygulama meşru gibi görünüyordu WalletConnect Şüphelenmeyen kullanıcıları indirmeleri için kandıracak açık kaynak protokolü.

Siber güvenlik şirketi, “Sahte incelemeler ve tutarlı markalama, uygulamanın arama sonuçlarında üst sıralarda yer alarak 10.000’den fazla indirme elde etmesine yardımcı oldu.” söz konusu Bir analizde, ilk kez bir kripto para avcısının özel olarak mobil cihaz kullanıcılarını hedef aldığını da sözlerine ekledi.

150’den fazla kullanıcının dolandırıcılığın kurbanı olduğu tahmin ediliyor, ancak uygulamayı indiren tüm kullanıcıların kripto para birimi boşaltıcısından etkilenmediğine inanılıyor.

Kampanya, “Mestox Calculator”, “WalletConnect – DeFi & NFTs” ve “WalletConnect – Airdrop Wallet” (co.median.android.rxqnqb) gibi çeşitli adlarla anılan aldatıcı bir uygulamanın dağıtımını içeriyordu.

Uygulama artık resmi uygulama mağazasından indirilemese de, SensorTower’dan gelen veriler gösteriler Nijerya, Portekiz ve Ukrayna’da popüler olduğunu ve adlı bir geliştiriciyle bağlantılı olduğunu söyledi. UNS LIS.

Geliştiricinin ayrıca Mayıs ve Haziran 2023 arasında yaklaşık bir ay boyunca Play Store’da aktif kalan “Uniswap DeFI” (com.lis.uniswapconverter) adlı başka bir Android uygulamasıyla da ilişkilendirildiği belirtildi. Uygulamanın herhangi bir kötü amaçlı işlevselliğe sahip olup olmadığı şu anda bilinmiyor. .

Kripto Dolandırıcılığı Uygulaması

Ancak her iki uygulamanın da üçüncü taraf uygulama mağazası kaynaklarından indirilebilmesi, APK dosyalarının diğer pazar yerlerinden indirilmesinin yarattığı riskleri bir kez daha vurguluyor.

Sahte WallConnect uygulaması yüklendikten sonra kullanıcıları IP adreslerine ve Kullanıcı Aracısı dizesine göre sahte bir web sitesine yönlendirmek ve eğer öyleyse onları ikinci kez Web3Inbox’ı taklit eden başka bir siteye yönlendirmek için tasarlanmıştır.

URL’yi bir masaüstü web tarayıcısından ziyaret edenler de dahil olmak üzere, gerekli kriterleri karşılamayan kullanıcılar, tespit edilmekten kaçınmak için meşru bir web sitesine yönlendirilir ve bu, tehdit aktörlerinin Play Store’daki uygulama inceleme sürecini etkili bir şekilde atlamasına olanak tanır.

Kötü amaçlı yazılımın temel bileşeni, analiz ve hata ayıklamayı önlemek için atılan adımların yanı sıra, MS Drainer olarak bilinen ve kullanıcıları cüzdanlarını bağlamaya ve cüzdanlarını doğrulamak için çeşitli işlemleri imzalamaya yönlendiren bir kripto para birimi boşaltıcısıdır.

Kripto Dolandırıcılığı Uygulaması

Mağdurun her adımda girdiği bilgiler bir komuta ve kontrol sunucusuna (cakeserver) iletilir.[.]çevrimiçi), bu da cihazda kötü amaçlı işlemleri tetiklemek ve fonları saldırganlara ait bir cüzdan adresine aktarmak için talimatlar içeren bir yanıt gönderir.

Check Point araştırmacıları, “Yerel kripto para biriminin çalınmasına benzer şekilde, kötü amaçlı uygulama öncelikle kullanıcıyı cüzdanında bir işlem imzalaması için kandırıyor” dedi.

“Bu işlem aracılığıyla kurban, saldırganın 0xf721d710e7C27323CC0AeE847bA01147b0fb8dBF adresine (yapılandırmadaki ‘Adres’ alanı) belirtilen varlığın maksimum miktarını (akıllı sözleşmesi tarafından izin veriliyorsa) aktarma izni verir.”

Bir sonraki adımda kurbanın cüzdanındaki tokenlar, saldırganlar tarafından kontrol edilen farklı bir cüzdana (0xfac247a19Cc49dbA87130336d3fd8dc8b6b944e1) aktarılıyor.

Bu aynı zamanda, mağdurun cüzdanından token çekme iznini iptal etmemesi durumunda saldırganların, dijital varlıkları ortaya çıktıkları anda herhangi bir başka eyleme gerek kalmadan geri çekmeye devam edebilecekleri anlamına da geliyor.

Check Point, daha önce Şubat 2024’te Google Play Store’da mevcut olan “Walletconnect | Web3Inbox” (co.median.android.kaebpq) benzer özellikler sergileyen başka bir kötü amaçlı uygulama da tespit ettiğini söyledi. Uygulama 5.000’den fazla indirildi.

Şirket, “Bu olay, özellikle kullanıcıların dijital varlıklarını yönetmek için genellikle üçüncü taraf araçlara ve protokollere güvendiği merkezi olmayan finans alanında, siber suç taktiklerinin artan karmaşıklığını vurguluyor” dedi.

“Kötü amaçlı uygulama, izinler veya tuş kaydı gibi geleneksel saldırı vektörlerine dayanmıyordu. Bunun yerine, kullanıcılar uygulamayı kullanmaları için kandırıldığında varlıkları sessizce boşaltmak için akıllı sözleşmeler ve derin bağlantılar kullandı.”



siber-2

Palworld’de Kükürt Nerede Bulunur?
2023’ün canlı en iyi 25 Apple Siber Pazartesi fırsatı – AirPod’lar, iPhone’lar, Apple Watch ve daha fazlası
Aurora borealis 18. yüzyılın zihinlerini nasıl büyüledi?
Çin’in teknoloji endüstrisine büyük darbe ve BAE, Çin parçalarını Amerikan parçaları lehine aşamalı olarak kaldıracak
Dünyanın Thunderbolt 5’e sahip ilk harici SSD’si nihayet karşınızda LaCie Rugged Pro5, dünyadaki bu türdeki en hızlı cihazdır.
ETİKETLENDİ:ağ güvenliğiAylıkbeşbilgi Güvenliğibilgisayar GüvenliğiBinÇaldıdolandırıcılığıDolarfidye yazılımı kötü amaçlı yazılımGirenhack haberlerihacker haberleriKampanyadakılığınaKriptonasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamasıveri ihlaliWalletConnectyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Müttefikler Siber Kriz Sırasında Yararlanabilecek
Sonraki Makale Herkesin kamera taktığı Meta’nın geleceğine hoş geldiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?