Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları sıfır gün hatasından yararlandıktan sonra Bitcoin ATM’leri boşaltıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları sıfır gün hatasından yararlandıktan sonra Bitcoin ATM’leri boşaltıldı

Genelİşletim Sistemleri

Bilgisayar korsanları sıfır gün hatasından yararlandıktan sonra Bitcoin ATM’leri boşaltıldı

teknomers
Son güncelleme: 22 Mart 2023 23:47
teknomers
Paylaş
Paylaş

Bilinmeyen bilgisayar korsanları, kripto para birimi dağıtmak için tasarlanmış özel ATM’lerden yaklaşık 1,5 milyon dolar değerinde 56 bitcoin çalmayı başardılar. En kötü yanı, çalınan fonların bir kısmının da ATM’nin müşterilerine ait olmasıdır.

Rapora göre ATM’ler müşterilerin internete bağlanmasını sağlayarak çalışıyor. (yeni sekmede açılır) ya kendilerinin ya da şirketin yönettiği bir kripto uygulama hizmetine (CAS) gönderir. Bununla birlikte ATM, müşterilerin terminalden CAS’a video yüklemesine de izin verdi – görünüşe göre hatanın saklandığı yer burası.

Önceden bilinmeyen, sıfırıncı gün güvenlik açığı, tehdit aktörlerinin kötü amaçlı bir Java uygulaması yükleyip çalıştırmasına ve bunu hem şirket hem de müşterileri tarafından yürütülen CASE’leri boşaltmak için kullanmasına olanak tanıyordu.

Müşterileri ayakta tutmak

ATM’lerin arkasındaki şirket General Bytes, kusur konusunda uyarıldıktan 15 saat sonra sorunu ele aldı. Bununla birlikte, parayı geri almanın tek yolu, polisin failleri bulup tutuklamasını sağlamak, ardından çalınan kripto para birimine el koyup iade etmektir – ki bu açıkça söylemesi yapmaktan daha kolay.

“17-18 Mart gecesi bizim ve bazı müşterilerimiz için en zorlu zamandı. Tüm ekip, güvenlik ihlaliyle ilgili tüm verileri toplamak için gece gündüz çalışıyor ve müşterilerin tekrar çevrimiçi olmalarına ve ATM’lerini mümkün olan en kısa sürede çalıştırmaya devam etmelerine yardımcı olmak için tüm vakaları çözmek için sürekli çalışıyor.”

“Yaşananlardan dolayı özür dileriz ve tüm güvenlik prosedürlerimizi gözden geçireceğiz ve şu anda etkilenen müşterilerimizi ayakta tutmak için elimizden gelen her şeyi yapıyoruz.”

Saldırgan, kötü amaçlı yazılımı yükleyip çalıştırarak ATM’nin veritabanına erişim elde etti, paraya erişmek için gereken şifrelenmiş API anahtarlarını okumasına ve şifresini çözmesine izin verildi ve sonunda kriptoyu ayrı bir cüzdana çekmeyi başardı. Saldırganlar ayrıca kullanıcı adlarını ve parola karmalarını indirmeyi, çok faktörlü kimlik doğrulamayı (MFA) kapatmayı ve müşteri özel anahtarlarını taramak için terminal olay günlüklerine erişmeyi başardı.

General Bytes’in ileriye dönük olarak değiştirdiği şeylerden biri, artık müşterileri için CASE’leri yönetmeyecek olmasıdır – bunu kendileri yapmak zorunda kalacaklardır (tamamen kalmaya karar verirlerse).

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

PC’de Like a Dragon Ishin Ultrawide Sorunları Nasıl Onarılır
Roku bilgisayar korsanları 15.000 hesabı ihlal ediyor ve bunları çevrimiçi olarak satıyor
Bu Baldur’s Gate 3 geliştiricisi bir balık tutma oyunu üzerinde çalışıyor.
Final Fantasy XVI, Mitoloji Çağı ve Daha Fazlası
25,3 Milyar İstekle Kötüye Kullanılan HTTP/2 Çoğullama ile DDoS Saldırısını Kaydedin
ETİKETLENDİ:ATMleriBilgisayarBitcoinboşaltıldıgünhatasındanKorsanlarıSıfırSonrayararlandıktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lords of the Fallen Göz Kamaştırıcı UE5 Destekli Karakterleri, Işıklandırmayı ve Daha Fazlasını Sergiliyor
Sonraki Makale Şarj cihazı olmadan 1000 Dolarlık iPhone 14 Pro, 60 Hz ekrana sahip 800 Dolarlık iPhone 14: Apple’ın nefret etmeye değer olmasının 5 nedeni

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?