Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Para Kullanıcılarına Yönelik Yeni Tehditler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Para Kullanıcılarına Yönelik Yeni Tehditler

GenelSiber Güvenlik

Kripto Para Kullanıcılarına Yönelik Yeni Tehditler

teknomers
Son güncelleme: 11 Şubat 2023 23:10
teknomers
Paylaş
Paylaş


Şüpheli Rus tehdit aktörleri, güvenliği ihlal edilmiş ana bilgisayarlara bilgi çalan kötü amaçlı yazılım yüklemek için yem olarak sahte iş fırsatlarıyla kripto endüstrisindeki Doğu Avrupalı ​​kullanıcıları hedefliyor.

Trend Micro araştırmacıları Aliakbar Zahravi ve Peter Girnus, saldırganların “kripto para birimi endüstrisinde yer alan kişilere Enigma hırsızı bulaştırmak için oldukça karmaşık ve az gelişmiş birkaç özel yükleyici kullanıyor” dedi. söz konusu bu hafta bir raporda.

Enigma’nın hırsız, kırpıcı ve keylogger gibi davranan açık kaynaklı C# tabanlı bir kötü amaçlı yazılım olan Stealerium’un değiştirilmiş bir versiyonu olduğu söyleniyor.

Karmaşık bulaşma yolculuğu, kimlik avı veya sosyal medya platformları aracılığıyla dağıtılan hileli bir RAR arşiv dosyasıyla başlar. Biri, kripto para birimiyle ilgili bir dizi örnek görüşme sorusu içeren bir .TXT dosyası olan iki belge içerir.

İkinci dosya, bir tuzak görevi görürken, birinci aşama Enigma yükleyicisini başlatmakla görevli bir Microsoft Word belgesidir;

“Bir sonraki aşama yükünü indirmek için, kötü amaçlı yazılım önce saldırganın kontrolündeki Telegram kanalına bir istek gönderir. […] “Dosya yolunu elde etmek için” dedi araştırmacılar. “Bu yaklaşım, saldırganın sürekli olarak güncelleme yapmasına olanak tanır ve sabit dosya adlarına güvenilmesini ortadan kaldırır.”

Yükseltilmiş ayrıcalıklarla yürütülen ikinci aşama indirici, Microsoft Defender’ı devre dışı bırakmak ve CVE-2015-2291’e karşı savunmasız olan yasal olarak imzalanmış bir çekirdek modu Intel sürücüsünü dağıtarak bir üçüncü aşama yüklemek için tasarlanmıştır. teknik isminde Kendi Savunmasız Sürücünüzü Getirin (BYOVD).

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatının (CISA), vahşi ortamda aktif sömürüye ilişkin kanıtlara atıfta bulunarak, güvenlik açığını Bilinen Yararlanılan Güvenlik Açıkları (KEV) kataloğuna eklediğini belirtmekte fayda var.

Üçüncü aşama yükü, eninde sonunda Enigma Stealer’ı oyuncu tarafından kontrol edilen bir Telegram kanalından indirmenin yolunu açar. Kötü amaçlı yazılım, diğer hırsızlar gibi, hassas bilgileri toplama, tuş vuruşlarını kaydetme ve ekran görüntüleri yakalama özelliklerine sahiptir ve bunların tümü Telegram aracılığıyla geri sızdırılır.

Kripto Para Kullanıcıları

Sahte iş teklifleri, Kuzey Kore destekli Lazarus Group’un kripto sektörünü hedef alan saldırılarında kullandığı denenmiş ve test edilmiş bir taktiktir. Bu modus operandi’nin Rus tehdit aktörleri tarafından benimsenmesi, “sürekli ve kazançlı bir saldırı vektörünü gösteriyor.”

Bulgular Uptycs olarak geliyor piyasaya sürülmüş Armory, Atomic Wallet, Coinomi, Electrum, Exodus, Guarda, Jaxx Liberty ve Zcash gibi kripto para cüzdanlarının kimlik bilgileri de dahil olmak üzere kişisel verileri çekmek için Stealerium kötü amaçlı yazılımını kullanan bir saldırı kampanyasının ayrıntıları.

Uptikler

Kripto para cüzdanlarını hedeflemede Enigma Stealer ve Stealerium’a katılmak, adı verilen başka bir kötü amaçlı yazılımdır. Vektör Hırsızı Cyble teknik bir yazıda, bunun aynı zamanda .RDP dosyalarını çalma yetenekleriyle birlikte geldiğini ve tehdit aktörlerinin uzaktan erişim için RDP korsanlığı gerçekleştirmesine olanak tanıdığını söyledi.

Siber güvenlik firmaları tarafından belgelenen saldırı zincirleri, kötü amaçlı yazılım ailelerinin kötü amaçlı makrolar içeren Microsoft Office ekleri aracılığıyla teslim edildiğini gösteriyor;

İspanyol kullanıcılara yönelik bir kripto hırsızlığı ve kimlik avı kampanyasının zemininde bir Monero kripto madencisini konuşlandırmak için benzer bir yöntem de kullanıldı. Fortinet FortiGuard Laboratuvarları.

Monero kripto madencisi

Gelişme aynı zamanda kurbanların kripto para varlıklarını platformlar arasında çalmayı amaçlayan uzun bir saldırı listesinin en sonuncusu.

Bu, kripto cüzdanlarının yanı sıra banka ve finans uygulamalarından kimlik bilgilerini ve fonları yağmalayan, TgToxic olarak adlandırılan “hızla gelişen” bir Android bankacılık truva atını içerir. Temmuz 2022’den beri aktif olan ve devam eden kötü amaçlı yazılım kampanyası, Tayvan, Tayland ve Endonezya’daki mobil kullanıcılara yöneliktir.

“Kurban, tehdit aktörü tarafından verilen web sitesinden sahte uygulamayı indirdiğinde veya kurban, WhatsApp veya Viber gibi mesajlaşma uygulamaları aracılığıyla tehdit aktörüne doğrudan mesaj göndermeye çalıştığında, siber suçlu kullanıcıyı kandırarak kötü amaçlı yazılımı kaydetmesini ve yüklemesini sağlar. ve ihtiyaç duyduğu izinleri etkinleştirme,” Trend Micro söz konusu.

Sahte uygulamalar, yetkisiz fon transferlerini gerçekleştirmek için Android’in erişilebilirlik hizmetlerini kötüye kullanmanın yanı sıra, Easyclick ve Auto.js gibi meşru otomasyon çerçevelerinden tıklamalar ve hareketler gerçekleştirmek için yararlanmalarıyla da dikkat çekiyor ve bu da onu, PixPirate’den sonra bu tür uygulamaları bir araya getiren ikinci Android kötü amaçlı yazılımı yapıyor. iş akışı IDE’leri.

Ancak sosyal mühendislik kampanyaları, saldırıya uğramış cüzdanlardan Ethereum ve NFT’leri aktarmak amacıyla popüler kripto hizmetlerini taklit eden inandırıcı açılış sayfaları oluşturarak sosyal medya kimlik avı ve smishing’in ötesine geçti.

Recorded Future’a göre bu, kimlik avı sayfasına, kurbanları cüzdanlarını misli olmayan tokenler (NFT’ler) basmak için kazançlı tekliflerle bağlamaya çeken bir kripto boşaltıcı komut dosyası enjekte edilerek elde ediliyor.

Bu tür hazır kimlik avı sayfaları, hizmet olarak kimlik avı (PhaaS) adı verilen planın bir parçası olarak darknet forumlarında satılıyor ve diğer aktörlerin bu paketleri kiralamasına ve hızlı bir şekilde geniş ölçekte kötü amaçlı operasyonlar gerçekleştirmesine izin veriyor.

Şirket, “‘Kripto süzgeçler’, e-skimmers gibi işlev gören ve kurbanların kripto varlıklarını çalmak için kimlik avı teknikleriyle konuşlandırılan kötü amaçlı komut dosyalarıdır.” söz konusu geçen hafta yayınlanan bir raporda, dolandırıcılığın etkili olduğunu ve popülaritesinin arttığını açıkladı.

“Kripto sızdırıcı kimlik avı sayfalarında meşru hizmetlerin kullanılması, kimlik avı sayfasının başka türlü anlayışlı bir kullanıcının ‘dolandırıcılık turnusol testinden’ geçme olasılığını artırabilir. Kripto cüzdanları ele geçirildikten sonra, varlıkların saldırganların cüzdanlarına yasa dışı transferini önleyecek hiçbir koruma mevcut değildir.”

Saldırılar, suç gruplarının 2022’de kripto işletmelerinden rekor kıran 3,8 milyar dolar çaldığı bir zamanda gerçekleşti ve artışın çoğu Kuzey Kore devlet destekli bilgisayar korsanlığı ekiplerine atfedildi.



siber-2

Coinbase Kripto Borsası, Maliyetleri Düşürdükten Sonra Üç Aylık Daha Küçük Kayıplar Açıkladı
Los Angeles okulları fidye yazılımı saldırısının ardından veriler sızdırıldı
Resident Evil Village DLC size farklı bir oyun oynadığınızı düşündürecek
South Park Snow Day Oynanış Fragmanı Şiddet İçeren Aksiyon-RPG Oynanışını Sergiliyor
NVIDIA GPU tabanlı yapay zeka, Titan’ın metan bulutlarını rekor sürede haritalandırıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKriptoKullanıcılarınaNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditlerveri ihlaliyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raspberry Pi Pico W SDK Bluetooth Desteği Ekliyor
Sonraki Makale Firma Google, Meta ve TikTok’un Gerisinde Kalırken Twitter Dezenformasyona Karşı Çabalarını Artırma Çağrısında Bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?