• BIST 9693.46
  • Altın 2496.161
  • Dolar 32.4971
  • Euro 34.5977
  • Bursa 12 °C
  • İstanbul 12 °C
  • Ankara 11 °C

Kripto dünyasında sahte uygulamalara dikkat

Kripto dünyasında sahte uygulamalara dikkat
Kendinizi nasıl koruyabilirsiniz...

En yeni altcoinlerden biri olan SafeMoon altı ay önce işlem görmeye başladı. Sosyal medya fenomenleri ve çok sayıda fanatiğin tetiklediği çılgınlıkla birlikte SafeMoon oldukça popüler hale geldi. Siber dolandırıcılar da bu popülerliği kullanmakta geç kalmadılar. 

 

ESET uzmanlarının paylaştığı  bilgilere  göre dolandırıcılar SafeMoon üzerinden bir aldatmaca planlayarak, Discord kullanıcılarını tanınmış bir uzaktan erişim aracı (RAT) dağıtan bir web sitesine yönlendirmek için sahte bir uygulama güncellemesi kullanıyorlar. 

 

Oltaya düşürmek için sahte bir mesaj gönderiyorlar

 

SafeMoon’un popülerliğinden yararlanan numara, dolandırıcıların Discord’daki bazı kullanıcılara gönderdikleri ve uygulamanın yeni sürümünü tanıtmak için Discord üzerinde resmi SafeMoon hesabı gibi davrandıkları bir mesajla  başlıyor. Mesajdaki linki tıklayanlar kendilerini SafeMoon’un resmi sitesinin bir bölümü gibi görünen web sitesinde buluyor. İlk kez Ağustos 2021’de bir Reddit kullanıcısı tarafından rapor edilen alan adı, sona eklenen ekstra bir harf dışında, yasal kopyasını taklit ediyor. En önemli bağlantı (kullanıcıdan Google Play Store’dan “resmi” SafeMoon uygulamasını indirmesini isteyen bağlantı) dışında, sitedeki tüm dış bağlantılar yasal. Android cihazlar için SafeMoon uygulamasının yerine, hem yasal hem de kötü amaçlarla kullanabilen, oldukça yaygın ve kullanıma hazır bir Windows yazılımı içeren bir yük indiriyor.

 

Kötü amaçlı yazılımın zararlı yolculuğu

 

Yürütüldükten sonra, yükleyici (Safemoon-App-v2.0.6.exe) Remcos adlı bir RAT de dahil olmak üzere, sisteme çok sayıda dosya bırakıyor. Yasal araç olarak tanıtılsa da, araç kullanıma sunulduktan kısa süre sonra ABD’deki yetkililer tarafından hakkında resmi uyarı yapılan bu RAT de yer altı forumlarında el altından satışa sunuluyor. Kötü amaçlarla kullanılırsa RAT'in genelde ‘remote access trojan’ın (uzaktan erişim truva atı) kısaltması olduğu düşünülüyor.

 

RAT’lerde alışılmış olduğu üzere, Remcos saldırgana kurbanın bilgisayarında bir arka kapı veriyor ve bu kapı kurbandan hassas verileri toplamak için kullanılıyor. Bu IP adresi indirilen dosyalara eklenen bir komuta ve kontrol (C&C) sunucusu tarafından çalıştırılıyor. Remcos’un yapabildiklerinin arasında çeşitli web tarayıcılarından oturum açma bilgilerini çalma, basılan tuşları kaydetme, web kamerasını ele geçirme, kurbanın mikrofonundan ses yakalama, ek kötü amaçlı yazılım indirme ve bunu makinede yürütme yer alıyor.

 

 

Kendinizi nasıl koruyabilirsiniz?

 

  • İster e-posta, sosyal medya, kısa mesaj veya diğer kanallardan gelsin, bir anda ortaya çıkan iletilere karşı dikkatli olun.
  • Özellikle doğrulanmamış bir kaynaktan geliyorsa, bu gibi mesajlardaki bağlantılara tıklamayın.
  • URL’lerdeki düzensizliklere dikkat edin. Adresleri kendiniz yazın. 
  • Güçlü ve benzersiz parolalar, parola ifadeleri ve mümkün olduğunda 2 faktörlü kimlik doğrulaması (2FA) kullanın
  • Kapsamlı bir güvenlik yazılımı kullanın
  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sosyal medyada stresle mücadele15 Nisan 2024 Pazartesi 12:46
  • Call of Duty: Mobile’da 4. sezon başlıyor15 Nisan 2024 Pazartesi 12:42
  • Yazılım testinde güncel trendler08 Nisan 2024 Pazartesi 12:56
  • Fotoğraflarda ki zararlı yazılımlar08 Nisan 2024 Pazartesi 12:46
  • Burak Özçivit Pubg Mobile'de05 Nisan 2024 Cuma 13:30
  • Bayram öncesi dijital temizlik05 Nisan 2024 Cuma 12:34
  • En iddialı Steam oyunları04 Nisan 2024 Perşembe 13:34
  • Yapay zeka çağının güvenlik endişesi04 Nisan 2024 Perşembe 12:59
  • İş dünyasında çoklu görevcilik yükseliyor04 Nisan 2024 Perşembe 12:48
  • Spor dünyasına yapılan 10 siber saldırı03 Nisan 2024 Çarşamba 09:10
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 0224. 408 35 78- Haber İhbar Hattı: 0544.201 80 43 Faks : 0224.408 35 78