-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7137,18% 0,03
-
Ç. ALTIN
11571,81% 0,00
Hesaplara sahte tarayıcı ile saldırı uyarısı
Siber güvenlik uzmanları yeni saldırılar konusunda uyardı. Sahte Tor Browser Saldırısı ile 400 Bin Dolarlık Kripto Para Çalındı
Hesaplara sahte tarayıcı ile saldırı uyarısı
Kaspersky araştırmacıları, 52 ülkede 15 binden fazla kullanıcıyı etkileyen ve halen devam eden yıkıcı bir kripto para hırsızlığı kampanyası keşfetti. Tor Browser görüntüsü altında dağıtılan kötü amaçlı yazılım, panoda bir kripto cüzdan adresi tespit ettiğinde pano içeriğinin bir kısmını siber suçlunun kendi cüzdan adresiyle değiştiriyor. Siber suçluların 2023 yılında bu yöntemle tuzağa düşen kullanıcılardan yaklaşık 400 bin ABD doları çaldığı tahmin ediliyor. 52 ülkeye yayılan saldırıdan etkilenen ilk 10 ülke arasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor.
On yıldan uzun bir süredir bilinen bu teknik, ilk olarak bankacılık Truva atları tarafından banka hesap numaralarını değiştirmek için kullanılmıştı. Günümüzde ise kripto para biriminin yükselişiyle birlikte bu yeni kötü amaçlı yazılım türü artık aktif olarak kripto para sahiplerini ve aracılarını hedef alıyor.
Yakın zaman önce ortaya çıkan yeni bir kötü amaçlı yazılım, derin web ağlarına erişmek için kullanılan bir araç olan Tor Browser uygulamasını yem olarak kullanıyor. Hedeflenen kullanıcı, Tor Browser'ın parola korumalı bir RAR arşiv dosyası içeren ve üçüncü kişiler tarafından sağlanan Truva atı yerleştirilmiş özel sürümünü indirmeye ikna ediliyor. Arşivdeki şifre dosyanın güvenlik çözümleri tarafından tespit edilmesini engelliyor. Dosya çalıştırıldığında kendini sistemin otomatik başlatma rutinlerine kaydediyor ve uTorrent gibi popüler bir uygulamanın simgesi altında gizleniyor.
Saldırılar 52 ülkeye yayıldı
Kaspersky teknolojileri, Bitcoin, Ethereum, Litecoin, Dogecoin ve Monero gibi kripto para birimlerini hedef alan Clipboard Injector zararlı yazılımını kullanan 15 binden fazla saldırı tespit etti. Bu saldırılar en az 52 ülkeye yayılmış durumda. Özellikle Rusya'daki tespitlerin çoğunluğu Tor Browser’ın ülkede resmi olarak engellenmesinden ve kullanıcıların alternatif indirme yolu ararken yollarının virüslü dosyayla kesişmesinden kaynaklanıyor. Etkilenen ilk 10 ülke arasında Amerika Birleşik Devletleri, Almanya, Özbekistan, Belarus, Çin, Hollanda, Birleşik Krallık ve Fransa da yer alıyor. Bu da gerçek bulaşma sayısının bildirilenden çok daha yüksek olabileceği anlamına geliyor.
Mevcut örneklerin analizine dayanarak kullanıcıların tahmini kaybının en az 400 bin ABD doları olduğu düşünülüyor. Ancak araştırma yalnızca Tor Browser’ın kötüye kullanımına odaklandığından, çalınan gerçek miktarın çok daha yüksek olduğu tahmin ediliyor. Ayrıca diğer kampanyalar da farklı yazılımları bu işe alet ederek farklı cüzdan türlerini kullanmış olabilir.
Kaspersky Küresel Araştırma ve Analiz Ekibi APAC Birimi Başkanı Vitaly Kamluk, saldırıları şöyle yorumluyor: "Sahte Tor Browser saldırısı temelde basit olmasına rağmen, göründüğünden daha büyük bir tehlike arz ediyor. Bu saldırı sadece geri dönüşü olmayan para transferlerine neden olmakla kalmıyor, bir kullanıcı açısından tespit edilmesi de oldukça zor. Çoğu kötü amaçlı yazılım, kötü amaçlı yazılım operatörü ile kurbanın sistemi arasında bir iletişim kanalı gerektiriyor. Bununla birlikte pano enjektörleri, kripto cüzdan adresini değiştirdikleri güne kadar hiçbir ağ etkinliği veya herhangi bir varlık belirtisi göstermeden yıllarca sessiz kalabiliyor."
Yazılımları yalnızca güvenilir kaynaklardan indirin. Üçüncü parti web sitelerinden yazılım indirmekten kaçının ve mümkün olduğunca resmi kaynakları kullanın. İndirmeden önce her zaman yazılımın gerçekliğini doğrulayın.
Yazılımınızı güncel tutun. İşletim sisteminizin, tarayıcınızın ve diğer yazılımların en son güvenlik yamaları ve güncellemeleri ile güncel kaldığından emin olun. Bu, bilinen güvenlik açıklarının istismar edilmesini önlemeye yardımcı olur.
Güvenilir güvenlik çözümleri kullanın. Güvenilir bir güvenlik çözümü cihazlarınızı çeşitli tehditlere karşı koruyacaktır. Kripto paraları çalmaya yönelik bilinen ve bilinmeyen tüm zararlı yazılımları önlemeye yardımcı olabilecek güvenilir bir güvenlik çözümü kullanın.
E-posta bağlantıları ve ekleri konusunda dikkatli olun. Bunlar kötü amaçlı yazılım içerebileceğinden, şüpheli veya bilinmeyen kaynaklardan gelen bağlantılara tıklamayın veya ekleri indirmeyin.
Dijital imzaları kontrol edin. Herhangi bir yazılımı indirmeden önce, yazılımın orijinal olduğundan ve üzerinde oynanmadığından emin olmak için dijital imzaları kontrol edin.
Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı
Mart ayı 3. haftası kitap yorumları | Özkan saçkan inceledi
Kitap | Sistem Tüketebileceği Yazarı ve Okuru Üretiyor
Kadınlar Günü Özel Programı’nda Gülsin Onay sahne aldı
Zeytinin Emeği, Doğası ve Bereketi Fotoğraflarla Anlatıldı
Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor
Siber casuslukta yeni dönem
PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı
Çanakkale Şehitlerinin Huzurunda Tarihi Rekor Denemesi
Ergen beyni, güçlü motora sahip frensiz araba gibi…
Yumurta üretiminde son üç yılın rekoru kırıldı
İsmini Vermek İstemeyen Söyleşi | Kadınların Sessiz Kalan Sorunları
Uyku, beynin temizlik ve restorasyon modu!
Duayen tarihçi İlber Ortaylı hoca hayatını kaybetti!
Türkiye'de 72 bin diyaliz hastası bulunuyor
Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti
Elmalılı Hamdi Yazır Camii ibadete açıldı
Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi
Hızlı Yemek Sağlığı Tehdit Edebiliyor
Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı
Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir
İETT, Fatma Nur Öğretmenin adını sonsuza dek yaşatacak
Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı
24 saat açık sanal tehlike!
Türkiye'nin Kıbrıs'a F-16 göndermesi ne anlama geliyor?
Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?
Togg T10X kullanıcılarına yeni güncelleme geliyor
Soydaşlar Türk Dünyası iftarında buluştu
Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi
SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi
Yükleniyor



