Yukarı
346164

Kripto yatırımcılarına siber saldırı tehdidi

19 Ocak 2022 11:58

Kaspersky uzmanları, gelişmiş kalıcı tehdit (APT) merkezi BlueNoroff'un dünya çapındaki küçük ve orta ölçekli şirketlere yönelik büyük kripto para birimi kayıplarına yol açan saldırılarını ortaya çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi `Saldırganlar sürekli olarak başkalarını kandırmak ve istismar etmek için yeni yollar keşfederken, küçük işletmeler çalışanlarını temel siber güvenlik uygulamaları konusunda eğitmeli`uyarısı yaptı.

Kaspersky açıklamasına göre, SnatchCrypto adlı hareket, kripto para birimlerini, akıllı sözleşmeleri, DeFi, Blockchain ve FinTech endüstrisini ve bunlarla ilgilenen çeşitli şirketleri hedef alıyor.

BlueNoroff'un en son hareketinde saldırganlar, hedef şirketlerin çalışanlarının güvenini "sözleşme" veya başka bir iş dosyası kisvesi altında gözetim işlevlerine sahip tam özellikli bir Windows arka kapısı göndererek suistimal ediyor.

Saldırganlar, kurbanların kripto cüzdanını boşaltmak için karmaşık altyapı, açıklardan yararlanma ve kötü amaçlı yazılım implantlarından oluşan kapsamlı ve tehlikeli kaynaklar geliştirdi.

BlueNoroff, Lazarus grubunun bir parçası olarak çeşitli yapılarını ve gelişmiş saldırı teknolojilerini kullanıyor.

Lazarus APT grubu, bankalara ve SWIFT'e bağlı sunuculara yönelik saldırılarla tanınıyor ve kripto para birimi yazılımının geliştirilmesi için sahte şirketlerin kurulmasıyla uğraşıyor.

Kripto para birimi işletmelerinin çoğu küçük veya orta ölçekli girişimler olduğundan iç güvenlik sistemlerine çok fazla yatırım yapamıyor.

Saldırgan bu zaafı değerlendiriyor ve ayrıntılı sosyal mühendislik şemaları kullanarak bundan yararlanıyor.

 Saldırganlar haftalarca ve aylarca kurbanları takip ediyor

BlueNoroff, kurbanın güvenini kazanmak için mevcut bir risk sermayesi şirketi gibi davranıyor.

Kaspersky araştırmacıları, SnatchCrypto kampanyası sırasında marka adı ve çalışan adlarının kötüye kullanıldığı 15'ten fazla girişimi ortaya çıkardı.

Kaspersky uzmanları, ayrıca, gerçek şirketlerin bu saldırı veya e-postalarla hiçbir ilgisi olmadığına inanıyor. Yeni başlayanlar genellikle tanıdık olmayan kaynaklardan mektuplar veya dosyalar alabiliyor.

Saldırganlar, silaha dönüştürülmüş Word belgelerinin yanı sıra sıkıştırılmış Windows kısayol dosyaları biçiminde gizlenmiş kötü amaçlı yazılımları da yayıyor.

Kurbanın genel bilgileri daha sonra tam özellikli bir arka kapı oluşturan Powershell aracısına gönderiliyor.

Bunu kullanarak BlueNoroff, kurbanı izlemek için diğer kötü amaçlı araçları olan bir keylogger ve ekran görüntüsü alıcısını devreye sokuyor.

Ardından saldırganlar, haftalarca ve aylarca kurbanları takip ediyor.

Finansal hırsızlık için strateji planlarken tuş vuruşlarını topluyor ve kullanıcının günlük işlemlerini izliyor.

Kripto cüzdanlarını yönetmek için popüler bir tarayıcı uzantısı kullanan belirgin bir hedef bulduktan sonra (örneğin Metamask uzantısı gibi), uzantının ana bileşenini sahte bir sürümle değiştiriyor.

Büyük transferleri görebiliyor

Araştırmacılara göre saldırganlar, büyük transferler keşfettiklerinde bir bildirim alıyorlar.

Güvenliği ihlal edilmiş kullanıcı başka bir hesaba bir miktar para aktarmaya çalıştığında işlem sürecini durdurup kendi aracılarını enjekte ediyorlar.

Başlatılan ödemeyi tamamlamak için kullanıcı "onayla" düğmesini tıkladığında, siber suçlular alıcının adresini değiştiriyor ve işlem miktarını en üst düzeye çıkarıyor.

Böylece hesabı tek bir hamlede boşaltıyor.

"Kripto para birimi hizmetlerinin iyi korunması gerekiyor"

Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, saldırganların sürekli olarak başkalarını kandırmak ve istismar etmek için yeni yollar keşfederken, küçük işletmelerin çalışanlarını temel siber güvenlik uygulamaları konusunda eğitmesi gerektiğini belirtti.

GASTE 24



Yorumlar

Bu haberde yorum bulunmamaktadir.

Yorum Ekle


Diğer Haberler

Kur Korumalı Mevduat hesaplarında sınırlı düşüş

Kur Korumalı Mevduat (KKM) hesapları, 9 Nisan'dan sonraki kısa iki günlük haftada 4 milyar 141 milyon dolarlık bir düşüş yaşadı. Bankacılık Düzenleme ve Denetleme Kurumu'nun (BDDK) haftal...

TCMB'nin rezervlerinde 11 hafta sonra bir ilk

Türkiye Cumhuriyet Merkez Bankası (TCMB) toplam rezervleri üst üste 11 hafta süren düşüşünü tamamladı ve 3 milyar 745 milyon dolar artış gösterdi.


Yerlinin hisse varlığı 3,2 trilyon TL'yi aştı

Türkiye Sermaye Piyasaları Birliği tarafından açıklanan 2024 yılı Mart ayı “Finansal Piyasa Özet Verileri”ne göre, yerli yatırımcıların pay senedi varlıkları bu yılın ilk çeyreğinde yüzde...

Vergide ilk çeyrek yeniden değerleme oranı belli oldu

Gelir İdaresi Başkanlığı (GİB) tarafından yapılan açıklamada, 213 sayılı Vergi Usul Kanununun mükerrer 298 inci maddesinin (B) fıkrasına istinaden 2024 yılı birinci geçici vergi döneminde...


4 yıl önce kurban alınıyordu! Bugün bir kilo pirzola fiyatı oldu

CHP Niğde Milletvekili ve Tarım, Orman ve Köyişleri Komisyonu Üyesi Ömer Fethi Gürer, et ve sütte yaşanan sorunların hayvancılık politikalarından kaynaklandığını söyledi. Gürer, Diyanet İ...

Borsa güne yükselişle başladı

Borsa İstanbul 100 endeksi güne yüzde 0,3 yükselişle 9564 puan seviyesinden başladı. Dolar 32,517 TL, euro 34,875 TL seviyesinde. Gram altın ise 2488 TL'den alıcı buluyor.


Şubatta süt, yumurta ve tavuk eti üretimi düştü

TÜİK verilerine göre, içme sütü üretimi şubatta aylık bazda yüzde 13,2 oranında azaldı. Tavuk eti üretimi şubat ayında yüzde 0,7 oranında azalırken tavuk yumurtası üretimi de yüzde 5,7 or...

Aselsan'dan yeni anlaşma

Aselsan ile Türkiye Cumhuriyeti Cumhurbaşkanlığı Savunma Sanayii Başkanlığı arasında Hava Savunma Sistemleri tedarikine ilişkin 36 milyon tutarında bir sözleşme imzalandı.


Şimşek, ABD'de Türkiye ekonomisini değerlendirdi

Hazine ve Maliye Bakanı Mehmet Şimşek, ABD'de Türkiye ekonomisine ilişkin yaptığı değerlendirmede kısa vade en önemli zorluğun yüksek enflasyon olduğunu kaydetti. Şimşek, "Yatırımcıların ...

SOSYAL MEDYA


MAGAZİN

İbrahim Tatlıses oğluna ‘Yok artık öyle beleşten hayat’ dedi: Mirasını açıkladı

Oğlu Ahmet Tatlıses ve torunu Mert Tatlıses ile davalık olmasıyla gündeme gelen İbrahim Tatlıses miras açıklaması yaptı. İbrahim Tatlıses ‘Aramızda Kalmasın’ isimli magazin programına gön...

TEKNOLOJİ

EDİTÖR'ÜN SEÇTİKLERİ

Uzmanı uyarı: Grip deyip geçmeyin

Prof. Dr. Gürdal Yılmaz, "Grip deyip geçmemek gerek. Hafif de olsa altta yatan, eşlik eden hastalığı olan kişilerin bir sağlık kuruluşuna başvurması ve gerekli önlemeleri zamanında alması gerekiyor" dedi. Karadeniz Teknik Üniversitesi (KTÜ) Farabi Hastanesi Enfeksiyon Hastalıkları Uzmanı Prof. Dr. Gürdal Yılmaz, ilkbahar gelinceye kadar sonbahar ve kış aylarında en çok influenza vakalarıyla karşılaşıldığını söyledi.

ÇOK YORUMLANANLAR

ÇOK OKUNANLAR