Kötü amaçlı yazılımlar kullanıcıların hesaplarındaki kripto paraları hedef alıyor.
Microsoft Güvenlik İstihbaratı (MSI), 27 Ağustos tarihinde sosyal medya platformu Twitter üzerinden paylaştığı bir gönderide Windows kullanıcısı olan kripto para sahiplerinin cüzdanlarının zararlı bir yazılım tehlikesi nedeniyle tehlikede olabileceği konusunda uyarıda bulundu.
MSI’a göre kullanıcılar, Loki’den çatallanan kodu kullanan Anubis adlı yeni kötü amaçlı yazılım tehlikesi ile karşı karşıyalar. Bu yazılımın Windows kullanıcılarından kripto para cüzdan kimlik bilgilerini, kredi kartı bilgilerini ve diğer değerli bilgileri çalmak üzere kodlandığını belirtiyor.
MSI’ya göre, kötü amaçlı yazılımı ilk olarak haziran ayında tespit edildi. Ayrıca bu yazılım aylardır Android tabanlı akıllı telefon kullanan kullanıcıları hedefleyen başka bir güçlü bankacılık Truva atıyla aynı adı taşıyor.
A new info-stealing malware we first saw being sold in the cybercriminal underground in June is now actively distributed in the wild. The malware is called Anubis and uses code forked from Loki malware to steal system info, credentials, credit card details, cryptocurrency wallets pic.twitter.com/2Q58gpSIs0
— Microsoft Security Intelligence (@MsftSecIntel) August 26, 2020
MSI, yazılımın kontrol edilebilir durumda olduğunu ve şimdiye kadar yalnızca bilinen bazı indirme bağlantıları ve C2 sunucularını kullanan sınırlı siber saldırılarda kullanıldığını açıkladı.
Bazı web sitelerinin insanları Anubis’ı indirmeleri için yönlendirdiğini, sonra da bilgisayara indirilen bu kötü amaçlı yazılımın kullanıcı bilgilerini çaldığı belirtiliyor. Ardından bu bilgiler bir HTTP POST komutu aracılığıyla komuta ve kontrol sunucularına gönderiyor.
MSI, Windows kullanıcıların hedef olduğu bu tehdidi izlemeye devam edeceği konusunda bilgilendirme yaptı. Siber güvenlik uzmanları tarafından, bu virüsten kaçınmanın yollarından biri olarak şüpheli görünen herhangi bir e-postanın açılmaması gerektiği öne sürüldü.
Kullanıcıları hedeflemek ve bilgileri ele geçirmek üzere tasarlanan orijinal kod Loki, çeşitli sosyal mühendislik tekniklerini kullanarak mağdurlara, e-posta yoluyla ekler gönderiyor ve bir kez tıklandığında kötü amaçlı yazılım sisteme yükleniyor.
İnternet teknolojisinin gelişmesi avantajlarının yanında dezavantajlarını da beraberinde getirdi. Kullanıcıların istedikleri her türlü bilgiye ulaşabildikleri sanal ortam aynı zamanda onların kabusu haline de gelebiliyor. Görüldüğü üzere bilgisayar korsanları artık insanların hesaplarındaki kripto paraları da hedeflerine almışlar.
Bu tarz bir dolandırıcılığa maruz kalmamak için nereye tıkladığınızda dikkat etmeli ve bilmediğiniz sistemlerden uzak durmalısınız.
Bu sayfada yer alan ilgili başlıkların kısayol başlıklar ve ilgili sayfalar
Cookie | Duration | Description |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | Bu çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır. Çerez, "Analitik" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
cookielawinfo-checkbox-functional | 11 months | Tanımlama bilgisi, "İşlevsel" kategorisindeki tanımlama bilgileri için kullanıcı onayını kaydetmek için GDPR tanımlama bilgisi onayı tarafından ayarlanır. |
cookielawinfo-checkbox-necessary | 11 months | Bu çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır. Çerezler, "Gerekli" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
cookielawinfo-checkbox-others | 11 months | Bu çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır. Çerez, "Diğer" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
cookielawinfo-checkbox-performance | 11 months | Bu çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır. Çerez, "Performans" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
viewed_cookie_policy | 11 months | Çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır ve kullanıcının çerez kullanımına izin verip vermediğini saklamak için kullanılır. Herhangi bir kişisel veri saklamaz. |