Son Konu

Sahte SafeMoon Kripto Para Uygulaması Kullanıcıları Gözetliyor

elektronikci

Yeni Üye
Katılım
9 Ocak 2022
Mesajlar
153,387
Tepkime
0
Puanları
36
Yaş
35
Credits
0
Geri Bildirim : 0 / 0 / 0
Sahte-SafeMoon-Kripto-Para-Uygulamasi.jpg

En yeni altcoinlerden biri olan SafeMoon altı ay evvel süreç görmeye başladı. Toplumsal medya fenomenleri ve çok sayıda fanatiğin tetiklediği çılgınlıkla birlikte SafeMoon epey tanınan hale geldi. Siber dolandırıcılar da bu popülerliği kullanmakta geç kalmadılar.

ESET uzmanlarının paylaştığı  bilgilere  göre dolandırıcılar SafeMoon üzerinden bir aldatmaca planlayarak, Discord kullanıcılarını tanınmış bir uzaktan erişim aracı (RAT) dağıtan bir web sitesine yönlendirmek için geçersiz bir uygulama güncellemesi kullanıyorlar.

Oltaya düşürmek için düzmece bir bildiri gönderiyorlar


SafeMoon’un popülerliğinden yararlanan numara, dolandırıcıların Discord’daki kimi kullanıcılara gönderdikleri ve uygulamanın yeni sürümünü tanıtmak için Discord üzerinde resmi SafeMoon hesabı üzere davrandıkları bir iletiyle  başlıyor. İletideki linki tıklayanlar kendilerini SafeMoon’un resmi sitesinin bir kısmı üzere görünen web sitesinde buluyor. Birinci sefer Ağustos 2021’de bir Reddit kullanıcısı tarafından rapor edilen alan ismi, sona eklenen ekstra bir harf dışında, yasal kopyasını taklit ediyor. En değerli temas (kullanıcıdan Google Play Store’dan “resmi” SafeMoon uygulamasını indirmesini isteyen bağlantı) dışında, sitedeki tüm dış kontaklar yasal. Android aygıtlar için SafeMoon uygulamasının yerine, hem yasal hem de makûs emellerle kullanabilen, hayli yaygın ve kullanıma hazır bir Windows yazılımı içeren bir yük indiriyor.

Sahte-SafeMoon-Kripto-Para-Uygulamasi-1.jpg


Makus emelli yazılımın ziyanlı seyahati


Yürütüldükten sonra, yükleyici (Safemoon-App-v2.0.6.exe) Remcos isimli bir RAT de dahil olmak üzere, sisteme çok sayıda evrak bırakıyor. Yasal araç olarak tanıtılsa da, araç kullanıma sunulduktan kısa mühlet sonra ABD’deki yetkililer tarafından hakkında resmi ihtar yapılan bu RAT de yer altı forumlarında el altından satışa sunuluyor. Makûs hedeflerle kullanılırsa RAT’in genelde ‘remote access trojan’ın (uzaktan erişim truva atı) kısaltması olduğu düşünülüyor.

RAT’lerde alışılmış olduğu üzere, Remcos saldırgana kurbanın bilgisayarında bir art kapı veriyor ve bu kapı kurbandan hassas bilgileri toplamak için kullanılıyor. Bu IP adresi indirilen belgelere eklenen bir komuta ve denetim (C&C) sunucusu tarafından çalıştırılıyor. Remcos’un yapabildiklerinin ortasında çeşitli web tarayıcılarından oturum açma bilgilerini çalma, basılan tuşları kaydetme, web kamerasını ele geçirme, kurbanın mikrofonundan ses yakalama, ek berbat gayeli yazılım indirme ve bunu makinede yürütme yer alıyor.

Kendinizi nasıl koruyabilirsiniz?
  • İster e-posta, toplumsal medya, kısa bildiri yahut öteki kanallardan gelsin, bir anda ortaya çıkan mesajlara karşı dikkatli olun.
  • Bilhassa doğrulanmamış bir kaynaktan geliyorsa, bu üzere bildirilerdeki kontaklara tıklamayın.
  • URL’lerdeki düzensizliklere dikkat edin. Adresleri kendiniz yazın.
  • Güçlü ve eşsiz parolalar, parola sözleri ve mümkün olduğunda 2 faktörlü kimlik doğrulaması (2FA) kullanın
  • Kapsamlı bir güvenlik yazılımı kullanın
 
Üst Alt