Son yapılan bir rapora göre, yeni bir kötü amaçlı yazılım, kullanıcıların CAPTCHA'yı tamamlama veya bir sistem sorununu çözme bahanesiyle bir komut çalıştırmaya kandırıldığı bir oltalama tekniği olan ClickFix sosyal mühendislik taktiğini kullanıyor.
Kötü amaçlı yazılımlar, öncelikle kripto kullanıcılarını avlamakta, ancak aynı zamanda tarayıcılar, mesajlaşma uygulamaları, FTP istemcileri ve e-posta hesaplarını da hedef almaktadır.
Kampanya tehlikelidir çünkü sosyal mühendisliği, tespit edilmekten kaçabilen ileri düzey kötü amaçlı yazılım dağıtımı ile birleştirir.
ACR (AcridRain) Stealer'dan evrilen, 2024 ortalarına kadar kötü amaçlı yazılım olarak bir kötü amaçlı yazılım hizmeti (MaaS) modeli aracılığıyla satılan bir kötü amaçlı yazılımdır. Şu anda bir abonelikle satılmaktadır.
Kullanıcılar, CAPTCHA'yı tamamlama bahanesiyle Windows Çalıştır'da bir komut çalıştırmaya kandırılıyor (ClickFix).
Kampanya, sahte faturalar ve VBS ekleri ile daha geniş bir kimlik avı ekosisteminin parçasıdır. Sahte ClickFix sayfalarına (SmartApeSG kampanyası) NetSupport RAT'yi iletmek için gelen ziyaretçiler.
Ayrıca, kurbanları oturum açma kimlik bilgilerini çalmaya yönlendiren sahte Booking.com CAPTCHA'ları ve sahte teslimat bildirimleriyle birlikte sahte iç e-posta uyarıları da bulunmaktadır.
Yüksek değerli hedefler
Kripto para cüzdanları doğrudan transfer edilebilir varlıklar içerir, bu nedenle kripto cüzdanları yüksek değerli hedefler olarak kabul edilir. Kötü amaçlı yazılım, antivirüs, EDR ve kum havuzlarını atlatır. Saldırganlar yalnızca değerli kripto verileri bulunan makinelerde RAT'ları dağıtır.
Bir kez çalındığında, aracılar olmadan dakikalar içinde dünya genelinde transfer edilebilir.
Banka hesaplarının aksine, kripto işlemleri geri alınamaz; bu nedenle bir saldırgan özel anahtarlara sahip olduğunda, mağdur genellikle fonları geri alamaz.
Tek bir ele geçirilmiş cüzdan, yüz binlerce hatta milyonlarca dolar kazandırabilir.
Amatera Stealer gibi kötü amaçlı yazılımlar, kripto cüzdan dosyalarını, tarayıcı cüzdanlarını ve özel anahtarları tespit etmek ve çıkarmak için özel olarak tasarlanmıştır.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Reward
like
2
Repost
Share
Comment
0/400
EuTeDisse
· 11-17 20:39
BTC'nin düşüşünün gerçek nedenleri.
Teknolojik riskler: Uzmanlar, ticaret platformları ve blockchain protokollerindeki boşluklar veya zayıflıklarla ilgili endişeleri işaret ediyor.
Yeni Kötü Amaçlı Yazılım, Bitcoin Çalmak İçin Kripto Cüzdanlarını Amaç Alıyor - U.Today
Son yapılan bir rapora göre, yeni bir kötü amaçlı yazılım, kullanıcıların CAPTCHA'yı tamamlama veya bir sistem sorununu çözme bahanesiyle bir komut çalıştırmaya kandırıldığı bir oltalama tekniği olan ClickFix sosyal mühendislik taktiğini kullanıyor.
Kötü amaçlı yazılımlar, öncelikle kripto kullanıcılarını avlamakta, ancak aynı zamanda tarayıcılar, mesajlaşma uygulamaları, FTP istemcileri ve e-posta hesaplarını da hedef almaktadır.
Kampanya tehlikelidir çünkü sosyal mühendisliği, tespit edilmekten kaçabilen ileri düzey kötü amaçlı yazılım dağıtımı ile birleştirir.
ACR (AcridRain) Stealer'dan evrilen, 2024 ortalarına kadar kötü amaçlı yazılım olarak bir kötü amaçlı yazılım hizmeti (MaaS) modeli aracılığıyla satılan bir kötü amaçlı yazılımdır. Şu anda bir abonelikle satılmaktadır.
Kullanıcılar, CAPTCHA'yı tamamlama bahanesiyle Windows Çalıştır'da bir komut çalıştırmaya kandırılıyor (ClickFix).
Kampanya, sahte faturalar ve VBS ekleri ile daha geniş bir kimlik avı ekosisteminin parçasıdır. Sahte ClickFix sayfalarına (SmartApeSG kampanyası) NetSupport RAT'yi iletmek için gelen ziyaretçiler.
Ayrıca, kurbanları oturum açma kimlik bilgilerini çalmaya yönlendiren sahte Booking.com CAPTCHA'ları ve sahte teslimat bildirimleriyle birlikte sahte iç e-posta uyarıları da bulunmaktadır.
Yüksek değerli hedefler
Kripto para cüzdanları doğrudan transfer edilebilir varlıklar içerir, bu nedenle kripto cüzdanları yüksek değerli hedefler olarak kabul edilir. Kötü amaçlı yazılım, antivirüs, EDR ve kum havuzlarını atlatır. Saldırganlar yalnızca değerli kripto verileri bulunan makinelerde RAT'ları dağıtır.
Bir kez çalındığında, aracılar olmadan dakikalar içinde dünya genelinde transfer edilebilir.
Banka hesaplarının aksine, kripto işlemleri geri alınamaz; bu nedenle bir saldırgan özel anahtarlara sahip olduğunda, mağdur genellikle fonları geri alamaz.
Tek bir ele geçirilmiş cüzdan, yüz binlerce hatta milyonlarca dolar kazandırabilir.
Amatera Stealer gibi kötü amaçlı yazılımlar, kripto cüzdan dosyalarını, tarayıcı cüzdanlarını ve özel anahtarları tespit etmek ve çıkarmak için özel olarak tasarlanmıştır.