Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Yeni Kötü Amaçlı Yazılım, Bitcoin Çalmak İçin Kripto Cüzdanlarını Amaç Alıyor - U.Today

robot
Abstract generation in progress

Son yapılan bir rapora göre, yeni bir kötü amaçlı yazılım, kullanıcıların CAPTCHA'yı tamamlama veya bir sistem sorununu çözme bahanesiyle bir komut çalıştırmaya kandırıldığı bir oltalama tekniği olan ClickFix sosyal mühendislik taktiğini kullanıyor.

Kötü amaçlı yazılımlar, öncelikle kripto kullanıcılarını avlamakta, ancak aynı zamanda tarayıcılar, mesajlaşma uygulamaları, FTP istemcileri ve e-posta hesaplarını da hedef almaktadır.

Kampanya tehlikelidir çünkü sosyal mühendisliği, tespit edilmekten kaçabilen ileri düzey kötü amaçlı yazılım dağıtımı ile birleştirir.

ACR (AcridRain) Stealer'dan evrilen, 2024 ortalarına kadar kötü amaçlı yazılım olarak bir kötü amaçlı yazılım hizmeti (MaaS) modeli aracılığıyla satılan bir kötü amaçlı yazılımdır. Şu anda bir abonelikle satılmaktadır.

Kullanıcılar, CAPTCHA'yı tamamlama bahanesiyle Windows Çalıştır'da bir komut çalıştırmaya kandırılıyor (ClickFix).

Kampanya, sahte faturalar ve VBS ekleri ile daha geniş bir kimlik avı ekosisteminin parçasıdır. Sahte ClickFix sayfalarına (SmartApeSG kampanyası) NetSupport RAT'yi iletmek için gelen ziyaretçiler.

Ayrıca, kurbanları oturum açma kimlik bilgilerini çalmaya yönlendiren sahte Booking.com CAPTCHA'ları ve sahte teslimat bildirimleriyle birlikte sahte iç e-posta uyarıları da bulunmaktadır.

Yüksek değerli hedefler

Kripto para cüzdanları doğrudan transfer edilebilir varlıklar içerir, bu nedenle kripto cüzdanları yüksek değerli hedefler olarak kabul edilir. Kötü amaçlı yazılım, antivirüs, EDR ve kum havuzlarını atlatır. Saldırganlar yalnızca değerli kripto verileri bulunan makinelerde RAT'ları dağıtır.

Bir kez çalındığında, aracılar olmadan dakikalar içinde dünya genelinde transfer edilebilir.

Banka hesaplarının aksine, kripto işlemleri geri alınamaz; bu nedenle bir saldırgan özel anahtarlara sahip olduğunda, mağdur genellikle fonları geri alamaz.

Tek bir ele geçirilmiş cüzdan, yüz binlerce hatta milyonlarca dolar kazandırabilir.

Amatera Stealer gibi kötü amaçlı yazılımlar, kripto cüzdan dosyalarını, tarayıcı cüzdanlarını ve özel anahtarları tespit etmek ve çıkarmak için özel olarak tasarlanmıştır.

BTC3.05%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Repost
  • Share
Comment
0/400
EuTeDissevip
· 11-17 20:39
BTC'nin düşüşünün gerçek nedenleri. Teknolojik riskler: Uzmanlar, ticaret platformları ve blockchain protokollerindeki boşluklar veya zayıflıklarla ilgili endişeleri işaret ediyor.
View OriginalReply0
View More
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)