05 Aralık 2019 Perşembe

Sahte kripto para cüzdanlarına dikkat!

sahte-kripto-para-cuzdanlarina-dikkat

Bitcoin’in son dönemde yeniden değer kazanması, fırsat peşindeki siber suçluların dikkatinden kaçmadı. Antivirüs yazılım kuruluşu ESET’in araştırmalarına göre, kripto para kullanıcılarını hedef alan siber hırsızlar, Google Play’de bazı kripto para cüzdanlarını taklit ederek kullanıcıları aldatmaya çalıştı.
07 Haziran 2019 Cuma 22:02

 Mayıs 2019'da Bitcoin fiyatı, Eylül 2018'den bu yana görülen en yüksek seviyelere tırmandı. Bu nedenle siber suçluların, söz konusu yükselişi hızlıca görerek çeşitli aldatmacalar ve zararlı uygulamalarla, kripto para kullanıcılarını hedef almaya yönelmeleri şaşırtıcı olmadı.


ESET araştırmacıları, Google Play'deki kripto para cüzdanlarını analiz ederken, popüler kripto para cüzdanı uygulaması ‘Trezor'un taklit edildiğini tespit etti. Analizde Trezor’la bağlantılı olarak ‘Coin Wallet’ adlı bir başka hileli uygulamaya da ulaşıldı.

 

İncelemeyi yürüten ESET araştırmacısı Lukas Stefanko, sahte uygulamalarla ilgili şu bilgileri paylaştı: "Analizimiz sırasında Google Play'de Trezor yazıp arayınca, sahte uygulama, Trezor'un resmi uygulamasından hemen sonra ikinci sonuç olarak ortaya çıktı. Trezor için mobil cüzdan gibi görünen sahte uygulama sayfası ilk bakışta güvenilir görünüyordu. Daha önce Trezor markasını suistimal eden kötü amaçlı yazılımlar görmemiştik ve böyle bir sahte uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda orijinal Trezor'un çoklu güvenlik katmanları göz önüne alındığında kullanıcılarının kripto tasarruflarına herhangi bir zarar gelmeyeceğini düşünüyoruz. Ancak sahte uygulama, hesap bilgilerini hedefleyen kimlik avı amacıyla kullanılmış görünüyor.”




Amaç kandırmak

Lukas Stefanko, tespitlerini şöyle sürdürdü: “Uygulama, kullanıcılarının çeşitli kripto para birimleri için cüzdan oluşturmasına izin verdiğini iddia ediyor. Ancak asıl amacı, kullanıcıları kripto paralarını, saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha önceki araştırmalarımızda da ‘cüzdan adresi aldatmacası’ olarak adlandırdığımız klasik bir durumdur”


Nasıl güvende kalınır?

Stefanko, online kripto para birimleriyle nasıl güvende kalacağımız konusunda birkaç ipucu paylaştı:

Sadece hizmetin resmi web sitesinden yönlendirilen, kripto para ile ilgili uygulamalara veya finans uygulamalarına güvenin.

Hassas bilgilerinizi yalnızca güvenliğinden ve meşruluğundan emin olduğunuz çevrimiçi formlara girin

Cihazınızı güncel tutun.

  • Tehditleri engellemek ve kaldırmak için saygın bir mobil güvenlik çözümü kullanın. ESET Mobile Security, güncel ve proaktif bir güvenlik yazılımı olarak bu tehditlere karşı koruma sağlar.

 


Uygulamalar kaldırıldı

ESET, sahte Trezor uygulamasını hem Google'ın güvenlik ekiplerine hem de Trezor'a bildirdi. Trezor, sahte uygulamanın kullanıcılarına doğrudan bir tehdit oluşturmadığını doğruladı. Ancak bunun gibi sahte uygulamalar aracılığıyla toplanan e-posta adreslerinin daha sonra Trezor kullanıcılarına yönelik kimlik avı kampanyaları için kötüye kullanılabileceği konusundaki endişelerini dile getirdiler. Sahte Trezor ve Coin Wallet uygulamaları Google Play'de artık mevcut değil.


Konuyla ilgili daha fazla detay için şu yazıyı okuyabilirsiniz:

https://www.eset.com/tr/blog/bitcoin-fiyati-arttikca-google-playde-sahte-sifreleme-uygulamalari-ortaya-cikiyor/

Haberin etiketleri:

ESET


Haber okunma sayısı: 435

Yazdır

YORUM EKLE

Yorum Başlığı

Yorum

YORUMLAR

  • Bu habere henüz yorum yapılmamış. İlk yorum yapan siz olun.

DİĞER HABERLER

otellerde-kredi-kartlarina-dikkat

Otellerde kredi kartlarına dikkat

28 Kasım 2019 Perşembe 17:03
spam-e-postalar-kimlik-avliyor

Spam e-postalar kimlik avlıyor

14 Kasım 2019 Perşembe 19:02
yapay-zekadan-korkutan-tespit

Yapay zekadan korkutan tespit

13 Kasım 2019 Çarşamba 08:58
cekici-icerikler-guvenligi-unutturuyor

Çekici içerikler güvenliği unutturuyor

31 Ekim 2019 Perşembe 13:40
siber-saldirilar-operatorler-ve-bankalar

Siber saldırılar operatörler ve bankalar

28 Ekim 2019 Pazartesi 18:19
izlerken-izleniyor-muyuz

İzlerken izleniyor muyuz?

24 Ekim 2019 Perşembe 20:34

ÜLKE GÜNDEMİ

Libya'da siyasi istikrar sağlanamadı

CHP Genel Başkan Yardımcısı Ünal Çeviköz’ün Türkiye ile Libya Ulusal Mutabakat Hükümeti Arasında

Tren faciası 'geliyorum' diyor

Menfezin altından geçen atık balçığı, betonu ve demiri eritirse 25 kişinin yaşamını yitirdiği Çorlu

Ülkeyi Baas rejimiyle yönetiyorsunuz

Meclis Genel Kurulu'nda konuşan İYİ Parti Gurup Başkan Vekili Lütfü Türkkan personel tayini sırasında AKP

MHP'li Feti Yıldız'dan MHP'leri kızdıracak sözler

CHP lideri Kılıçdaroğlu'nun "FETÖ'nün siyasi ayağının listesi bende var" sözlerini hedef alarak

İGDAŞ vanaları depremden 10 saniye önce kapanacak

İstanbul genelinde 6,5 milyon kullanıcıya doğalgaz dağıtım hizmeti veren İGDAŞ, erken uyarı sistemi sayesinde

Çalışan kadının aldığı ekmek haramdır

Anaokulunda din eğitimi birçok ilde yıllardır uygulanıyor. Bolu Eğitim Sen Şube Başkanı, annelerine

ÇOK OKUNANLAR

  • Haber bulunamadı

  • Haber bulunamadı

  • Haber bulunamadı

İSTANBUL - HAVA DURUMU

ISTANBUL