Kripto para cüzdanlarına uyarı

Mayıs 2019’da Bitcoin fiyatı, Eylül 2018’den bu yanlamasına görülen en yüksek seviyelere tırmandı. bu nedenle siber suçluların, söz konusu yükselişi çarçabuk görerek farklı alanlara yönlendirilmiş aldatmacalar ve zararlı uygulamalarla, kripto para kullanıcılarını niyet almaya yönelmeleri şaşılacak olmadı.

Cyberpunk 2077 nisanda geliyor!

ESET araştırmacıları, Google Play’deki kripto para cüzdanlarını tahlil ederken, popüler kripto para cüzdanı uygulaması ‘Trezor’un taklit edildiğini tespit etti. Analizde Trezor’la bağlantılı olarak ‘Coin Wallet’ adlı bir başka haksız uygulamaya da ulaşıldı.

İncelemeyi yürüten ESET araştırmacısı Lukas Stefanko, sahte uygulamalarla ilgili şu bilgileri paylaştı: “Analizimiz esnasında Google Play’de Trezor yazıp arayınca, sahte tatbik, Trezor’un devlete ait uygulamasından derhal sonra ikinci neticede ortaya çıktı. Trezor için mobil cüzdan gibi görünen sahte tatbik sayfası ilk bakışta güvenilir görünüyordu. Daha önce Trezor markasını suistimal eden kötü amaçlı yazılımlar görmemiştik ve böyle bir sahte uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda orijinal Trezor’un çoklu emniyet katmanları göz önüne alındığında kullanıcılarının kripto tasarruflarına herhangi bir zarar gelmeyeceğini düşünüyoruz. Ama sahte uygulama, hesap bilgilerini hedefleyen kimlik avı nedeniyle kullanılmış görünüyor.”

Maksat blöf yapmak

2019061020295420085.jpg Amaç kandırmak

Lukas Stefanko, tespitlerini şöyle sürdürdü: “Tatbik, kullanıcılarının değişik kripto para birimleri için cüzdan oluşturmasına izin verdiğini iddia ediyor. Oysa belli başlı amacı, kullanıcıları kripto paralarını, saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha önceki araştırmalarımızda da ‘cüzdan adresi aldatmacası’ olarak adlandırdığımız klasik bir durumdur”

Nasıl güvende kalınır?

Stefanko, online kripto para birimleriyle nasıl güvende kalacağımız konusunda birkaç ipucu paylaştı:

Sadece hizmetin devlete ait web sitesinden yönlendirilen, kripto para ile ilgili uygulamalara ya da finans uygulamalarına güvenin. Hassas bilgilerinizi sadece güvenliğinden ve meşruluğundan kesin olduğunuz çevrimiçi formlara girin Cihazınızı aktüel tutun. Tehditleri engellemek ve kaldırmak için saygıdeğer bir mobil emniyet çözümü kullanın. ESET Mobile Security, aktüel ve proaktif bir güvenlik yazılımı olarak bu tehditlere karşısında koruma sağlar.

Uygulamalar kaldırıldı

2019061020301293585.jpg Uygulamalar kaldırıldı

ESET, sahte Trezor uygulamasını ayrıca Google’ın güvenlik ekiplerine hem de Trezor’a bildirdi. Trezor, sahte uygulamanın kullanıcılarına aracısız olarak bir korkutma oluşturmadığını doğruladı. Oysa bunun gibi sahte uygulamalar aracılığıyla toplanan e-posta adreslerinin sonra Trezor kullanıcılarına karşın kimlik avı kampanyaları için kötüye kullanılabileceği konusundaki endişelerini dile getirdiler. Sahte Trezor ve Coin Wallet uygulamaları Google Play’de artık mevcut yok.

Önceki HaberGeorge R.R.Martin İmzalı Elden Rings Geliyor! Sonraki HaberThe Outer Worlds, PS4, PC ve Xbox’a Geliyor!

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir