• Biz Kimiz
  • Künye
logo
logo
  • Anasayfa
  • ICT Etkinlik
  • Bilişim
  • Telekomünikasyon
  • Enerji
  • Oyun
  • Kariyer
  • Dergi
  • Yazarlarımız
  1. Anasayfa
  2. Bu Truva Atı Mac’lerdeki Kripto Para Cüzdanlarını Hedef Alıyor!
Bu Truva Atı Mac’lerdeki Kripto Para Cüzdanlarını Hedef Alıyor!

Bu Truva Atı Mac’lerdeki Kripto Para Cüzdanlarını Hedef Alıyor!

ICT Media ICT Media
23 Temmuz 2020 00:00
Paylaş


ESET araştırmacıları, Mac kullanıcılarını hedef alan yeni bir truva atı tespit etti. Çeşitli kripto para ticareti web sitelerinden bulaştığı belirlenen truva atı, kripto para cüzdanlarına ilişkin bilgileri ve ekran görüntüleri elde etmeye odaklanıyor.

Siber güvenlik kuruluşu ESET’ten araştırmacılar, Mac bilgisayarlar için truva atı yerleştirilmiş kripto para ticareti uygulamaları bulunan web siteleri olduğunu belirledi. Araştırmacılar, bunların siber suçlular tarafından; tarayıcı çerezleri, kripto para cüzdanları ve ekran görüntülerini çalmak için kullanılan kötü amaçlı GMERA yazılımı yerleştirilmiş yasal uygulamalar olduğunu tespit etti.



 

Yasal Ticaret Sitesi Yeniden Oluşturulmuş

Bu saldırı çabasında, taklit web sitelerinin kurulması da dahil olmak üzere, yasal “Kattana“ ticaret uygulaması yeniden markalanmış ve kurulum dosyasının içine kötü amaçlı yazılım yerleştirilmiş. ESET araştırmacıları, truva atı yerleştirilmiş uygulama için dört isim kullanıldığını gördü: Cointrazer, Cupatrade, Licatrade ve Trezarus.

ESET araştırmacısı Marc-Etienne M.Léveillé, “Kötü amaçlı yazılım, HTTP üzerinde bir komuta ve kontrol sunucusuna rapor veriyor ve uzak terminal oturumlarını sabit kodlanmış bir IP adresini kullanan başka bir komuta ve kontrol sunucusuna bağlıyor” bilgisini paylaştı.

ESET araştırmacıları truva atı yerleştirilmiş bu uygulamaların kaynağını henüz tam olarak saptayamadı. Bununla birlikte, Mart 2020’de yasal “Kattana“ sitesinde, truva atı yerleştirilmiş uygulamayı indirmelerini sağlamak için kurbanlara bireysel olarak yaklaşıldığı, sosyal mühendislik uygulamalarının denendiği düşünülüyor.


 

Taklit Web Siteleri Kuruluyor

Sahte uygulama indirme işleminin yasal görünmesi için taklit web siteleri kuruluyor. Sahte sitelerdeki indirme düğmesi, truva atı yerleştirilmiş uygulama paketinin yer aldığı ZIP arşiv dosyasına yönlendiren bir bağlantı içeriyor.

Kötü amaçlı kodun analiz edilmesine ek olarak ESET araştırmacıları sanal sunucular da kurdu ve kötü amaçlı GMERA yazılımı operatörlerini sanal sunucuları uzaktan kontrol etmeleri için kandırdı. Araştırmacıların amacı, bu siber suçlular grubunun hedefini ortaya çıkarmaktı. M.Léveillé, vardıkları sonucu şöyle özetliyor: “Tanık olduğumuz etkinliğe dayanarak, saldırganların çerezler ve tarayıcı geçmişi gibi tarayıcı bilgileri, kripto para cüzdanları ve ekran görüntülerini topladığını doğrulayabiliriz.”

Paylaş
ESET Mac kripto para Marc-Etienne M.Léveillé bilişim haberleri bilişim gündemi teknoloji gündemi it haberleri truva atı

Bilişim Kategorisinin En Yenileri

Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
26 Ekim 2022 13:58
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
26 Ekim 2022 12:41
İlerlemenin öncüsü 5G
İlerlemenin öncüsü 5G
26 Ekim 2022 12:37
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
26 Ekim 2022 11:36
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
26 Ekim 2022 10:58
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
26 Ekim 2022 10:56
Ekim Sayısı Çıktı!
Dergi

Ekim Sayısı Çıktı!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

#

Subscribe today

Get our latest news straight into your inbox.