DOLAR
23,5214
EURO
25,4071
ALTIN
1.486,26
BIST
5.554,00
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Şanlıurfa
Az Bulutlu
34°C
Şanlıurfa
34°C
Az Bulutlu
Cuma Az Bulutlu
31°C
Cumartesi Açık
32°C
Pazar Az Bulutlu
32°C
Pazartesi Az Bulutlu
31°C
Son Dakika
14:49 Çayırova’ya 10 yeni halı saha geliyor
14:49 Bursa’dan göç hikayeleri yarışacak
14:41 VakıfBank’tan Âşık Veysel’i anma konseri
14:35 TDP’den CHP ile birleşme kararı
14:35 AKEDAŞ işçilerinin hakkını vermeyince işçiler kazan kaldırdı
14:35 Çaylar ‘yuva’ olacak
14:24 Nilüferliler yoga için buluşuyor
14:24 CHP Genel Merkezi’nden Başkan Çerçioğlu’na Ziyaret
14:24 Taşdelen: Hedefimiz, Çankaya’yı En Yaşanabilir İlçe Yapmak
14:23 Çalışanlar tatil sürelerini kısalttı
14:23 Yapı Kredi’den Emeklilere 8.500 TL’ye Varan Promosyon
14:23 Spor Tırmanış Müsabakalarına İnegöllü Sporcular Damga Vurdu
14:23 Mercedes-Benz Türk, sürdürülebilirlik çalışmalarıyla sektöre öncülük ediyor
14:19 Filistinli ailenin evini Konya inşa edecek
14:11 Uzunkum Sahili’nde ikinci kıyı temizliği yapıldı
14:11 Konya Büyükşehir Filistinli Ailenin İsrail Tarafından Yıkılan Evini Yeniden İnşa Edecek
14:10 Karşıyaka’da ikinci el eşyalar yeniden hayat buluyor
14:10 Bel ve Sırtı Rahatlatmak İçin Yapılan Ani Dönme Hareketleri Bu Soruna Neden Olabiliyor!
14:10 Dijital teknoloji şirketi SabancıDx’e yeni genel müdür
14:10 Bayraklılı kadınların el emeği ürünleri göz kamaştırdı
14:09 Bangladeş’teki Ruppur NGS’nin 1’inci Ünitesi’ne Karotiyer Yerleştirildi
14:09 Nevşehir Belediyesi Yaz Konserleri Temmuz Ayında Başlıyor
14:09 Aliağa Gençlik Merkezi’nde Yaz Dönemi Yüzme Kursları Başlıyor
14:09 Doğa sporu tutkunları bu şenlikte buluşacak
14:05 Aliağa Belediyesi Satranç Kulübü’nden yıl sonu turnuvası
14:05 Bursa İnegöllü sporculardan ‘Spor Tırmanış’ imzası
14:05 Azerbaycan Alat Serbest Ekonomi Bölgesi ASO üyelerine yeşil ışık yaktı
13:55 Çukurovada Yüzme Kurslarında Rekor Başvuru
13:49 İstanbul’da Kızamık Salgını Paniği! Sağlık Müdürlüğü’nden ‘Risk Yok’ Açıklaması
13:49 HEP-SEN Artık ABD’nin En Büyük Hemşire Birliği GNU’nun Resmen Üyesi!
13:23 Selçuklu Belediyesi “Okullar Arası Sıfır Atık Yarışması”nın ödül töreni gerçekleşti.
13:23 Türk Takımları PMPL Avrupa Şampiyonası’nda Büyük Ödül İçin Yarışacak
13:10 İzmir Büyükşehir çalışanlarına konut projesi Çiğli’de yükseliyor
13:09 Gaziemir Belediyesi Çocuk Meclisi’nde yeni dönem başladı
13:09 Sabancı Vakfı’nın 14. Sezon Fark Yaratanları Gerçekleştirilen Etkinlik İle Tanıtıldı
13:09 Otizmli Gençlerin Üretkenliğinin Arttırılması ve İşgücü Piyasasına Geçişlerinin Desteklenmesi (OTİGED) projesinin kapanış toplantısı yapıldı
13:09 Meclis Şampiyonları Ağırladı
13:05 ‘Simülasyon Temelli Afet Hemşireliği’ Tezi, Aliye Üster Vakfı Desteği Kazandı
12:53 Çenesuyu üstgeçidinde sona doğru
12:53 Urla’nın cadde ve sokaklarına 35 milyon TL’lik yatırım
12:53 İSİB, Rusya ve Belarus’tan 42 Firmayı Türkiye’deki İş İnsanları ile Buluşturdu
12:49 MSB: Hudutta 3 terörist yakalandı
12:35 Diyarbakır’da 2 terörist etkisiz!
12:10 Hareketsiz yaşam ve kilo bel ağrısı nedeni
12:10 Hemoroid Sorununa Bluetooth Teknolojisi İle Çözüm
12:10 ESET’ten fark yaratan sonuçlar
12:09 Drone Fest 10-11 Haziran’da Marmara Park AVM’de
12:09 Deepfake videolarının sayısı her yıl %900 oranında artıyor!
12:09 Aylık en yüksek reel getiri külçe altında oldu
12:09 180 bin TL değerindeki kemer sahibini bulacak

ESET kripto para çalan sahte WhatsApp ve Telegram uygulamaları tespit etti

ESET Research, kripto para çalan ve yeni özelliklere sahip truva atı içeren WhatsApp ve Telegram uygulamaları tespit etti

ESET kripto para çalan sahte WhatsApp ve Telegram uygulamaları tespit etti
19.03.2023 23:42
56
A+
A-


ESET Research, kripto para çalan ve yeni özelliklere sahip truva atı içeren WhatsApp ve Telegram uygulamaları tespit etti

Siber güvenlik şirketi ESET, anlık mesajlaşma uygulamalarına yerleştirilen ve ekran panosundaki bilgileri alabilen clipper adı verilen kötü amaçlı yazılımın ilk örneğini tespit etti. Tehdit aktörleri, sahte web siteleri aracılığı ile kullanıcıların Android ve Windows sistemli cihazlarına, içine Truva atı yerleştirilerek değiştirilmiş Telegram ve WhatsApp uygulamalarını indirmelerini sağlıyorlar.  

Bu sahte uygulamalar sayesinde kurbanların kripto paralarını izleyebiliyorlar. Kötü amaçlı yazılım, kurbanın sohbet uygulamasından gönderdiği kripto para cüzdan adreslerini saldırgana ait adreslerle değiştirebiliyor. Ekran panosundan metin çıkarmak ve kripto para cüzdanına ait hesap kurtarma kodlarını çalmak için optik karakter tanımayı kötüye kullanabiliyorlar.

ESET araştırmacıları, WhatsApp ve Telegram uygulamalarının truva atı gizlenmiş sürümleri ile özellikle Android ve Windows kullanıcılarını hedef alan söz konusu anlık mesajlaşma uygulamalarına ait düzinelerce taklitçi internet sitesi tespit etti. Tespit edilen kötü amaçlı uygulamaların çoğu, pano içeriklerini çalan veya değiştiren, kötü amaçlı bir yazılım türü olan clipper yazılımlarından oluşuyor. Söz konusu yazılımların tümü, kurbanların kripto paralarını çalmaya çalışırken bazıları ise kripto para cüzdanlarını hedef alıyor. ESET Research, ilk kez özellikle anlık mesajlaşma uygulamalarını hedef alan Android tabanlı clipper yazılımları tespit etti. Ayrıca bu uygulamaların bazıları, güvenliği ihlal edilmiş cihazlarda kayıtlı ekran görüntülerinden metin çıkarmak için optik karakter tanımlama (OCR) kullanıyor. Bu durum, Android tabanlı kötü amaçlı yazılımlar için bir başka ilki oluşturuyor. 

Dolandırıcılar anlık mesajlaşma uygulamaları üzerinden kripto para cüzdanlarını ele geçirmeye çalışıyor  

Taklitçi uygulamalarda kullanılan dil incelendiğinde, bu yazılımları kullanan kişilerin özellikle Çince konuşan kullanıcıları hedef aldığı ortaya çıktı. Çin’de, hem Telegram’ın hem de WhatsApp’ın sırasıyla 2015 ve 2017 yıllarından itibaren kullanılması yasak olduğu için bu uygulamaları kullanmak isteyen kişiler, dolaylı yollara başvurmak zorunda kaldı. Söz konusu tehdit aktörleri, ilk olarak sahte YouTube kanallarına yönlendiren Google Ads’i kurdu ve ardından kullanıcıları taklitçi Telegram ve WhatsApp internet sitelerine yönlendirdi. ESET Research, söz konusu sahte reklamları ve ilgili YouTube kanallarını Google’a şikayet etti ve Google da bu reklam ve kanalların tümünün kullanımına hemen son verdi.

Truva atı gizlenmiş uygulamaları tespit eden ESET araştırmacısı Lukáš Štefanko bu konuyla ilgili şunları söyledi: “Tespit ettiğimiz clipper yazılımlarının asıl amacı kurbanın mesajlarını ele geçirip gönderilen ve alınan kripto para cüzdan adreslerini saldırgana ait adreslerle değiştirmek. Truva atı gizlenmiş Android tabanlı WhatsApp ve Telegram uygulamalarının yanı sıra, aynı uygulamaların truva atı gizlenmiş Windows sürümlerini de tespit ettik.”

Bu uygulamaların truva atı gizlenmiş sürümleri, aynı amaca hizmet etmelerine rağmen farklı özelliklere sahip. İncelenen Android tabanlı clipper yazılımları, kurbanın cihazında depolanan ekran görüntüleri ile fotoğraflardaki metinleri okumak için OCR kullanan ilk Android temelli kötü amaçlı yazılım olma özelliğini taşıyor. OCR, anahtar cümleyi bulup çalmak için kullanılıyor. Anahtar cümle ise kripto para cüzdanlarını kurtarmak için kullanılan bir dizi kelimeden oluşan anımsatıcı kod anlamına geliyor. Kötü amaçlı aktörler, anahtar cümleyi ele geçirir geçirmez doğrudan ilgili cüzdandaki tüm kripto paraları çalabiliyor.

Kötü amaçlı yazılım, kurbanın kripto para cüzdan adresini saldırganın sohbet adresi ile değiştiriyor. Bunu da ya doğrudan program içerisinde yer alan ya da saldırganın sunucusundan dinamik olarak ele geçirilen adreslerle yapıyor. Ayrıca söz konusu yazılım, kripto paralarla ilgili belirli anahtar kelimeleri tespit etmek için Telegram mesajlarını izliyor. Yazılım, bu tür bir anahtar kelimeyi tespit ettiği anda tüm mesajı saldırganın sunucusuna iletiyor.

ESET Research, uzaktan erişim truva atları (RATs) içeren Windows tabanlı Telegram ve WhatsApp yükleyicilerinin yanı sıra söz konusu cüzdan adresi değiştiren clipper yazılımlarının Windows sürümlerini de tespit etti. Uygulama modelinden yola çıkarak Windows tabanlı kötü amaçlı paketlerden birinin clipper yazılımlardan değil kurbanın sisteminin kontrolünü tümden ele geçirebilen RATs’lerden oluştuğu keşfedildi. Böylece söz konusu RATs’ler, uygulama akışını ele geçirmeden kripto para cüzdanlarını çalabiliyor.

Lukáš Štefanko bu konuda şu tavsiyelerde bulundu: “Uygulamaları Google Play Store gibi yalnızca güvenilir ve sağlam kaynaklardan yükleyin ve önemli bilgileri içeren şifrelenmemiş resimleri veya ekran görüntülerini cihazınızda depolamayın. Cihazınızda truva atı gizlenmiş Telegram veya WhatsApp uygulaması olduğunu düşünüyorsanız bu uygulamaları manuel olarak cihazınızdan kaldırın ve uygulamayı ya Google Play üzerinden ya da doğrudan yasal internet sitesi üzerinden indirin. Windows tabanlı cihazınızda kötü amaçlı Telegram uygulaması olduğundan şüpheleniyorsanız tehdidi tespit ederek kaldıran bir güvenlik çözümü kullanın. Windows için WhatsApp’ın tek resmi sürümü şu anda Microsoft mağazasında mevcut.” 

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.