Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

Kripto para birimi giriลŸimlerini bekleyen tehlike

Siber gรผvenlik uzmanlarฤฑ, geliลŸmiลŸ kalฤฑcฤฑ tehdit (APT) merkezi BlueNoroff'un dรผnya รงapฤฑndaki kรผรงรผk ve orta รถlรงekli ลŸirketlere yรถnelik bรผyรผk kripto para birimi kayฤฑplarฤฑna yol aรงan saldฤฑrฤฑlarฤฑnฤฑ ortaya รงฤฑkardฤฑ.
Kripto para birimi giriลŸimlerini bekleyen tehlike Borsatek

Kaspersky aรงฤฑklamasฤฑna gรถre, SnatchCrypto adlฤฑ hareket, kripto para birimlerini, akฤฑllฤฑ sรถzleลŸmeleri, DeFi, Blockchain ve FinTech endรผstrisini ve bunlarla ilgilenen รงeลŸitli ลŸirketleri hedef alฤฑyor.

BlueNoroff’un en son hareketinde saldฤฑrganlar, hedef ลŸirketlerin รงalฤฑลŸanlarฤฑnฤฑn gรผvenini “sรถzleลŸme” veya baลŸka bir iลŸ dosyasฤฑ kisvesi altฤฑnda gรถzetim iลŸlevlerine sahip tam รถzellikli bir Windows arka kapฤฑsฤฑ gรถndererek suistimal ediyor.

Saldฤฑrganlar, kurbanlarฤฑn kripto cรผzdanฤฑnฤฑ boลŸaltmak iรงin karmaลŸฤฑk altyapฤฑ, aรงฤฑklardan yararlanma ve kรถtรผ amaรงlฤฑ yazฤฑlฤฑm implantlarฤฑndan oluลŸan kapsamlฤฑ ve tehlikeli kaynaklar geliลŸtirdi.

BlueNoroff, Lazarus grubunun bir parรงasฤฑ olarak รงeลŸitli yapฤฑlarฤฑnฤฑ ve geliลŸmiลŸ saldฤฑrฤฑ teknolojilerini kullanฤฑyor. Lazarus APT grubu, bankalara ve SWIFT‘e baฤŸlฤฑ sunuculara yรถnelik saldฤฑrฤฑlarla tanฤฑnฤฑyor ve kripto para birimi yazฤฑlฤฑmฤฑnฤฑn geliลŸtirilmesi iรงin sahte ลŸirketlerin kurulmasฤฑyla uฤŸraลŸฤฑyor.

Aldatฤฑlan mรผลŸterilere sonrasฤฑnda yasal gรถrรผnen uygulamalar yรผklendi ve bir sรผre sonra arka kapฤฑdan gรผncellemeler iletildi. Ardฤฑndan kripto para birimi giriลŸimlerine yรถnelik saldฤฑrฤฑlar baลŸladฤฑ. Kripto para birimi iลŸletmelerinin รงoฤŸu kรผรงรผk veya orta รถlรงekli giriลŸimler olduฤŸundan iรง gรผvenlik sistemlerine รงok fazla yatฤฑrฤฑm yapamฤฑyor. Saldฤฑrgan bu zaafฤฑ deฤŸerlendiriyor ve ayrฤฑntฤฑlฤฑ sosyal mรผhendislik ลŸemalarฤฑ kullanarak bundan yararlanฤฑyor.

Saldฤฑrganlar haftalarca ve aylarca kurbanlarฤฑ takip ediyor

BlueNoroff, kurbanฤฑn gรผvenini kazanmak iรงin mevcut bir risk sermayesi ลŸirketi gibi davranฤฑyor. Kaspersky araลŸtฤฑrmacฤฑlarฤฑ, SnatchCrypto kampanyasฤฑ sฤฑrasฤฑnda marka adฤฑ ve รงalฤฑลŸan adlarฤฑnฤฑn kรถtรผye kullanฤฑldฤฑฤŸฤฑ 15’ten fazla giriลŸimi ortaya รงฤฑkardฤฑ.

Kaspersky uzmanlarฤฑ, ayrฤฑca, gerรงek ลŸirketlerin bu saldฤฑrฤฑ veya e-postalarla hiรงbir ilgisi olmadฤฑฤŸฤฑna inanฤฑyor. Yeni baลŸlayanlar genellikle tanฤฑdฤฑk olmayan kaynaklardan mektuplar veya dosyalar alabiliyor.

APT grubu, sistemleri enfekte etmek adฤฑna รงeลŸitli yรถntemlere sahip ve duruma gรถre รงeลŸitli enfeksiyon zincirlerini bir araya getiriyor. Saldฤฑrganlar, silaha dรถnรผลŸtรผrรผlmรผลŸ Word belgelerinin yanฤฑ sฤฑra sฤฑkฤฑลŸtฤฑrฤฑlmฤฑลŸ Windows kฤฑsayol dosyalarฤฑ biรงiminde gizlenmiลŸ kรถtรผ amaรงlฤฑ yazฤฑlฤฑmlarฤฑ da yayฤฑyor. Kurbanฤฑn genel bilgileri daha sonra tam รถzellikli bir arka kapฤฑ oluลŸturan Powershell aracฤฑsฤฑna gรถnderiliyor. Bunu kullanarak BlueNoroff, kurbanฤฑ izlemek iรงin diฤŸer kรถtรผ amaรงlฤฑ araรงlarฤฑ olan bir keylogger ve ekran gรถrรผntรผsรผ alฤฑcฤฑsฤฑnฤฑ devreye sokuyor.

Ardฤฑndan saldฤฑrganlar, haftalarca ve aylarca kurbanlarฤฑ takip ediyor. Finansal hฤฑrsฤฑzlฤฑk iรงin strateji planlarken tuลŸ vuruลŸlarฤฑnฤฑ topluyor ve kullanฤฑcฤฑnฤฑn gรผnlรผk iลŸlemlerini izliyor. Kripto cรผzdanlarฤฑnฤฑ yรถnetmek iรงin popรผler bir tarayฤฑcฤฑ uzantฤฑsฤฑ kullanan belirgin bir hedef bulduktan sonra (รถrneฤŸin Metamask uzantฤฑsฤฑ gibi), uzantฤฑnฤฑn ana bileลŸenini sahte bir sรผrรผmle deฤŸiลŸtiriyor.

AraลŸtฤฑrmacฤฑlara gรถre saldฤฑrganlar, bรผyรผk transferler keลŸfettiklerinde bir bildirim alฤฑyorlar. GรผvenliฤŸi ihlal edilmiลŸ kullanฤฑcฤฑ baลŸka bir hesaba bir miktar para aktarmaya รงalฤฑลŸtฤฑฤŸฤฑnda iลŸlem sรผrecini durdurup kendi aracฤฑlarฤฑnฤฑ enjekte ediyorlar. BaลŸlatฤฑlan รถdemeyi tamamlamak iรงin kullanฤฑcฤฑ “onayla” dรผฤŸmesini tฤฑkladฤฑฤŸฤฑnda, siber suรงlular alฤฑcฤฑnฤฑn adresini deฤŸiลŸtiriyor ve iลŸlem miktarฤฑnฤฑ en รผst dรผzeye รงฤฑkarฤฑyor. Bรถylece hesabฤฑ tek bir hamlede boลŸaltฤฑyor.

“Kripto para birimi hizmetlerinin iyi korunmasฤฑ gerekiyor”

Aรงฤฑklamada gรถrรผลŸlerine yer verilen Kaspersky Kรผresel AraลŸtฤฑrma ve Analiz Ekibi (GReAT) Kฤฑdemli Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Seongsu Park, saldฤฑrganlarฤฑn sรผrekli olarak baลŸkalarฤฑnฤฑ kandฤฑrmak ve istismar etmek iรงin yeni yollar keลŸfederken, kรผรงรผk iลŸletmelerin รงalฤฑลŸanlarฤฑnฤฑ temel siber gรผvenlik uygulamalarฤฑ konusunda eฤŸitmesi gerektiฤŸini belirterek, “ลžirketin kripto cรผzdanlarฤฑyla รงalฤฑลŸmasฤฑ รถzellikle รถnemlidir. Kripto para birimi hizmetlerini ve uzantฤฑlarฤฑnฤฑ kullanmanฤฑn yanlฤฑลŸ bir tarafฤฑ yoktur ancak bunun hem APT hem de siber suรงlular iรงin รงekici bir hedef olduฤŸunu unutmayฤฑn. Bu nedenle, bu sektรถrรผn iyi korunmasฤฑ gerekiyor.” ifadelerini kullandฤฑ.

KuruluลŸlarฤฑn kendini korunmasฤฑ iรงin Kaspersky, hedefli saldฤฑrฤฑlarฤฑn รงoฤŸu kimlik avฤฑ veya diฤŸer sosyal mรผhendislik teknikleriyle baลŸladฤฑฤŸฤฑndan personele temel siber gรผvenlik hijyeni eฤŸitimi verilmesini tavsiye etti.

AฤŸlarฤฑn siber gรผvenlik denetiminin gerรงekleลŸtirilmesini, aฤŸ รงevresinde veya iรงinde keลŸfedilen tรผm zayฤฑflฤฑklarฤฑn dรผzeltilmesini รถneren Kaspersky uzmanlarฤฑ, ลŸunlarฤฑ kaydetti:

“Metamask kod tabanฤฑna รงok aลŸina deฤŸilseniz uzantฤฑnฤฑn enjeksiyonunu manuel olarak keลŸfetmek zordur. Ancak Chrome uzantฤฑsฤฑnda yapฤฑlan deฤŸiลŸiklik iz bฤฑrakฤฑr. Tarayฤฑcฤฑnฤฑn geliลŸtirici moduna geรงirilmesi ve Metamask uzantฤฑsฤฑnฤฑn รงevrim iรงi maฤŸaza yerine yerel bir dizinden yรผklenmesi gerekir. Eklenti maฤŸazadan geliyorsa Chrome, kod iรงin dijital imza doฤŸrulamasฤฑnฤฑ zorunlu kฤฑlar ve kod bรผtรผnlรผฤŸรผnรผ garanti eder. Bu nedenle ลŸรผpheniz varsa, hemen Metamask uzantฤฑnฤฑzฤฑ ve Chrome ayarlarฤฑnฤฑzฤฑ kontrol edin.

Anti-APT ve EDR รงรถzรผmlerini kurun. Bunlar tehdit keลŸfi ve tespiti, soruลŸturma ve olaylarฤฑn zamanฤฑnda dรผzeltilmesini mรผmkรผn kฤฑlar. SOC ekibinizin en son tehdit istihbaratฤฑna eriลŸimini saฤŸlayฤฑn ve profesyonel eฤŸitimlerle dรผzenli olarak becerilerini yรผkseltin. Yukarฤฑdakilerin tรผmรผ Kaspersky Expert Security framework kapsamฤฑnda mevcuttur. Uygun uรง nokta korumasฤฑnฤฑn yanฤฑ sฤฑra รถzel hizmetler yรผksek profilli saldฤฑrฤฑlara karลŸฤฑ yardฤฑmcฤฑ olabilir. Kaspersky Managed Detection and Response hizmeti, saldฤฑrganlar hedeflerine ulaลŸmadan รถnce saldฤฑrฤฑlarฤฑ erken aลŸamalarฤฑnda belirlemeye ve durdurmaya yardฤฑmcฤฑ olur.”

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.460246.49330.02%
EURO 53.11353.1592-0.01%
JAPON YENฤฐ 3.473.479-0.03%
ฤฐSVฤฐร‡RE FRANKI 57.434757.4726-0.02%
STERLฤฐN 61.567361.6015-0.04%
ร‡ฤฐN YUANI 6.85176.8549-0.03%
RUS RUBLESฤฐ 0.62410.62450.8%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 63984.76 -0.332%
Ethereum 1727.76 -0.393%
Tether USDt 1.00 0.0032%
BNB 590.60 -0.0201%
Solana 71.81 -2.5706%
USDC 1.00 -0.0089%
XRP 1.13 -0.6217%
Dogecoin 0.08 -1.3442%
Toncoin 1.65 0.9585%
Cardano 0.16 -0.1623%
Shiba Inu 0.00 -0.8782%
Avalanche 6.29 0.8669%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam