Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

Mobil uygulama maฤŸazalarฤฑnda kripto para tuzaฤŸฤฑ

Uzmanlar, romantizme dayalฤฑ tekniklerle kullanฤฑcฤฑlarฤฑ avlayarak kripto cรผzdanlarฤฑndaki varlฤฑklarฤฑ ele geรงirmeyi planlayan kรถtรผ niyetli uygulamalarฤฑn App Store ve Google Play gรผvenlik denetimlerini aลŸmanฤฑn yeni bir yolunu bulduฤŸunu keลŸfetti.
Mobil uygulama maฤŸazalarฤฑnda kripto para tuzaฤŸฤฑ Borsatek

Uzmanlar “Sahte Ticaret Uygulamalarฤฑ Apple ve Google Uygulama MaฤŸazalarฤฑna Sฤฑzฤฑyor” (Fraudulent Trading Apps Sneak into Apple and Google App Stores) baลŸlฤฑklฤฑ son raporunda, CryptoRom dolandฤฑrฤฑcฤฑlฤฑฤŸฤฑna iliลŸkin yeni bulgularฤฑ paylaลŸtฤฑ. CryptoRom, temel olarak flรถrt uygulamasฤฑ kullanฤฑcฤฑlarฤฑnฤฑ sahte kripto para yatฤฑrฤฑmlarฤฑ yapmalarฤฑ iรงin kandฤฑran ayrฤฑntฤฑlฤฑ finansal dolandฤฑrฤฑcฤฑlฤฑk yรถntemlerinden oluลŸuyor. Rapor, Apple’ฤฑn katฤฑ gรผvenlik protokollerini baลŸarฤฑyla atlatan ilk sahte CryptoRom uygulamalarฤฑ Ace Pro ve MBM_BitScanโ€™ฤฑn detaylarฤฑna yer veriyor. Sophosโ€™un Apple ve Google’ฤฑ bilgilendirmesi sonrasฤฑnda her iki platform sahte uygulamalarฤฑ maฤŸazalarฤฑndan kaldฤฑrdฤฑ.

Siber suรงlular daha รถnce geรงici รงรถzรผmlerle kurbanlarฤฑnฤฑ Apple App Store tarafฤฑndan onaylanmayan gayrimeลŸru iPhone uygulamalarฤฑnฤฑ indirmeye ikna etmeye รงalฤฑลŸtฤฑฤŸฤฑnฤฑ ifade eden Sophos Kฤฑdemli Tehdit AraลŸtฤฑrmacฤฑsฤฑ Jagadeesh Chandraiah, yeni yรถnteme dair ลŸunlarฤฑ sรถyledi: 

“Kรถtรผ amaรงlฤฑ yazฤฑlฤฑmlarฤฑn Apple App Store’daki gรผvenlik inceleme sรผrecini geรงmesi oldukรงa zordur. iOS kullanฤฑcฤฑlarฤฑnฤฑ hedef alan CryptoRom vakalarฤฑnฤฑn ilk รถrneklerinde, dolandฤฑrฤฑcฤฑlarฤฑn kurbanlarฤฑna sahte uygulamayฤฑ yรผkletebilmek iรงin รถnce รถzel bir yapฤฑlandฤฑrma profilini yรผklemeye ikna etmesi gerekiyordu. Ancak bu durumda kullanฤฑcฤฑlar sรถzde yasal uygulamayฤฑ doฤŸrudan indiremediklerinde bir ลŸeylerin ters gittiฤŸinden ลŸรผpheleniyorlardฤฑ. Bu nedenle dolandฤฑrฤฑcฤฑlarฤฑn uygulamayฤฑ App Store’a kabul ettirmesi, dolandฤฑrฤฑcฤฑlฤฑk potansiyellerinin bรผyรผk รถlรงรผde geniลŸlemesi anlamฤฑna geliyor. ฤฐncelediฤŸimiz her iki uygulama da iOS’un dolandฤฑrฤฑcฤฑlarฤฑn sosyal mรผhendislik รงabalarฤฑna yardฤฑmcฤฑ olacak mobil profiller yรผklemesini engelleyen yeni Lockdown modundan etkilenmiyordu. Bu da CryptoRom dolandฤฑrฤฑcฤฑlarฤฑnฤฑn Lockdown ile sunulan gรผvenlik รถzellikleri ฤฑลŸฤฑฤŸฤฑnda taktiklerini deฤŸiลŸtirdiklerini, bรถylece App Store inceleme sรผrecini atlatmaya odaklandฤฑklarฤฑnฤฑ ortaya koyuyor.”

Sรถz konusu uygulamalardan Ace Pro, potansiyel kurbanlarฤฑ aฤŸฤฑna dรผลŸรผrmek iรงin Londra’da lรผks yaลŸam sรผrdรผฤŸรผnรผ iddia eden sahte bir kadฤฑn profili yarattฤฑ. Dolandฤฑrฤฑcฤฑlar bu profil aracฤฑlฤฑฤŸฤฑyla kurbanlarฤฑyla yakฤฑnlฤฑk kurduktan sonra sahte Ace Pro uygulamasฤฑnฤฑ indirmeye yรถnlendirdiler ve gerรงek niyetlerini hayata geรงirdiler.
Ace Pro, uygulama maฤŸazasฤฑnda QR kod tarayฤฑcฤฑsฤฑ olarak tanฤฑmlansa da aslฤฑnda sahte bir kripto ticaret platformu. AรงฤฑldฤฑฤŸฤฑnda kullanฤฑcฤฑlar sรถzde para yatฤฑrabilecekleri ve รงekebilecekleri bir arayรผz gรถrรผyorlar. Ancak yatฤฑrฤฑlan tรผm paralar doฤŸrudan dolandฤฑrฤฑcฤฑlarฤฑn cebine gidiyor. Sophos, dolandฤฑrฤฑcฤฑlarฤฑn App Store gรผvenliฤŸini aลŸmak iรงin uygulamanฤฑn ilk incelemeye gรถnderdikleri sรผrรผmรผnde iyi niyetli iลŸlevlere sahip farklฤฑ bir web sitesine baฤŸlantฤฑ saฤŸladฤฑฤŸฤฑna inanฤฑyor. Alan adฤฑ, uygulamanฤฑn denetimde meลŸru gรถrรผnmesini saฤŸlamak iรงin QR taramasฤฑna dair kodlar da iรงeriyordu. Ancak dolandฤฑrฤฑcฤฑlar onaylanmasฤฑnฤฑn ardฤฑndan uygulamayฤฑ Asya’da kayฤฑtlฤฑ bir alan adฤฑna yรถnlendirdi. Bu alan adฤฑ, farklฤฑ bir sunucu vasฤฑtasฤฑyla sahte bir siteye baฤŸlanฤฑyordu.

DiฤŸer uygulama olan MBM_BitScan, Android iรงin yazฤฑlmฤฑลŸ bir uygulama ve Google Play’de BitScan olarak biliniyor. Her iki uygulama aynฤฑ Komuta ve Kontrol (C2) altyapฤฑsฤฑyla iletiลŸim kuruyor. Bu komuta kontrol altyapฤฑsฤฑ meลŸru bir Japon kripto firmasฤฑna benzeyen sunucuyla iletiลŸim kuruyor. Tรผm kรถtรผ niyetli sรผreรง bir web arayรผzรผ yardฤฑmฤฑyla yรผrรผtรผlรผyor. Bu yรผzden Google Play’de kodun gรผvenliฤŸini gรถzden geรงirenlerin bu durumu tespit etmesi oldukรงa zor.
Sha zhu pan (ๆ€็Œช็›˜) olarak bilinen dolandฤฑrฤฑcฤฑlฤฑk ailesinin alt kรผmesi olan CryptoRom, iyi organize edilmiลŸ ve koordineli bir dolandฤฑrฤฑcฤฑlฤฑk operasyonu. Sistem kurbanlarฤฑnฤฑ cezbetmek ve gรผvenlerini kazandฤฑktan sonra paralarฤฑnฤฑ รงalmak iรงin romantizm odaklฤฑ sosyal mรผhendisliฤŸin yanฤฑnda sahte kripto uygulamalarฤฑnฤฑn ve web sitelerinin kombinasyonunu kullanฤฑyor. Sophos, iki yฤฑldฤฑr milyonlarca dolar zarara neden olan bu dolandฤฑrฤฑcฤฑlฤฑklarฤฑ takip ediyor ve raporluyor.

CryptoRom dolandฤฑrฤฑcฤฑlฤฑk zincirinin arkasฤฑndaki suรงlular ve bu amaรงla kullanฤฑlan sahte uygulamalar hakkฤฑnda daha fazla bilgi iรงin Sophos.com’da yer alan “Fraudulent CryptoRom Trading Apps Sneak into Apple and Google App Stores” baลŸlฤฑklฤฑ makaleyi okuyabilirsiniz.

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.44746.47120.03%
EURO 53.272753.3153-0.02%
JAPON YENฤฐ 3.4683.4780.09%
ฤฐSVฤฐร‡RE FRANKI 57.469757.521-0.11%
STERLฤฐN 61.406161.4519-0.13%
ร‡ฤฐN YUANI 6.84796.85170.06%
RUS RUBLESฤฐ 0.63230.6342-0.04%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 63570.07 -0.9361%
Ethereum 1714.54 -1.2134%
Tether USDt 1.00 0.0085%
BNB 584.87 -0.4804%
Solana 72.78 -0.452%
USDC 1.00 0.0142%
XRP 1.13 -1.6503%
Dogecoin 0.08 -1.3457%
Toncoin 1.64 0.3678%
Cardano 0.16 -3.6056%
Shiba Inu 0.00 -1.8771%
Avalanche 6.13 -2.056%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam