Darknet kullanıcılarından sanal para çalan zararlı

Darknet kullanıcılarından sanal para çalan zararlı

Darknet kullanıcılarından sanal para çalan z... ESET, siber suçluların Darknet pazarındaki alıcılardan sanal para çalmak için kullandıkları, truva atına dönüştürülmüş bir Tor Tarayıcı tespit etti.

ESET, siber suçluların Darknet pazarındaki alıcılardan sanal para çalmak için kullandıkları, truva atına dönüştürülmüş bir Tor Tarayıcı tespit etti.

 ESET araştırmacıları, truva atına dönüştürülmüş Tor Tarayıcı ’nın yıllardır fark edilmeden varlığını sürdürdüğüne dikkat çekti. Araştırmayı yürüten ESET Kıdemli Güvenlik Araştırmacısı Anton Cherepanov, şu bilgileri paylaştı: "Bu kötü amaçlı yazılım, arkasındaki siber suçlulara kurbanın hangi web sitesini ziyaret ettiğini görebilmelerini sağlıyor.

Palm akıllı avuç içi telefonu – Kutu açılış videosu (Unboxing)

Saldırganlar teoride, ziyaret edilen sayfanın içeriğini değiştirebiliyor, kurbanın formlara girdiği verileri ele geçirebiliyor, sahte mesajlar görüntüleyebiliyor ve en dikkat çekicisi; kripto para birimi cüzdanlarını değiştirebiliyorlar."

Tor Tarayıcısı nedir?

Tor Tarayıcılar, interneti anonim bir şekilde kullanmayı ve internet servis sağlayıcılarının kural ve denetimlerini aşmayı sağlıyor. Bu nedenle gizliliğe yönelmek isteyen kullanıcılar Tor’u tercih ediyor. Bu gizlilik, tarayıcının tüm interneti ‘the Onion Router’ adı verilen ağdan sunması ile sağlanıyor. Bu ağ, internet trafiğini farklı veri merkezlerine dağıtarak ve veriyi şifreleyerek kullanıcıların kimliklerini maskeliyor. Tor Tarayıcılar, Darknet‘e (karanlık internet) girmenin ilk yolunu oluşturuyor.

Rusça konuşan kişiler hedef alınıyor

ESET Araştırmacısı Anton Cherepanov’e göre, truva atına dönüştürülmüş Tor Tarayıcısı, Tor ağının Rusça konuşan kullanıcılarını hedef alıyor. Suçlular, kötü amaçlı yazılımın yüklü olduğu tarayıcının yayılmasını sağlamak için, çeşitli platformlarda bunu Tor Tarayıcısı’nın resmi Rusça versiyonu olarak tanıttılar. Amaçları, bu dili konuşan kurbanlarını, zararlı olan ama yasal görünen web sitelerine gitmeleri için kandırmaktı.

Sistem nasıl çalışıyor

Anton Cherepanov, işleyişi söyle tarif etti: "İlk web sitesinde, gerçek olsun veya olmasın, kullanıcı Tor Tarayıcısı’nın güncel olmadığı uyarısını alır. Bu yemi yutanlar, içerisinde yükleyicinin yer aldığı ikinci bir web sitesine yönlendirilir. Yükleme işleminin ardından, truva atına dönüştürülmüş Tor Tarayıcısı’nın işlevleri tam bir uygulama haline gelir. Suçlular, Tor Tarayıcısı’nın ikili bileşenlerini değiştirmemişler, bunun yerine ayarlar ve uzantılarda değişiklik yapmışlar. Sonuç olarak, teknik anlamda bilgili olmayan insanlar orijinal versiyon ile truva atına dönüştürülmüş versiyon arasında herhangi bir fark göremeyecektir."

Kripto para nasıl çalınıyor?

Siber suçluların yaptığı değişiklikler arasında tarayıcıya bir JavaScript yükü sunulması da var. ESET araştırmacılarının gördükleri JavaScript yükü, Rusça konuşulan en büyük üç karanlık internet pazarını hedef alıyor. Bu yük, QIWI'yi (popüler bir Rus para aktarım hizmeti) ya da bu pazarlardaki sayfalarda bulunan sanal para cüzdanlarını değiştirmeye çalışıyor.

Kurban, doğrudan sanal para ödemesini kullanarak hesabına para eklemek için profil sayfasını ziyaret ettiğinde, truva atına dönüştürülmüş Tor Tarayıcısı orijinal sanal para adresini suçlular tarafından kontrol edilen adresle otomatik olarak değiştiriyor.

Üç sanal para cüzdanı saptandı

Cherepanov, "Soruşturmamız esnasında, 2017 yılından beri bu kampanyada kullanılan üç sanal para cüzdanı saptadık. Her bir cüzdanda çok sayıda küçük işlem yer alıyordu. Bunu, söz konusu cüzdanların truva atına dönüştürülmüş Tor Tarayıcısı tarafından kullanıldığına dair bir kanıt olarak ele alıyoruz" diye konuştu.

40 bin dolardan fazla para çalındığı tahmin ediliyor

ESET araştırmacılarının, incelemelerine son verdikleri tarihte, tüm bu üç cüzdandan alınan toplam para miktarı 4,8 Bitcoin idi ve bu da yaklaşık 40 bin Amerikan dolarına karşılık geliyordu. Anton Cherepanov, "Truva atına dönüştürülmüş Tor Tarayıcısı, QIWI cüzdanlarını da değiştirdiğinden çalınan gerçek para miktarının bundan çok daha yüksek olduğunu düşünüyoruz” bilgisini paylaştı.

"Darknet kullanıcılarından sanal para çalan zararlı" haberi, 13 Kasım 2019 tarihinde yazılmıştır. Teknoloji kategorisi altında bulunan Darknet kullanıcılarından sanal para çalan zararlı haberi 2019 yılına aittir. Bu haberin yanı sıra sayfamızda birçok güncel bilgi ve son dakika haberler yer almaktadır. Darknet kullanıcılarından sanal para çalan zararlı 2024 konusundaki bu haber içeriği objektif bakış açısının yansımasıdır. Teknoloji konusunda 24 Nisan 2024 tarihlidir, bugüne ait güncel gelişmelerden haberdar olmak için bizi Twitter ve Facebook sayfalarımızdan takip edin.

Ecevit Bıktım Teknoloji Editörü

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
SON HABERLER
  1. 04:35 Arsenal, derbi maçını 5 golle galip tamamladı
  2. 04:35 Uzun süredir beklenen o yenilik başkentin göbeğinde o tarihte açılıyor!
  3. 04:15 Türkiye'de ilk vaka tespit edildi! Haziran ve Temmuz aylarında vakaların artması bekleniyor
  4. 04:10 Euro 2024 hakemlerin kazançları belli oldu! FIFA kokartlı hakem Meler'in kazancı belli oldu!
  5. 02:15 Katolik Kilisesi'nden 'cinsel istismar mağdurlarına tazminat' kararı alındı
  6. 02:13 İsviçre merkezli Patiswiss'ten Ankara Merkezli Patiswiss'e dava açıldı: Marka 'çalıntı' iddiası
  7. 02:00 Cumhurbaşkanı Erdoğan, Hasan Kılıç'ın cenaze törenine katıldı
  8. 01:54 Konsere geç çıkan Madonna'ya hayranlarından toplu dava haberi geldi
  9. 01:48 Apple’ın Çin’de satışları düşüşte!
  10. 01:33 İzmir Büyükşehir Belediyesi'nde Değişim Dalgası: Tugay 5 Üst Yöneticinin Görevini Sonlandırdı!
  11. 01:31 Yorgandaki Sarı Lekelerin Kabusu Bitti! Bu Mucizevi Çözümle Yorganlarınız Bembeyaz Olacak
  12. 01:27 Böbrek Taşına Ne İyi Gelir? Ağrıyı Dindiren ve Taşı Düşüren Besinler ve Öneriler
  13. 01:14 Gümüşhane’de Heyelan Meydana Geldi!
  14. 01:09 Türkiye'de İlk Vaka Görüldü! Haziran ve Temmuz Ayında Vakalarda Artış Bekleniyor!
  15. 01:05 A101 ve BİM artık o ürünü satmayacak!
  16. 01:00 Resmi Gazete'de bugün: 24 Nisan 2024 Resmi Gazete kararları
  17. 00:57 Ümit Özat'tan Ahmet Çakar'a: "İtin duası kabul olsa gökten kemik yağar"
  18. 00:56 Trafik sigortasında yeni dönem belirlendi: Primler her ay maliyet endeksine göre belirlenecek
  19. 00:54 Koç Holding'den dolandırıcılık uyarısı: İtibar etmeyin
  20. 00:49 Hyundai'nin nano soğutma teknolojisine sahip cam filmi tanıtıldı!
Teknoloji Haberleri