Darknet kullanıcılarından sanal para çalan zararlı

Darknet kullanıcılarından sanal para çalan zararlı

Darknet kullanıcılarından sanal para çalan z... ESET, siber suçluların Darknet pazarındaki alıcılardan sanal para çalmak için kullandıkları, truva atına dönüştürülmüş bir Tor Tarayıcı tespit etti.

ESET, siber suçluların Darknet pazarındaki alıcılardan sanal para çalmak için kullandıkları, truva atına dönüştürülmüş bir Tor Tarayıcı tespit etti.

 ESET araştırmacıları, truva atına dönüştürülmüş Tor Tarayıcı ’nın yıllardır fark edilmeden varlığını sürdürdüğüne dikkat çekti. Araştırmayı yürüten ESET Kıdemli Güvenlik Araştırmacısı Anton Cherepanov, şu bilgileri paylaştı: "Bu kötü amaçlı yazılım, arkasındaki siber suçlulara kurbanın hangi web sitesini ziyaret ettiğini görebilmelerini sağlıyor.

Palm akıllı avuç içi telefonu – Kutu açılış videosu (Unboxing)

Saldırganlar teoride, ziyaret edilen sayfanın içeriğini değiştirebiliyor, kurbanın formlara girdiği verileri ele geçirebiliyor, sahte mesajlar görüntüleyebiliyor ve en dikkat çekicisi; kripto para birimi cüzdanlarını değiştirebiliyorlar."

Tor Tarayıcısı nedir?

Tor Tarayıcılar, interneti anonim bir şekilde kullanmayı ve internet servis sağlayıcılarının kural ve denetimlerini aşmayı sağlıyor. Bu nedenle gizliliğe yönelmek isteyen kullanıcılar Tor’u tercih ediyor. Bu gizlilik, tarayıcının tüm interneti ‘the Onion Router’ adı verilen ağdan sunması ile sağlanıyor. Bu ağ, internet trafiğini farklı veri merkezlerine dağıtarak ve veriyi şifreleyerek kullanıcıların kimliklerini maskeliyor. Tor Tarayıcılar, Darknet‘e (karanlık internet) girmenin ilk yolunu oluşturuyor.

Rusça konuşan kişiler hedef alınıyor

ESET Araştırmacısı Anton Cherepanov’e göre, truva atına dönüştürülmüş Tor Tarayıcısı, Tor ağının Rusça konuşan kullanıcılarını hedef alıyor. Suçlular, kötü amaçlı yazılımın yüklü olduğu tarayıcının yayılmasını sağlamak için, çeşitli platformlarda bunu Tor Tarayıcısı’nın resmi Rusça versiyonu olarak tanıttılar. Amaçları, bu dili konuşan kurbanlarını, zararlı olan ama yasal görünen web sitelerine gitmeleri için kandırmaktı.

Sistem nasıl çalışıyor

Anton Cherepanov, işleyişi söyle tarif etti: "İlk web sitesinde, gerçek olsun veya olmasın, kullanıcı Tor Tarayıcısı’nın güncel olmadığı uyarısını alır. Bu yemi yutanlar, içerisinde yükleyicinin yer aldığı ikinci bir web sitesine yönlendirilir. Yükleme işleminin ardından, truva atına dönüştürülmüş Tor Tarayıcısı’nın işlevleri tam bir uygulama haline gelir. Suçlular, Tor Tarayıcısı’nın ikili bileşenlerini değiştirmemişler, bunun yerine ayarlar ve uzantılarda değişiklik yapmışlar. Sonuç olarak, teknik anlamda bilgili olmayan insanlar orijinal versiyon ile truva atına dönüştürülmüş versiyon arasında herhangi bir fark göremeyecektir."

Kripto para nasıl çalınıyor?

Siber suçluların yaptığı değişiklikler arasında tarayıcıya bir JavaScript yükü sunulması da var. ESET araştırmacılarının gördükleri JavaScript yükü, Rusça konuşulan en büyük üç karanlık internet pazarını hedef alıyor. Bu yük, QIWI'yi (popüler bir Rus para aktarım hizmeti) ya da bu pazarlardaki sayfalarda bulunan sanal para cüzdanlarını değiştirmeye çalışıyor.

Kurban, doğrudan sanal para ödemesini kullanarak hesabına para eklemek için profil sayfasını ziyaret ettiğinde, truva atına dönüştürülmüş Tor Tarayıcısı orijinal sanal para adresini suçlular tarafından kontrol edilen adresle otomatik olarak değiştiriyor.

Üç sanal para cüzdanı saptandı

Cherepanov, "Soruşturmamız esnasında, 2017 yılından beri bu kampanyada kullanılan üç sanal para cüzdanı saptadık. Her bir cüzdanda çok sayıda küçük işlem yer alıyordu. Bunu, söz konusu cüzdanların truva atına dönüştürülmüş Tor Tarayıcısı tarafından kullanıldığına dair bir kanıt olarak ele alıyoruz" diye konuştu.

40 bin dolardan fazla para çalındığı tahmin ediliyor

ESET araştırmacılarının, incelemelerine son verdikleri tarihte, tüm bu üç cüzdandan alınan toplam para miktarı 4,8 Bitcoin idi ve bu da yaklaşık 40 bin Amerikan dolarına karşılık geliyordu. Anton Cherepanov, "Truva atına dönüştürülmüş Tor Tarayıcısı, QIWI cüzdanlarını da değiştirdiğinden çalınan gerçek para miktarının bundan çok daha yüksek olduğunu düşünüyoruz” bilgisini paylaştı.

"Darknet kullanıcılarından sanal para çalan zararlı" haberi, 13 Kasım 2019 tarihinde yazılmıştır. Teknoloji kategorisi altında bulunan Darknet kullanıcılarından sanal para çalan zararlı haberi 2019 yılına aittir. Bu haberin yanı sıra sayfamızda birçok güncel bilgi ve son dakika haberler yer almaktadır. Darknet kullanıcılarından sanal para çalan zararlı 2024 konusundaki bu haber içeriği objektif bakış açısının yansımasıdır. Teknoloji konusunda 23 Aralık 2024 tarihlidir, bugüne ait güncel gelişmelerden haberdar olmak için bizi Twitter ve Facebook sayfalarımızdan takip edin.

Ecevit Bıktım Teknoloji Editörü

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
SON HABERLER
  1. 19:25 Jose Mourinho ameliyat oldu
  2. 19:21 Sahte Belgelerle Şirketleri Ele Geçirdiler! 13 Dolandırıcı Tutuklandı!
  3. 18:34 Mourinho Ameliyat Oldu! Sağlık Durumu Açıklandı!
  4. 18:27 264 Bin Dolara Alıcı Buldu! Dünyada Sadece 3 Adet Mevcut!
  5. 18:13 Geri Döndü: DC’nin Çöküşüne Son Verecek Film Fragmanı Rekor Kırdı!
  6. 17:51 Narin Güran davasında gelişme: Aile toplantısı görüntüleri incelenecek
  7. 17:51 Okul bahçesinde korkunç kaza! Beyin kanaması geçiren çocuğun annesinden 'ihmal' suçlaması
  8. 17:39 Ekran macerası kısa sürdü! ATV’nin yeni dizisine şok final kararı! Set ekibine flaş duyuru yapıldı!
  9. 16:10 Bilal Erdoğan’dan, Filistin İçin Büyük Çağrı: 1 Ocak Galata Köprüsü’ndeyiz
  10. 16:00 Esma Esad Hakkındaki Boşanma İddialarına Kremlin’den Yanıt
  11. 15:56 CHP’li Başkan’dan İlginç Karar: Borçları Protesto İçin Ev Hapsine Giriyor
  12. 15:52 CHP “kayyum” raporunu paylaştı: İktidar son 8 senede yerel yönetimlere tam 154 kayyum atadı
  13. 15:52 Ankaragücü'nde sarsıcı gelişmeler! Yönetim istifa etti, futbolcular kadro dışı bırakıldı!
  14. 15:52 Fenerbahçe Beko, Boban Marjanovic ile yollarını ayırma kararı aldı
  15. 15:52 İran'dan 'Suriye' açıklaması: Artık bağlantımız yok
  16. 15:52 Yunus Akgün'ün piyasa değeri büyük bir artış gösterdi!
  17. 15:51 Nevzat Bahtiyar'ın avukatından flaş iddia: "4 sanığın dışında "korunan" 1 kişi daha var!"
  18. 15:51 Cimbom Liderliği Perçinledi, Tarihi Şampiyonluk Farkı!
  19. 15:47 Meteoroloji ve AFAD’dan Kritik Uyarı: Kuvvetli Sağanak Kapıda!
  20. 15:42 Parti Devleti Eleştirileri: Şanlıurfa’da Bürokratlar ve AKP’liler Aynı Masada
Teknoloji Haberleri