Teknoloji

Uydurma Kripto Para Cüzdanlarına Dikkat!

Mayıs 2019’da Bitcoin fiyatı, Eylül 2018’den bu yana görülen en yüksek düzeylere tırmandı. Bu nedenle siber hatalıların, kelam konusu yükselişi süratlice görerek çeşitli aldatmacalar ve ziyanlı uygulamalarla, kripto para kullanıcılarını gaye almaya yönelmeleri şaşırtan olmadı.

ESET araştırmacıları, Google Play’deki kripto para cüzdanlarını tahlil ederken, tanınan kripto para cüzdanı uygulaması Trezor’un taklit edildiğini tespit etti. Tahlilde Trezor’la irtibatlı olarak ‘Coin Wallet’ isimli bir diğer hileli uygulamaya da ulaşıldı.

İncelemeyi yürüten ESET araştırmacısı Lukas Stefanko, uydurma uygulamalarla ilgili şu bilgileri paylaştı: “Analizimiz sırasında Google Play’de Trezor yazıp arayınca, geçersiz uygulama, Trezor’un resmi uygulamasından çabucak sonra ikinci sonuç olarak ortaya çıktı. Trezor için taşınabilir cüzdan üzere görünen uydurma uygulama sayfası birinci bakışta muteber görünüyordu. Daha evvel Trezor markasını suistimal eden makûs maksatlı yazılımlar görmemiştik ve bu türlü bir uydurma uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda özgün Trezor’un çoklu güvenlik katmanları göz önüne alındığında kullanıcılarının kripto tasarruflarına rastgele bir ziyan gelmeyeceğini düşünüyoruz. Lakin geçersiz uygulama, hesap bilgilerini hedefleyen kimlik avı maksadıyla kullanılmış görünüyor.”

Amaç kullanıcıları kandırmak

Lukas Stefanko, tespitlerini şöyle sürdürdü: “Uygulama, kullanıcılarının çeşitli kripto para üniteleri için cüzdan oluşturmasına müsaade verdiğini tez ediyor. Fakat asıl hedefi, kullanıcıları kripto paralarını, saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha evvelki araştırmalarımızda da “cüzdan adresi aldatmacası” olarak isimlendirdiğimiz klasik bir durumdur”

Nasıl inançta kalınır?

Stefanko, online kripto para üniteleriyle nasıl inançta kalacağımız konusunda birkaç ipucu paylaştı:

  • Sadece hizmetin resmi web sitesinden yönlendirilen, kripto para ile ilgili uygulamalara yahut finans uygulamalarına itimadın.
  • Hassas bilgilerinizi sırf güvenliğinden ve yasallığından emin olduğunuz çevrimiçi formlara girin.
  • Cihazınızı yeni tutun.
  • Tehditleri engellemek ve kaldırmak için saygın bir taşınabilir güvenlik tahlili kullanın. ESET Mobile Security, yeni ve proaktif bir güvenlik yazılımı olarak bu tehditlere karşı muhafaza sağlar.

Uygulamalar kaldırıldı

ESET, düzmece Trezor uygulamasını hem Google’ın güvenlik gruplarına, hem de Trezor’a bildirdi. Trezor, geçersiz uygulamanın kullanıcılarına direkt bir tehdit oluşturmadığını doğruladı. Lakin bunun üzere uydurma uygulamalar aracılığıyla toplanan e-posta adreslerinin daha sonra Trezor kullanıcılarına yönelik kimlik avı kampanyaları için berbata kullanılabileceği konusundaki kaygılarını lisana getirdiler. Uydurma Trezor ve Coin Wallet uygulamaları Google Play’de artık mevcut değil.

ESET tarafından yayınlanan makalenin tamamına buradaki irtibattan ulaşabilirsiniz.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu
caraskal - Kaynak Mağazam - Beylikdüzü elektrikçi - Gebze Hukuk Bürosu - message near me - massage service antalya - Bursa bulaşık makinası servisi - https://basitpara.com/ - Betnano giriş için tıklayın!