Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Sahte SafeMoon Kripto Para Uygulaması Kullanıcıları Gözetliyor

Hoş geldin! Egemen1 tarafından topluluğumuza katılmaya davet edildiniz. Kaydolmak için lütfen burayı tıklayın.
Sahte SafeMoon Kripto Para Uygulaması Kullanıcıları Gözetliyor

elektronikci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,347
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
Sahte-SafeMoon-Kripto-Para-Uygulamasi.jpg

En yeni altcoinlerden biri olan SafeMoon altı ay evvel süreç görmeye başladı. Toplumsal medya fenomenleri ve çok sayıda fanatiğin tetiklediği çılgınlıkla birlikte SafeMoon epey tanınan hale geldi. Siber dolandırıcılar da bu popülerliği kullanmakta geç kalmadılar.

ESET uzmanlarının paylaştığı  bilgilere  göre dolandırıcılar SafeMoon üzerinden bir aldatmaca planlayarak, Discord kullanıcılarını tanınmış bir uzaktan erişim aracı (RAT) dağıtan bir web sitesine yönlendirmek için geçersiz bir uygulama güncellemesi kullanıyorlar.

Oltaya düşürmek için düzmece bir bildiri gönderiyorlar


SafeMoon’un popülerliğinden yararlanan numara, dolandırıcıların Discord’daki kimi kullanıcılara gönderdikleri ve uygulamanın yeni sürümünü tanıtmak için Discord üzerinde resmi SafeMoon hesabı üzere davrandıkları bir iletiyle  başlıyor. İletideki linki tıklayanlar kendilerini SafeMoon’un resmi sitesinin bir kısmı üzere görünen web sitesinde buluyor. Birinci sefer Ağustos 2021’de bir Reddit kullanıcısı tarafından rapor edilen alan ismi, sona eklenen ekstra bir harf dışında, yasal kopyasını taklit ediyor. En değerli temas (kullanıcıdan Google Play Store’dan “resmi” SafeMoon uygulamasını indirmesini isteyen bağlantı) dışında, sitedeki tüm dış kontaklar yasal. Android aygıtlar için SafeMoon uygulamasının yerine, hem yasal hem de makûs emellerle kullanabilen, hayli yaygın ve kullanıma hazır bir Windows yazılımı içeren bir yük indiriyor.

Sahte-SafeMoon-Kripto-Para-Uygulamasi-1.jpg


Makus emelli yazılımın ziyanlı seyahati


Yürütüldükten sonra, yükleyici (Safemoon-App-v2.0.6.exe) Remcos isimli bir RAT de dahil olmak üzere, sisteme çok sayıda evrak bırakıyor. Yasal araç olarak tanıtılsa da, araç kullanıma sunulduktan kısa mühlet sonra ABD’deki yetkililer tarafından hakkında resmi ihtar yapılan bu RAT de yer altı forumlarında el altından satışa sunuluyor. Makûs hedeflerle kullanılırsa RAT’in genelde ‘remote access trojan’ın (uzaktan erişim truva atı) kısaltması olduğu düşünülüyor.

RAT’lerde alışılmış olduğu üzere, Remcos saldırgana kurbanın bilgisayarında bir art kapı veriyor ve bu kapı kurbandan hassas bilgileri toplamak için kullanılıyor. Bu IP adresi indirilen belgelere eklenen bir komuta ve denetim (C&C) sunucusu tarafından çalıştırılıyor. Remcos’un yapabildiklerinin ortasında çeşitli web tarayıcılarından oturum açma bilgilerini çalma, basılan tuşları kaydetme, web kamerasını ele geçirme, kurbanın mikrofonundan ses yakalama, ek berbat gayeli yazılım indirme ve bunu makinede yürütme yer alıyor.

Kendinizi nasıl koruyabilirsiniz?
  • İster e-posta, toplumsal medya, kısa bildiri yahut öteki kanallardan gelsin, bir anda ortaya çıkan mesajlara karşı dikkatli olun.
  • Bilhassa doğrulanmamış bir kaynaktan geliyorsa, bu üzere bildirilerdeki kontaklara tıklamayın.
  • URL’lerdeki düzensizliklere dikkat edin. Adresleri kendiniz yazın.
  • Güçlü ve eşsiz parolalar, parola sözleri ve mümkün olduğunda 2 faktörlü kimlik doğrulaması (2FA) kullanın
  • Kapsamlı bir güvenlik yazılımı kullanın
 
858,523Konular
981,267Mesajlar
31,118Kullanıcılar
humeyracskSon üye
Üst Alt