Binance, Coinbase ve diğer borsalar için yeni Trojan virüsü tehdidi

Kripto para borsalarındaki hesapların da korunmasını sağlayan Google Authenticator şifrelerini çalma kapasitesine sahip olan yeni bir virüs tehlike yaratıyor. Virüs, Android kullanıcılarını hedefliyor. Google, konuyla ilgili çalışma yaparken henüz resmi bir açıklama yayınlamadı.

virus
Bizi Google Haberler'de Takip Edin

Amsterdam merkezli bir siber güvenlik şirketi olan ThreatFabric en son raporunda Cereberus adlı yeni bir trojan virüsünün kripto para borsalarına yeni bir tehdit yarattığını belirtti.

Rapora göre Cereberus adlı virüs, çevrim içi bankacılık ve e-postaların yanı sıra kripto para borsalarındaki hesaplarının da korunmasını sağlayan iki-faktör Google Authenticator şifrelerini çalma kapasitesine sahip.

Cereberus aslında geçen sene Haziran ayında keşfedilmişti ancak Ocak ayında güncellenmesinin ardından daha tehlikeli bir hale geldiği ifade ediliyor. Şirket, karanlık ağ forumlarında henüz Cerberus’un bu varyantının reklamının yapılmadığını, hala test aşamasında olduğunu ancak yakında piyasaya sürülebileceğini düşündüklerini vurguladı.

Virüsün özelliği bir aygıta yüklenmesinin ardından tüm içeriği uzaktaki başka bir aygıta aktarabilmesi. Bu da tüm bilgilerin dolandırıcı ve diğer tür suçlulara açık hale gelmesine sebep oluyor.

Birçok kötü amaçlı yazılım gibi trojan virüsleri aygıtların veya ağların güvenlik işleyişlerini dağıtmak için tasarlanıyor.

Cereberus virüsü iki faktörlü onaylama kodunu çalıyor ve saldırının arkasındaki kişilere aktarıyor. Virüs ayrıca PIN kodlarını ya da aygıttaki kayıtlı şablonları da alıp tüm bilgileri karşı tarafa gönderiyor.

Cereberus, yakın zamanda ortaya çıkan 25 kripto para borsasını hedefleyen üç tehditten biri… Coinbase, Xapo, Bitpay, Binance ve Wirex’in de potansiyel hedefler listesinde olduğu belirtiliyor.

Kripto paralara olan siber saldırıları önlemenin en iyi yolu ise, uzaktan erişilebilen bir doğrulama kodu yerine fiziksel bir kimlik doğrulama metodu kullanmak. Bir dolandırıcı ya da hırsızın sizin fiziksel anahtarınıza ulaşmasının tek yolu telefonunuzu eline almasıdır. Bu da kripto paralarınızın çalınması ihtimalini yüksek derecede düşürüyor.

Bankacılık uygulamaları da risk altında

ThreatFabric, sadece kripto para borsalarının değil, bankacılık uygulamalarının da risk altında olduğunu belirtiyor. Güvenlik şirketinin raporuna göre, Akbank Direkt, QNB Finansbank Cep Şubesi, Garanti Mobil, Kuveyt Turk Mobil Şube, İşCep, CEPTETEB, Halkbank Mobil, Ziraat Mobil, Yapı Kredi Mobil ve Enpara.com Cep şubesi gibi uygulamalar da Cerberus’un hedef listesinde bulunuyor.

45 milyon dolar çalınmıştı

Hatırlanacağı üzere yakın zaman önce bir yatırımcının SIM kart saldırısı sonucu 45 milyon dolar değerinde Bitcoin ve Bitcoin Cash çaldırdığı ortaya çıkmıştı.

Bu da güvenlik önlemi almanın ne kadar önemli olduğunu bir kez daha gösteriyor. Büyük miktarda kripto para saklamak gerektiğinde internet bağlantısı olmayan donanım cüzdanları kullanmak çok daha güvenli gözüküyor. Tabii ki şifreleme için kullanılan gizli cümle ve kelimeleri de güvenli bir yerde saklamak da çok önemli.

Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
In this article

Join the Conversation