Haberler

Kripto para çalan Türk hacker’lar iş üstünde yakalandı! Çarpıcı diyaloglar

Cüzdan sağlayıcısı MyCrypto’nun güvenlik direktörü Harry Denley, Google Play’de yayınlanan ve birçok defa indirilen sahte bir kripto para cüzdan uygulaması hakkında yazdı.

Hacker’ların kripto para kullanıcılarından nasıl para çaldıklarını detaylarıyla anlatan Denley, aynı zamanda bir kullanıcıya ait parayı nasıl kurtardığından da bahsetti.

Söz konusu uygulama, popüler kripto para cüzdanı Trust Wallet’ın sahte versiyonuydu ve arkasındakiler de Türk’tü!

Bir kullanıcı, Twitter’a Trust Wallet’ının hack’lendiğini yazmıştı. 28 Haziran’da bu kullanıcı, 10 bin dolarlık parasının çalındığını belirterek yardım istedi. Tweet’i yanıtlayan ve çalınan parayı daha öncesinden tespit etmiş olan Denley, kendisine DM göndermesini istedi ve parasının yaklaşık 5 bin dolarlık kısmını kurtardığını iletti. Peki bu nasıl oldu?

Sahte uygulama, resmi Google Play mağazasında yer alıyordu. 5 üzerinden 3.5 puanla iyi bir derecesi, çok sayıda yorumu ve indirmesi vardı. Tüm bunlar değerlendirildiğinde gerçeğe çok benziyordu.

Uygulama indirildiğinde trustapp.ltd şeklindeki bir domain’e yönlendirme yapılıyordu. Trust Wallet’ın sitesine benzetilen bu alanda kullanıcının 12 kelimelik kurtarma kelimelerini girmesi isteniyordu. Kelimeler girilip “Restore Wallet” butonuna tıklandığında veriler, “process_login.php” adındaki bir sunucu taraflı koda gönderiliyor, kullanıcı ise bir hata mesajı görüyordu.

Google Play’de yer alan o sahte uygulamadan bir ekran görüntüsü

Bilgisayar korsanları, girilen kurtarma kelimelerini Telegram bot API’si aracılığıyla Telegram’da bulunan özel bir chat’e aktarıyordu. Alan adını incelerken bir açık fark eden Denley, bu açıktan yararlanarak kısa sürede çok sayıda istek gönderip hacker’ların botlarında Telegram HTTP 429 hatası oluşmasını sağladığını belirtti. Bu sayede onların Telegram Bot API anahtarlarını ele geçiren güvenlik uzmanı, böylece hem mağdurlardan çalınan kripto paralara ve Telegram’daki özel yazışmalara ulaşma şansı elde etti.

Türkçe mesajlar

Kimlik avı dolandırıcılığının arkasındaki kişinin “George” nick’ini kullandığı belirlendi. Ayrıca Telegram kullanıcı ID’sine de ulaşıldı. İlginç olan sohbette Türkçe konuşuluyordu ve bu kullanıcının bazı mesajları şu şekildeydi:

“Cüzdanın birinden 4 bin dolar vurdum harcamalar için. Onu buna çektim.”

“900 dolar ETH var Trust’tan.”

“Trust’tan geldi 5 bin dolar + olarak token’lar var.”

“Vurduk ama adam son anda ayıktı. ETH’leri çekemedik.”

Bir süre sonra Denley’i fark eden hacker’lar, Telegram botunu sildiler. Güvenlik uzmanı, büyük olasılıkla başka bir Telegram botu oluşturduklarını düşünüyor.

Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

Çin, kriptoya geri mi dönüyor? Sinyaller güçleniyor

Çin'in kriptoya geri döneceği iddialarının ardından bu doğrultuda sinyaller de güçlenmeye başladı. Çin Komünist Partisi'nin…

6 Ekim 2024

Buterin, aralarında NEIRO da bulunan meme coin’leri sattı

Ethereum'un ortak kurucusu Vitalik Buterin, cüzdanına gönderilen bazı meme coin'leri satarak 340 bin dolarlık ETH'ye…

5 Ekim 2024

Aynı Bitcoin balinası, HBO fragmanının yayınlandığı gün tekrar ortaya çıktı

Bitcoin'in 2009'da piyasaya sürülmesinden kısa bir süre sonra madencilik yoluyla çıkarılan 3 milyon doların üzerindeki…

5 Ekim 2024

PayPal’ın sabit coin’inde “tombul parmak” şüphesi: Bir anda 5 katına çıktı

Akşam saatlerinde PayPal USD'nin (PYUSD) fiyatında dikkat çekici bir hareketlilik görüldü. OKX borsasında fiyat, dakikalar…

4 Ekim 2024

Binance’ten GDV (RWA) raporu: “Patlama yaşanıyor”

Binance borsası Gerçek Dünya Varlıkları (GDV'ler-RWA'lar) konusunda önemli bir rapor yayımladı. Özellikle BlackRock ve Franklin…

4 Ekim 2024

ABD’de istihdam ve işsizlik verileri açıklandı: Beklenenden çok daha yüksek geldi

ABD'de tarım dışı istihdam rakamı 254 bin olarak açıklandı. Beklenti 150 bindi. %4.2 olarak beklenen…

4 Ekim 2024