Eskişehirliyiz.biz Ana Sayfa Eskişehir Apart Yurt Rehberi  
Üye Ol Üye Giriş
Sahte WhatsApp ve Telegram uygulamaları alarmı - Eskişehirliyiz Biz Eskişehir Haber Eskisehir Haberleri Gundem Güncel Konular ve Tartışmalar
Eskişehir Haber
www.eskisehirliyiz.biz
Ana Sayfa
Güncel Polis Spor Politika Kültür-Sanat Ekonomi Otomobil Eğitim Sağlık Bilim Teknoloji Ekoloji Yaşam Magazin
  9 Haziran 2023 Cuma  
TÜGVA İl Başkanı Ramazan Anıl Gündemi Değerlendirdi
Girişimcilik ekosistemini güçlendirecek
Bakan Özer: 2023 sonuna kadar tüm osb’lerde anaokulu açacağız
Ücretsiz Şehir İçi Ulaşım İçin Yapılan Gelir Desteği Ödemeleri Artırıldı
Sahte WhatsApp ve Telegram uygulamaları alarmı
17.3.2023 

ESET Research, kripto para çalan ve yeni özelliklere sahip truva atı içeren WhatsApp ve Telegram uygulamaları tespit etti

Yazışmalarınız düşündüğünüz kadar güvenli olmayabilir!

Sahte WhatsApp ve Telegram uygulamaları alarmı

Siber güvenlik şirketi ESET, anlık mesajlaşma uygulamalarına yerleştirilen ve ekran panosundaki bilgileri alabilen clipper adı verilen kötü amaçlı yazılımın ilk örneğini tespit etti. Tehdit aktörleri, sahte web siteleri aracılığı ile kullanıcıların Android ve Windows sistemli cihazlarına, içine Truva atı yerleştirilerek değiştirilmiş Telegram ve WhatsApp uygulamalarını indirmelerini sağlıyorlar.  

Bu sahte uygulamalar sayesinde kurbanların kripto paralarını izleyebiliyorlar. Kötü amaçlı yazılım, kurbanın sohbet uygulamasından gönderdiği kripto para cüzdan adreslerini saldırgana ait adreslerle değiştirebiliyor. Ekran panosundan metin çıkarmak ve kripto para cüzdanına ait hesap kurtarma kodlarını çalmak için optik karakter tanımayı kötüye kullanabiliyorlar.

ESET araştırmacıları, WhatsApp ve Telegram uygulamalarının truva atı gizlenmiş sürümleri ile özellikle Android ve Windows kullanıcılarını hedef alan söz konusu anlık mesajlaşma uygulamalarına ait düzinelerce taklitçi internet sitesi tespit etti. Tespit edilen kötü amaçlı uygulamaların çoğu, pano içeriklerini çalan veya değiştiren, kötü amaçlı bir yazılım türü olan clipper yazılımlarından oluşuyor. Söz konusu yazılımların tümü, kurbanların kripto paralarını çalmaya çalışırken bazıları ise kripto para cüzdanlarını hedef alıyor. ESET Research, ilk kez özellikle anlık mesajlaşma uygulamalarını hedef alan Android tabanlı clipper yazılımları tespit etti. Ayrıca bu uygulamaların bazıları, güvenliği ihlal edilmiş cihazlarda kayıtlı ekran görüntülerinden metin çıkarmak için optik karakter tanımlama (OCR) kullanıyor. Bu durum, Android tabanlı kötü amaçlı yazılımlar için bir başka ilki oluşturuyor. 

Dolandırıcılar anlık mesajlaşma uygulamaları üzerinden kripto para cüzdanlarını ele geçirmeye çalışıyor  

Taklitçi uygulamalarda kullanılan dil incelendiğinde, bu yazılımları kullanan kişilerin özellikle Çince konuşan kullanıcıları hedef aldığı ortaya çıktı. Çin’de, hem Telegram’ın hem de WhatsApp’ın sırasıyla 2015 ve 2017 yıllarından itibaren kullanılması yasak olduğu için bu uygulamaları kullanmak isteyen kişiler, dolaylı yollara başvurmak zorunda kaldı. Söz konusu tehdit aktörleri, ilk olarak sahte YouTube kanallarına yönlendiren Google Ads’i kurdu ve ardından kullanıcıları taklitçi Telegram ve WhatsApp internet sitelerine yönlendirdi. ESET Research, söz konusu sahte reklamları ve ilgili YouTube kanallarını Google’a şikayet etti ve Google da bu reklam ve kanalların tümünün kullanımına hemen son verdi.

Truva atı gizlenmiş uygulamaları tespit eden ESET araştırmacısı Lukáš Štefanko bu konuyla ilgili şunları söyledi: “Tespit ettiğimiz clipper yazılımlarının asıl amacı kurbanın mesajlarını ele geçirip gönderilen ve alınan kripto para cüzdan adreslerini saldırgana ait adreslerle değiştirmek. Truva atı gizlenmiş Android tabanlı WhatsApp ve Telegram uygulamalarının yanı sıra, aynı uygulamaların truva atı gizlenmiş Windows sürümlerini de tespit ettik.”

Bu uygulamaların truva atı gizlenmiş sürümleri, aynı amaca hizmet etmelerine rağmen farklı özelliklere sahip. İncelenen Android tabanlı clipper yazılımları, kurbanın cihazında depolanan ekran görüntüleri ile fotoğraflardaki metinleri okumak için OCR kullanan ilk Android temelli kötü amaçlı yazılım olma özelliğini taşıyor. OCR, anahtar cümleyi bulup çalmak için kullanılıyor. Anahtar cümle ise kripto para cüzdanlarını kurtarmak için kullanılan bir dizi kelimeden oluşan anımsatıcı kod anlamına geliyor. Kötü amaçlı aktörler, anahtar cümleyi ele geçirir geçirmez doğrudan ilgili cüzdandaki tüm kripto paraları çalabiliyor.

Kötü amaçlı yazılım, kurbanın kripto para cüzdan adresini saldırganın sohbet adresi ile değiştiriyor. Bunu da ya doğrudan program içerisinde yer alan ya da saldırganın sunucusundan dinamik olarak ele geçirilen adreslerle yapıyor. Ayrıca söz konusu yazılım, kripto paralarla ilgili belirli anahtar kelimeleri tespit etmek için Telegram mesajlarını izliyor. Yazılım, bu tür bir anahtar kelimeyi tespit ettiği anda tüm mesajı saldırganın sunucusuna iletiyor.

ESET Research, uzaktan erişim truva atları (RATs) içeren Windows tabanlı Telegram ve WhatsApp yükleyicilerinin yanı sıra söz konusu cüzdan adresi değiştiren clipper yazılımlarının Windows sürümlerini de tespit etti. Uygulama modelinden yola çıkarak Windows tabanlı kötü amaçlı paketlerden birinin clipper yazılımlardan değil kurbanın sisteminin kontrolünü tümden ele geçirebilen RATs’lerden oluştuğu keşfedildi. Böylece söz konusu RATs’ler, uygulama akışını ele geçirmeden kripto para cüzdanlarını çalabiliyor.

Lukáš Štefanko bu konuda şu tavsiyelerde bulundu: “Uygulamaları Google Play Store gibi yalnızca güvenilir ve sağlam kaynaklardan yükleyin ve önemli bilgileri içeren şifrelenmemiş resimleri veya ekran görüntülerini cihazınızda depolamayın. Cihazınızda truva atı gizlenmiş Telegram veya WhatsApp uygulaması olduğunu düşünüyorsanız bu uygulamaları manuel olarak cihazınızdan kaldırın ve uygulamayı ya Google Play üzerinden ya da doğrudan yasal internet sitesi üzerinden indirin. Windows tabanlı cihazınızda kötü amaçlı Telegram uygulaması olduğundan şüpheleniyorsanız tehdidi tespit ederek kaldıran bir güvenlik çözümü kullanın. Windows için WhatsApp'ın tek resmi sürümü şu anda Microsoft mağazasında mevcut." 

 

Gönderen: journal
972 defa okundu 





Paylaş

Bu habere yorumlar


Bilim-Teknoloji Haberleri
En Çok Okunanları
Balkan Matematik Olimpiyatında Türkiye Rüzgarı!
Türksat 6A uydusu 2024’te fırlatılacak
57. Mendeleev Kimya Olimpiyatı’nda Büyük Başarı!
Türk Uzay Yolcusu 13 Deney Yapacak
Siber Güvenlik Kampıyla Gençler Geleceğe Hazırlanıyor
Türk Uzay Yolcusu uzayda 13 farklı deney yapacak
Doğmadan reçete yazılabilecek!
Hackerlar, ChatGPT ile sizi avlıyor olabilir!
Veri ihlaline uğrayan şirketlerin atması gereken 5 adım
PC ve konsol oyun satışları yükselişini sürdürüyor
Casus Yazılım Saldırıları %13,7 Arttı!
Çevrimiçi gizlilik için 5 öneri
Güvenli parolalar oluşturmanın 10 temel yolu
Yerçekimsiz ortamlarda gen ve hücreleri araştıracaklar…
Şirketler Darknet’te Tehlikeye Atılan Kurumsal Veriler Konusunda Umursamaz Davranıyor
 


Bilim-Teknoloji Haberleri
 
 
Afetlerde yıkıcı veri kaybı yaşamamak için e-saklama
Afetlerde yıkıcı veri kaybı yaşamamak için e-saklama
Enerji verimliliği yatırımları 2022’de %16 arttı
Ortak Noktaları TÜBİTAK Destekleri!
Ses ve görüntü kaydedip siber suçlulara gönderiyor
Rüya gibi iş vaadine dikkat!
Taramadan önce iyi düşünün
Kobi’lerin %60’ı siber saldırıların ardından iflas ediyor
Yeni teknolojiler ile gelişen bir manipülasyon biçimi: Deepfake
Gelmiş geçmiş en iyi Star Wars oyunları
PUBG MOBILE, İtalyan motosiklet markası Ducati iş birliğini duyurdu
Ducati Panigale V4 S motosiklet modeli oldukça şık Ducati oyun içi ekipmanlarıyla birl...
Ebeveyn kontrol yazılımlarında olması gereken beş özellik
İnternet, pandemi döneminde gençler için bir can simidi oldu. Birçoğu ders...
Başarılı bir dijital dönüşüm için 6 önemli adım
DİJİTAL DÖNÜŞÜM HARCAMALARI 2,1 TRİLYON DOLARA ULAŞACAKDijital dönüş&u...
Neden Çok Sayıda Çocuk Hacker?
hacker: HUNTER belgeselinin yeni sezonu neden bu kadar çok sayıda çocuğun hacker olduğ...
Uzay yolcularının eğitim süreci devam ediyor
Türkiye’nin ilk uzay yolcuları Alper Gezeravcı ve Tuva Cihangir Atasever, seçilme ...
 


Önceki Başlıklar
Türksat, Milyar Dolarlık MENA Pazarında İşbirliklerini Artırıyor
Türksat AŞ Uydu Hizmetleri Genel Müdür Yardımcısı Dr. Selman Demirel, Orta Doğu ve Ku...
Şirketler Darknet’te Tehlikeye Atılan Kurumsal Veriler Konusunda Umursamaz Davranıyor
Siber Güvenlik şirketi Kaspersky tarafından her yıl düzenlenen Siber Güvenlik Haftaso...
Yerçekimsiz ortamlarda gen ve hücreleri araştıracaklar…
Üsküdar Üniversitesi TRGENMER’in projesi uzay yolcusu seçildi! Mill...
Casus Yazılım Saldırıları %13,7 Arttı!
2023 Yılının Başında Türkiye’deki Kuruluşlara Yönelik Casus Yazılım Saldırıları Artt...
Balkan Matematik Olimpiyatında Türkiye Rüzgarı!
8-13 Mayıs 2023 tarihlerinde, TÜBİTAK ev sahipliğinde, Antalya’da düzenlenen ve 21 &...
Siber Güvenlik Kampıyla Gençler Geleceğe Hazırlanıyor
21. yüzyıl toplumunda siber güvenlik bilincine sahip bireylerin sayısını arttırmak ve aynı...
Doğmadan reçete yazılabilecek!
TÜBİTAK Başkanı Prof. Dr. Mandal: “34 Crispr projesinin 10’u Üsküdar &Uum...
Türk Uzay Yolcusu uzayda 13 farklı deney yapacak
Cumhuriyetin 100. Yılında gerçekleştirilecek Türkiye’nin insanlı ilk uzay gör...
Hackerlar, ChatGPT ile sizi avlıyor olabilir!
Siber güvenlik uzmanları, en sık kullanılan siber dolandırıcılık yöntemi olan oltalamanın ...
PC ve konsol oyun satışları yükselişini sürdürüyor
Sürdürülebilir başarıyı hedefleyen ve global bir marka olma yolunda ilerleyen oyunfor...
Çevrimiçi gizlilik için 5 öneri
İletişim bilgilerinizi internette dolaşıma sokarak kendinizi tehlikeye atmayın Çevrimi&c...
Güvenli parolalar oluşturmanın 10 temel yolu
ŞİFRELER EN AZ 8 KARAKTERLİ VE ALFANÜMERİK OLMALI!İnternet, hayatın her kesiminden insan i&cced...
Veri ihlaline uğrayan şirketlerin atması gereken 5 adım
IT YÖNETİCİLERİNİN %40’I VERİ İHLALLERİNİ SAKLIYORGlobal siber güvenlik lideri ...
Türksat 6A uydusu 2024’te fırlatılacak
Türksat A.Ş. Genel Müdürü Hasan Hüseyin Ertok, bu yıl 6.’sı düze...
57. Mendeleev Kimya Olimpiyatı’nda Büyük Başarı!
Kazakistan’ın başkenti Astana’da yüz yüze olarak düzenlenen 57. Mendeleev...
 
Türk Uzay Yolcusu 13 Deney Yapacak
Türkiye’yi 2023 hedeflerine taşımak üzere var gücüyle çalışan T&uum...
 
 
En Çok Okunanlar
Eskişehir Apartlar Yurtlar
Eskişehir Apartlar Yurtlar
Eskişehir'i Sosyal Medyadan Takip Edin...

YAZARLAR
 
BU KOCA ŞEHİRDE EVSİZİM
 
Kalp atım hızınızı hesaplayarak yağ yakmaya başlayın!
 
Türk-İslâm Kültürüne Kin ve Nefret Besleyenler, Erdoğan’a da kin ve nefret beslerler
 
GÜNDOĞDU YILDIRIM
GİDİYORLAR
 
Hüseyin DÜŞ
Bioenerji Şifasının Amacı
 
Hüseyin GÜVEN
NEDEN CUMHUR İTTİFAKI? DSP GENEL BAŞKANI GEREKÇELERİNİ AÇIKLADI. BAŞKAN İSTİFA EDER Mİ?
 
Konuk Yazar
SAADET’LİLERE AÇIK MEKTUBUMDUR..
 
 
 
Nevzat Laleli
ASR-I SAADET DE YAŞAMAK
 
Özgür TIKIZ
Asrın seçiminde kazanan Türkiye Yüzyılı oldu
 
 
 

 

 

Eskişehir Kültür Sanat
online ziyaretçi: 549
online üye: 0
 
Telif hakkı saklıdır © 2000-2023 Eskişehir Reklam
Eskişehirliyiz.biz Anasayfa | Giris Sayfan Yap | Sık kullanılanlara ekle| WebMaster Kodu | İletişim  
eskişehir

eskisehir@eskisehirreklam.com