ESET araştırmacıları, Google Play'deki kripto para cüzdanlarını analiz etti. ESET ; Popüler kripto para cüzdanı uygulaması ‘Trezor'un taklit edildiğini tespit etti. Analizlere göre, Trezor’la bağlantılı olarak ‘Coin Wallet’ adlı bir başka hileli uygulamaya da ulaşıldı.ESET araştırmacısı Lukas Stefanko,paylaştığı bilgilerde, "Analizimiz sırasında Google Play'de Trezor yazıp arayınca, sahte uygulama, Trezor'un resmi uygulamasından hemen sonra ikinci sonuç olarak ortaya çıktı. Trezor için mobil cüzdan gibi görünen sahte uygulama sayfası ilk bakışta güvenilir görünüyordu. Daha önce Trezor markasını suistimal eden kötü amaçlı yazılımlar görmemiştik ve böyle bir sahte uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda orijinal Trezor'un çoklu güvenlik katmanları göz önüne alındığında kullanıcılarının kripto tasarruflarına herhangi bir zarar gelmeyeceğini düşünüyoruz. Ancak sahte uygulama, hesap bilgilerini hedefleyen kimlik avı amacıyla kullanılmış görünüyor.”Lukas Stefanko, tespitlerine göre, “Uygulama, kullanıcılarının çeşitli kripto para birimleri için cüzdan oluşturmasına izin verdiğini iddia ediyor. Ancak asıl amacı, kullanıcıları kripto paralarını, saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha önceki araştırmalarımızda da ‘cüzdan adresi aldatmacası’ olarak adlandırdığımız klasik bir durumdur”ESET, sahte Trezor uygulamasını hem Google'ın güvenlik ekiplerine hem de Trezor'a bildirdi. Trezor, sahte uygulamanın kullanıcılarına doğrudan bir tehdit oluşturmadığını doğruladı. Ancak bunun gibi sahte uygulamalar aracılığıyla toplanan e-posta adreslerinin daha sonra Trezor kullanıcılarına yönelik kimlik avı kampanyaları için kötüye kullanılabileceği konusundaki endişelerini dile getirdi. Sahte Trezor ve Coin Wallet uygulamaları Google Play'de artık mevcut değil.
Güvenlik
08 Haziran 2019 - 02:07
Güncelleme: 08 Haziran 2019 - 02:31
ESET'ten Sahte kripto para cüzdanlarına karşı Uyarı!
Antivirüs yazılım kuruluşu ESET’in araştırmalarına göre, kripto para kullanıcılarını hedef alan siber hırsızlar, Google Play’de bazı kripto para cüzdanlarını taklit ederek kullanıcıları aldatmaya çalışıyor.
Güvenlik
08 Haziran 2019 - 02:07
Güncelleme: 08 Haziran 2019 - 02:31
İlginizi Çekebilir