web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Romantik Kripto Dolandırıcıları Mobil Uygulama Mağazalarına Sızmayı Başardı

7 Şubat 2023
-Mobil Uygulamalar, Siber Güvenlik, Web3 Teknolojileri
0
Romantik Kripto Dolandırıcıları Mobil Uygulama Mağazalarına Sızmayı Başardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik firması Sophos, “Sahte Ticaret Uygulamaları Apple ve Google Uygulama Mağazalarına Sızıyor” (Fraudulent Trading Apps Sneak into Apple and Google App Stores) başlıklı son raporunda, CryptoRom dolandırıcılığına ilişkin yeni bulguları paylaştı. CryptoRom, temel olarak flört uygulaması kullanıcılarını sahte kripto para yatırımları yapmaları için kandıran ayrıntılı finansal dolandırıcılık yöntemlerinden oluşuyor. Rapor, Apple’ın katı güvenlik protokollerini başarıyla atlatan ilk sahte CryptoRom uygulamaları Ace Pro ve MBM_BitScan’ın detaylarına yer veriyor. Sophos’un Apple ve Google’ı bilgilendirmesi sonrasında her iki platform sahte uygulamaları mağazalarından kaldırdı.

Siber suçlular daha önce geçici çözümlerle kurbanlarını Apple App Store tarafından onaylanmayan gayrimeşru iPhone uygulamalarını indirmeye ikna etmeye çalıştığını ifade eden Sophos Kıdemli Tehdit Araştırmacısı Jagadeesh Chandraiah, yeni yönteme dair şunları söyledi:

“Kötü amaçlı yazılımların Apple App Store’daki güvenlik inceleme sürecini geçmesi oldukça zordur. iOS kullanıcılarını hedef alan CryptoRom vakalarının ilk örneklerinde, dolandırıcıların kurbanlarına sahte uygulamayı yükletebilmek için önce özel bir yapılandırma profilini yüklemeye ikna etmesi gerekiyordu. Ancak bu durumda kullanıcılar sözde yasal uygulamayı doğrudan indiremediklerinde bir şeylerin ters gittiğinden şüpheleniyorlardı. Bu nedenle dolandırıcıların uygulamayı App Store’a kabul ettirmesi, dolandırıcılık potansiyellerinin büyük ölçüde genişlemesi anlamına geliyor. İncelediğimiz her iki uygulama da iOS’un dolandırıcıların sosyal mühendislik çabalarına yardımcı olacak mobil profiller yüklemesini engelleyen yeni Lockdown modundan etkilenmiyordu. Bu da CryptoRom dolandırıcılarının Lockdown ile sunulan güvenlik özellikleri ışığında taktiklerini değiştirdiklerini, böylece App Store inceleme sürecini atlatmaya odaklandıklarını ortaya koyuyor.”

Söz konusu uygulamalardan Ace Pro, potansiyel kurbanları ağına düşürmek için Londra’da lüks yaşam sürdüğünü iddia eden sahte bir kadın profili yarattı. Dolandırıcılar bu profil aracılığıyla kurbanlarıyla yakınlık kurduktan sonra sahte Ace Pro uygulamasını indirmeye yönlendirdiler ve gerçek niyetlerini hayata geçirdiler.

Ace Pro, uygulama mağazasında QR kod tarayıcısı olarak tanımlansa da aslında sahte bir kripto ticaret platformu. Açıldığında kullanıcılar sözde para yatırabilecekleri ve çekebilecekleri bir arayüz görüyorlar. Ancak yatırılan tüm paralar doğrudan dolandırıcıların cebine gidiyor. Sophos, dolandırıcıların App Store güvenliğini aşmak için uygulamanın ilk incelemeye gönderdikleri sürümünde iyi niyetli işlevlere sahip farklı bir web sitesine bağlantı sağladığına inanıyor. Alan adı, uygulamanın denetimde meşru görünmesini sağlamak için QR taramasına dair kodlar da içeriyordu. Ancak dolandırıcılar onaylanmasının ardından uygulamayı Asya’da kayıtlı bir alan adına yönlendirdi. Bu alan adı, farklı bir sunucu vasıtasıyla sahte bir siteye bağlanıyordu.

Diğer uygulama olan MBM_BitScan, Android için yazılmış bir uygulama ve Google Play’de BitScan olarak biliniyor. Her iki uygulama aynı Komuta ve Kontrol (C2) altyapısıyla iletişim kuruyor. Bu komuta kontrol altyapısı meşru bir Japon kripto firmasına benzeyen sunucuyla iletişim kuruyor. Tüm kötü niyetli süreç bir web arayüzü yardımıyla yürütülüyor. Bu yüzden Google Play’de kodun güvenliğini gözden geçirenlerin bu durumu tespit etmesi oldukça zor.

Sha zhu pan (杀猪盘) olarak bilinen dolandırıcılık ailesinin alt kümesi olan CryptoRom, iyi organize edilmiş ve koordineli bir dolandırıcılık operasyonu. Sistem kurbanlarını cezbetmek ve güvenlerini kazandıktan sonra paralarını çalmak için romantizm odaklı sosyal mühendisliğin yanında sahte kripto uygulamalarının ve web sitelerinin kombinasyonunu kullanıyor. Sophos, iki yıldır milyonlarca dolar zarara neden olan bu dolandırıcılıkları takip ediyor ve raporluyor.

Etiketler: App StoreAraştırmaCryptoRomGündemKripto Para DolandırıcılığıSophos

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.