• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Romantik Kripto Dolandırıcıları Mobil Uygulama Mağazalarına Sızmayı Başardı

turk-internet.com Pr Haberleri-turk-internet.com Pr Haberleri
7 Şubat 2023
-Mobil Uygulamalar, Siber Güvenlik, Web3 Teknolojileri
0
Romantik Kripto Dolandırıcıları Mobil Uygulama Mağazalarına Sızmayı Başardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik firması Sophos, “Sahte Ticaret Uygulamaları Apple ve Google Uygulama Mağazalarına Sızıyor” (Fraudulent Trading Apps Sneak into Apple and Google App Stores) başlıklı son raporunda, CryptoRom dolandırıcılığına ilişkin yeni bulguları paylaştı. CryptoRom, temel olarak flört uygulaması kullanıcılarını sahte kripto para yatırımları yapmaları için kandıran ayrıntılı finansal dolandırıcılık yöntemlerinden oluşuyor. Rapor, Apple’ın katı güvenlik protokollerini başarıyla atlatan ilk sahte CryptoRom uygulamaları Ace Pro ve MBM_BitScan’ın detaylarına yer veriyor. Sophos’un Apple ve Google’ı bilgilendirmesi sonrasında her iki platform sahte uygulamaları mağazalarından kaldırdı.

Siber suçlular daha önce geçici çözümlerle kurbanlarını Apple App Store tarafından onaylanmayan gayrimeşru iPhone uygulamalarını indirmeye ikna etmeye çalıştığını ifade eden Sophos Kıdemli Tehdit Araştırmacısı Jagadeesh Chandraiah, yeni yönteme dair şunları söyledi:

“Kötü amaçlı yazılımların Apple App Store’daki güvenlik inceleme sürecini geçmesi oldukça zordur. iOS kullanıcılarını hedef alan CryptoRom vakalarının ilk örneklerinde, dolandırıcıların kurbanlarına sahte uygulamayı yükletebilmek için önce özel bir yapılandırma profilini yüklemeye ikna etmesi gerekiyordu. Ancak bu durumda kullanıcılar sözde yasal uygulamayı doğrudan indiremediklerinde bir şeylerin ters gittiğinden şüpheleniyorlardı. Bu nedenle dolandırıcıların uygulamayı App Store’a kabul ettirmesi, dolandırıcılık potansiyellerinin büyük ölçüde genişlemesi anlamına geliyor. İncelediğimiz her iki uygulama da iOS’un dolandırıcıların sosyal mühendislik çabalarına yardımcı olacak mobil profiller yüklemesini engelleyen yeni Lockdown modundan etkilenmiyordu. Bu da CryptoRom dolandırıcılarının Lockdown ile sunulan güvenlik özellikleri ışığında taktiklerini değiştirdiklerini, böylece App Store inceleme sürecini atlatmaya odaklandıklarını ortaya koyuyor.”

Söz konusu uygulamalardan Ace Pro, potansiyel kurbanları ağına düşürmek için Londra’da lüks yaşam sürdüğünü iddia eden sahte bir kadın profili yarattı. Dolandırıcılar bu profil aracılığıyla kurbanlarıyla yakınlık kurduktan sonra sahte Ace Pro uygulamasını indirmeye yönlendirdiler ve gerçek niyetlerini hayata geçirdiler.

Ace Pro, uygulama mağazasında QR kod tarayıcısı olarak tanımlansa da aslında sahte bir kripto ticaret platformu. Açıldığında kullanıcılar sözde para yatırabilecekleri ve çekebilecekleri bir arayüz görüyorlar. Ancak yatırılan tüm paralar doğrudan dolandırıcıların cebine gidiyor. Sophos, dolandırıcıların App Store güvenliğini aşmak için uygulamanın ilk incelemeye gönderdikleri sürümünde iyi niyetli işlevlere sahip farklı bir web sitesine bağlantı sağladığına inanıyor. Alan adı, uygulamanın denetimde meşru görünmesini sağlamak için QR taramasına dair kodlar da içeriyordu. Ancak dolandırıcılar onaylanmasının ardından uygulamayı Asya’da kayıtlı bir alan adına yönlendirdi. Bu alan adı, farklı bir sunucu vasıtasıyla sahte bir siteye bağlanıyordu.

Diğer uygulama olan MBM_BitScan, Android için yazılmış bir uygulama ve Google Play’de BitScan olarak biliniyor. Her iki uygulama aynı Komuta ve Kontrol (C2) altyapısıyla iletişim kuruyor. Bu komuta kontrol altyapısı meşru bir Japon kripto firmasına benzeyen sunucuyla iletişim kuruyor. Tüm kötü niyetli süreç bir web arayüzü yardımıyla yürütülüyor. Bu yüzden Google Play’de kodun güvenliğini gözden geçirenlerin bu durumu tespit etmesi oldukça zor.

Sha zhu pan (杀猪盘) olarak bilinen dolandırıcılık ailesinin alt kümesi olan CryptoRom, iyi organize edilmiş ve koordineli bir dolandırıcılık operasyonu. Sistem kurbanlarını cezbetmek ve güvenlerini kazandıktan sonra paralarını çalmak için romantizm odaklı sosyal mühendisliğin yanında sahte kripto uygulamalarının ve web sitelerinin kombinasyonunu kullanıyor. Sophos, iki yıldır milyonlarca dolar zarara neden olan bu dolandırıcılıkları takip ediyor ve raporluyor.

Etiketler: App StoreAraştırmaCryptoRomGündemKripto Para DolandırıcılığıSophos

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
blank
Fusun S.Nebil
  • FBI, 2022’de Amerikalı Kullanıcıların İnternet Dolandırıcılarına 10,3 Milyar $ Kaptırdığını Açıkladı (590’ı Türk)
blank
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
blank
Mehmet Taşnikli
  • Numarası Bilinen Android Telefonlar Hacklenebiliyor
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Baz İstasyonları Cinneti ve Enkaz Altında Kalmak
  • BTK, Haberleşme Sektörünü Depreme Hazırlamış mı?
  • Telefon Operatörlerimiz Depremde Ne Yaptılar? – II – Turkcell
  • BTK Sorumluluğu Operatörlere mi Yüklemeye Çalışıyor? – 1
  • Togg NFT Açık Arttırmasındaki Çökme ve Ertelemeler için Açıklama Yayınladı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.