Yeni kimlik avı web sitelerine yapılan saldırılar vuruldu, bilgisayar korsanları Ethereum cüzdanlarını hedef olarak kullanıyor

Son zamanlarda, güvenlik araştırma şirketi RiskIQ aracılığıyla, bir suç grubunun Ethereum cüzdan Myetherwallet'e (MEW) saldırmak için bir kimlik avı web sitesi kullandığını öğrendik. Grup, Ethereum cüzdanı MEW'deki tüm kripto para birimini keşfedilmeden aktarmak için otomatik iletim sistemini (ATS) kullandı.

Kimlik avı sitesi MEWKit

MEWKit, Ethereum cüzdanının Myetherwallet (MEW) arayüzünü taklit eden yeni bir kimlik avı web sitesidir.Amaç, kurbanın cüzdanındaki kripto para birimini çalmaktır.

Güvenlik araştırma şirketi RiskIQ tarafından yapılan bir araştırma, bilgisayar korsanlarının, kimlik avı web sitesinden çalınan kullanıcı bilgilerini aktarım sürecini otomatik olarak tamamlamak için kullandığını buldu. Raporlara göre, kullanıcı cüzdan şifresini girdikten sonra, bilgisayar korsanı kurbanın cüzdan özel anahtarını çalabilir ve parayı başka bir yere aktarabilir. Bu, saldırı tespit edilmezse, hesaptan yeni aktarılan fonları çalmaya devam edebilecekleri anlamına gelir.

Bu tür dolandırıcılıkta, bilgisayar korsanları para transferi için otomatik olarak komut dosyaları oluşturur ve transfer davranışını gizlerken meşru kullanıcılar gibi düğmelere basar. Öte yandan, MEWkit arka ucu, bilgisayar korsanlarının tüm hırsızlık etkinliklerinde ustalaşırken kullanıcının özel anahtarını kaydetmesine olanak tanır.

Resim şunu gösterir: Gizli işlev aracılığıyla kötü niyetli ether gönderimi. Resim kaynağı: RiskIQ raporu

Ethereum Cüzdan MEW, kimlik avı web sitelerinden en çok etkilenen cüzdan gibi görünüyor çünkü kullanımı basit ve şüpheli komut dosyalarını engellemek için gelişmiş koruma özelliklerine sahip değil. Ethereum Wallet MEW, ek güvenlik koruma önlemleri sağlayan bankacılık sisteminden farklı olarak, kullanıcılara Ethereum ağına doğrudan erişim imkanı sağlar.Bu aynı zamanda MEWKit'in oturum açma kimlik bilgilerini çalmak için kullanabileceği bir güvenlik açığıdır.

Aşağıdaki resimlerdeki ilk iki bağlantı kimlik avı web siteleridir:

Kimlik avı web sitesi saldırılarından nasıl uzak durulur?

Bilgisayar korsanları size e-posta yoluyla Myetherwallet, EtherDelta, Paypal, vb. Gibi etki alanı adlarına sahip web sitelerine bağlantılar gönderir. Amaç, gözlerinizi ve kulaklarınızı karıştırmak, sizi bağlar ve kişisel bilgilerinizi ve paranızı çalmaktır. Bu tür kimlik avı saldırılarından uzak durmak istiyorsanız, lütfen aşağıdakilere dikkat edin:

1. Kötü amaçlı yazılımları engellemek için EAL, Metamask, Crytonite by Metacert veya Myetherwallet tarayıcı uzantılarını yükleyin;

2. URLnin her seferinde doğru olup olmadığını kontrol edin;

3. Web sitesinin "MYETHERWALLET INC" kısmının yeşil olup olmadığını kontrol edin;

4. Size yabancılar tarafından e-posta, Twitter veya diğer sosyal ağ siteleri aracılığıyla gönderilen bağlantılara rastgele tıklamayın;

5. Oturum açma bilgilerini girmeden önce web sitesinin gerçekliğini yeniden onaylayın;

6. Reklam engelleme araçlarını yükleyin veya arama motorlarında (Google gibi) reklam bağlantılarını rastgele tıklamayın.

Önleyici tedbirler

Şu ana kadar, Ethereum cüzdanına yapılan MEW kimlik avı saldırısı için bir çare yok. Ancak RiskIQ, cüzdan kullanıcılarına platformu kullanırken ekstra dikkatli olmalarını tavsiye eder.

Şimdiye kadar kaç kullanıcının tuzağa düştüğü net değil. Saldırganın kimliği henüz bilinmese de, keşfedilen IP adresinin konumuna göre RiskIQ, bilgisayar korsanının Rusya'dan olabileceğini belirler.

Bu saldırı aynı zamanda bilgisayar korsanlarının dikkatlerini kripto para borsalarından yavaşça başka yöne çevirdiğini de gösteriyor. 2018'in başında, Japon kripto para borsası Coincheck, büyük bir güvenlik ihlali nedeniyle 500 milyon ABD Doları değerinde Yeni Ekonomi parası çaldı. O zamandan beri, bazı ülkeler kripto para borsalarının güvenlik önlemlerini iyileştirmeye odaklanmaya başladı.

Orijinal: https: //btcmanager.com/mewkit-new-malware-drains-ethereum-wallets-automatically/ Yazar: Priyeshu Garg

Derleme: Melodi

Makale kaynağı (çeviri): Babbitt Information ( Telif Hakkı Beyanı:

Yazar hakkını saklı tutar. Makale, yazarın bağımsız bakış açısıdır ve Babbitt'in görüşünü temsil etmez.

Herkes: Bugünden itibaren bu yeni düzenlemeler hayatınızı etkileyecek!
önceki
Bu arada, He Sui gerçekten beyaz ve inatçı! Bu turuncu trençkot muhtemelen sadece onun giyebileceği
Sonraki
Bir arıtıcı satın alın ve bir filtre elemanı alın, gerçekten kazanıyor musunuz? Satıcı fiyatlandırmasının gizemini size öğretin
Bağışlama renginin sadece "yeşil" Sun Jian olduğunu mu düşünüyorsun? yanlış! İdolün bu sefer kaçamadı
Milano Moda Haftası'nda drone podyumları ve modeller bırakıldı?
Yaşına bakılmaksızın moda! 5 yaşında, uh, 7 yaşında, An Ji zarif ve takım elbiseli yakışıklı, hiçbir yetişkin karşılaştıramaz
Fan Bingbing'i Arıyor: Huayi, çok yüksek ücretleri boykot eden 400'den fazla şirkette başı çekiyor ve bir erkek yıldız 60 milyon ücret düşürüyor
Tong Liya'nın süveteri ve askılı eteği daha taze ve daha genç ve sonunda 34 yaşında bir kız olabileceğine inanıyor!
2018, promosyon ve maaş artışı hileleri burada
Huang Xiaoming'in şüpheli hisse senedi davası, Çinli hisse senedi sahibi olarak bilinen gizemli bir adamın hisse senedi satın almadan önce "Değişiklikler Kitabı" nı okumasına yol açar.
Yetkili yanıt Ekspres şirket Bahar Şenliği sırasında neden kapanmıyor veya neden yavaş?
Guo Jingjing sonunda anladı mı? 20.000 yuan taşıyan Loewe şu anda havaalanında ve giyinmenin tadı etkileyici.
Çizgili gömlek eteğini açmanın dört yolu, hangisinin size uygun olduğunu görün
Çok fazla stil mi var? Bu yıl bu dört eteği giyin
To Top