Çinli Hackerlar, Sahte Skype Uygulaması ile Kripto Kullanıcılarından Binlerce Dolar Çaldılar

Son dönemde kripto dolandırıcılıklarının sayısı artarken, hackerların yeni dolandırıcılık yöntemleri geliştirdiğini de görüyoruz. Güvenlik firması olan SlowMist, sahte Skype uygulaması ile binlerce dolar çalındığını tespit etti.
Çinli Hackerlar, Sahte Skype Uygulaması ile Kripto Kullanıcılarından Binlerce Dolar Çaldılar

Çin merkezli kripto güvenlik analitiği firması olan SlowMist, Çinli hackerların kripto kullanıcılarını dolandırmak amacıyla sahte bir Skype video uygulaması kullanarak gerçekleştirdikleri yeni bir kimlik avı dolandırıcılığını tespit etti.

Kullanıcılardan Binlerce Dolar Çalmışlar

SlowMist’in hazırladığı rapora göre, bilgisayar korsanları sahte Skype uygulamasını kullanarak şüphelenmeyen kripto kullanıcılarından kısa bir sürede yüz binlerce dolar çalmışlar.

Güvenlik ekibi, sahte uygulamanın imzasının değiştirildiğini ve içine kötü amaçlı yazılım eklemek için kullanıldığını belirledi. Sahte Skype uygulamasının kaynak kodu incelendikten sonra, bilgisayar korsanlarının hedeflerine ulaşmak için değiştirilmiş “okhttp3” adlı yaygın olarak kullanılan bir Android ağ çerçevesini kullandığı ortaya çıktı.

Değiştirilmiş okhttp3, Android telefonlardaki çeşitli dizinlerden görüntüler alarak ve bunları gerçek zamanlı olarak izleyerek kullanıcı bilgilerini ele geçiriyor.

Tüm Bilgilere Erişebiliyorlar!

Dolandırıcılar, kötü amaçlı okhttp3 aracılığıyla kullanıcılardan dahili dosya ve görsellere erişim izni talep ediyor. Çoğu sosyal medya uygulamasının benzer izinleri talep ettiği düşünüldüğünde, kullanıcılar genellikle bu taleplerden şüphelenmiyorlar. Sahte Skype uygulaması, bu izinleri elde ettikten sonra kullanıcı bilgilerini, cihaz bilgilerini, telefon numaralarını ve diğer önemli bilgileri hemen yüklemeye başlıyor.

Son olarak SlowMist ekibi, tespit ettikleri dolandırıcılıkla bağlantılı tüm cüzdan adreslerini belirlediğini ve kara listeye aldığını açıkladı.

Ninja News’te sunulan içerikler, yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliğinde değildir. Ninja News’te paylaşılan bilgiler hiçbir şekilde bireysel yatırım kararlarınızı yönlendirmek için kullanılmamalıdır. Ninja News içeriklerine göre yatırım kararı kalan kullanıcıların yatırımlarından doğan tüm sorumluluk kullanıcılara aittir, hiçbir şekilde Ninja News, ortakları, iştirakleri veya çalışanları sorumlu tutulamaz. Sorumluluk Reddi Beyanı’nın tamamını okumak için tıklayınız.
Önceki haber
PGN Network Olası Airdrop Rehberi

PGN Network Olası Airdrop Rehberi

Sonraki haber
Deutsche Bank Türk Tahvillerine Yeşil Işık Yaktı

Deutsche Bank Türk Tahvillerine Yeşil Işık Yaktı