İstanbul
Açık
16°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
44,0953 %0.05
51,0613 %-0.32
7.318,31 % -0,51
70.805,09 %0.195
Muhalif. BİLİM - TEKNOLOJİ Facebook hesaplarını ve kripto para cüzdanlarını çalan kimlik avı saldırılarına dikkat

Facebook hesaplarını ve kripto para cüzdanlarını çalan kimlik avı saldırılarına dikkat

Yeni PHP bilgi çalan zararlı yazılımlar Facebook hesaplarını hedef alıyor

Okunma Süresi: 2 dk

Yeni PHP bilgi çalan zararlı yazılımlar Facebook hesaplarını hedef alıyor

Siber güvenlik şirketi ESET, yeni bir kimlik avı saldırısına karşı uyarılarda bulundu. ESET Türkiye Teknik Müdürü Gürcan Şen saldırganların hedeflerinde kripto para cüzdanlarının da olabileceğini paylaştı.

Bleeping Computer’a göre, yeni bir Ducktail kimlik avı kampanyası, Facebook hesaplarını, tarayıcı verilerini ve kripto para birimi cüzdanlarını çalmak için kullanılan PHP’de yazılmış daha önce hiç görülmemiş bir zararlı yazılım yayıyor. Kullanıcıları cezbetmek için kampanyanın parçası olarak oyunlar, altyazı dosyaları, yetişkin videoları ve kırık MS Office uygulamaları vaad ediliyor. Bu dosyalar ZIP formatında meşru web sitelerinde barındırılıyor. Çalıştırıldığında, kurulum arka planda gerçekleşirken, kurban ön uçta sahte bir ’Uygulama Uyumluluğunu Kontrol Etme’ penceresi görürken arka planda dolandırıcılar tarafından gönderilen sahte uygulama yükleniyor.

ESET Türkiye Teknik Müdürü Gürcan Şen, yeni kimlik avı saldırısı ile ilgili şu açıklamalarda bulundu; LinkedIn ve diğer iş mesajlaşma platformlarındaki anlık mesajlar söz konusu olduğunda kullanıcıların son derece dikkatli olması gerekiyor. Bu platformlardan gelen mesajlar, alışık olduğumuz ve kullandığımız standart e-postalar kadar sık. Gelen mesajlar, özellikle dosya indirme istekleriyle size ulaşıyorsa, olası kimlik avı e-postalarında olduğu gibi şüpheyle yaklaşmalısınız. Kötü amaçlı yazılım, birçok bilgiyi hızla çalabilir. Kurbanın şirketindeki reklamları yöneten Facebook hesaplarına bağlı verilere özel olarak odaklanarak tarayıcılarından bilgi çalar. Hedeflerini dikkatli bir şekilde seçer. Bu hem maddi hem de itibar kaybına yol açabilir. Bu kimlik avı saldırısında, saldırganların kripto para cüzdanlarıyla da ilgilendikleri görülüyor. Kullanıcıların korsan yazılım ve oyun modlarından, hilelerden kaçınmalarını bir kez daha hatırlatmak istiyorum.


Kaynak: (BYZHA) - Beyaz Haber Ajansı

Kaynak: BHA

Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız