Torrent Kullanıcıları Dikkat: Bitcoin ve Ethereum’larınız Tehlikede Olabilir

Kripto Koin

Yayın Tarihi 14.01.2019 10:14

Güncelleme Tarihi 14.01.2019 11:16

Güvenlik ile ilgili konuları işleyen internet sitesi Bleeping Computer, bilgisayar korsanlarının geliştirdiği bir metodu örnek olarak vererek, Windows tabanlı bilgisayarlardan kripto paralarınızı çalmak için tasarlanmış ve film torrent dosyalarına gizlenmiş kötü amaçlı yazılımları ortaya çıkardı.

Yazılım Nasıl Çalışıyor Kötü amaçlı yazılım ortak LNK dosyası kullanıyor. Bu LNK dosyasıyla Firefox tarayıcısına kötü amaçlı bir kod eklemek için Power Shell (LON:RDSa) komutu başlatılıyor. Başlatılan bu komut kurbanın kripto paralarıyla ilgili şifrelerini çalma girişiminde bulunan bir link ekliyor. Virüs kullanıcının Ethereum ve Bitcoin adreslerini yüklediği herhangi bir web sayfasını aramak ve hacker’ın cüzdanına yeni bir bağlantıyla kripto paraları taşımak için tasarlanmış.

Bu anlatılara ek olarak virüs kullanıcıların kripto paralarını alıp satmayı denedikleri en iyi bilinen internet sitelerine JavaScript kodlarını yerleştiriyor. Örneğin virüsün bulaştığı bir kullanıcı Wikipedia’yı kullandığı zaman, virüs bulaşmış Firefox web tarayıcı Wikipedia’nın kripto para birimini kabul ettiğini belirten sahte bir bağış bağlantısı ekliyor. Kripto para adresi de Wikipedia’ya giriş yapmış bir kimseyle kesinlikle hiçbir bağlantısı olmayan zararlı bir cüzdan adresiyle bu şekilde bağlantı kuruyor.