Microsoft’tan Kripto Para Cüzdanlarına Dikkat Çeken Uyarı

Microsoft, kripto para cüzdanlarını hedef alan yeni zararlı yazılım hakkında kullanıcıları uyardı. USB belleklerle yayılan tehditler dikkat çekiyor.

Microsoft, son dönemde Windows işletim sistemi kullanan bilgisayarları hedef alan ve kripto para cüzdanlarına yönelik ciddi bir tehdit oluşturan yeni bir zararlı yazılım kampanyasını ortaya çıkardı. Şubat ayından bu yana etkisini sürdüren bu tehdit, USB bellekler aracılığıyla yayılmakta ve kullanıcıların cüzdan bilgilerini ele geçirmeyi amaçlamaktadır.

Şirketin güvenlik araştırmacıları tarafından “CryptoBandits” olarak adlandırılan bu zararlı yazılım, özellikle kripto para kullanıcılarını hedef alıyor. Yazılım, kurtarma ifadeleri, özel anahtarlar ve cüzdan adresleri gibi kritik bilgileri izleyerek saldırganlara aktarabiliyor.

Saldırının başlangıcı, enfekte olmuş USB sürücülerde bulunan sahte kısayol dosyalarıyla başlıyor. Kullanıcı bu dosyalardan birini çalıştırdığında, sistem fark edilmeden zararlı yazılımı yükleyerek enfeksiyon sürecini başlatıyor. Bilgisayara yerleşen yazılım, bir yandan kripto cüzdanlarına yönelik veri toplama faaliyetlerini sürdürürken, diğer yandan yeni takılan USB bellekleri enfekte ederek yayılma alanını genişletiyor.

Araştırmalara göre, zararlı yazılım Windows’un kopyala-yapıştır işlemlerinde kullanılan pano verilerini sürekli olarak kontrol ediyor. Kullanıcı, kripto para cüzdanına ait kurtarma kelimelerini veya özel anahtarlarını kopyaladığında, bu bilgiler saldırganların kontrolündeki sistemlere gönderiliyor. Ayrıca, yazılımın belirli aralıklarla ekran görüntüleri aldığı ve bunları uzaktaki sunuculara ilettiği belirtiliyor. Bu sayede saldırganlar, kullanıcı faaliyetlerini daha yakından izleme imkanı buluyor.

Uzmanların belirttiği en büyük risklerden biri, kripto para transferleri sırasında ortaya çıkıyor. Kullanıcı bir alıcı cüzdan adresini kopyaladığında, zararlı yazılım bu adresi arka planda saldırganın kontrolündeki başka bir adresle değiştirebiliyor. Kullanıcı, adres değişikliğini fark etmeden işlemi tamamladığında, gönderilen varlıklar gerçek alıcı yerine doğrudan saldırganın cüzdanına aktarılabiliyor. Bu durum, sık kopyala-yapıştır işlemi yapan yatırımcılar için ciddi bir tehdit oluşturuyor.

Zararlı yazılım yalnızca mevcut sistemi etkilemekle kalmıyor, aynı zamanda yeni cihazlara da bulaşabiliyor. Enfekte bir bilgisayara takılan temiz USB sürücüler taranıyor ve içlerindeki belgeler, elektronik tablolar veya PDF dosyalarının yerine aynı isimleri taşıyan zararlı kısayollar oluşturuluyor. Bu sayede enfekte edilen USB bellek farklı bir bilgisayarda kullanıldığında saldırı zinciri yeniden başlıyor.

Microsoft, kullanıcıların çıkarılabilir depolama aygıtlarında AutoRun özelliğini kapatmalarını öneriyor. Ayrıca, USB sürücülerdeki “lnk” uzantılı dosyaların çalıştırılmasının sınırlandırılması ve betik çalıştırma araçlarının kontrol altına alınması tavsiye ediliyor. Güvenlik uzmanları, kripto para transferleri sırasında yapıştırılan cüzdan adreslerinin mutlaka manuel olarak doğrulanmasını, bilinmeyen USB belleklerin kullanılmamasını ve güncel güvenlik yazılımlarının aktif tutulmasını öneriyor. Microsoft, güvenlik ekiplerinin ağlarında olası enfeksiyonları tespit edebilmesi amacıyla çeşitli ihlal göstergeleri ve teknik analiz verilerini kamuoyuyla paylaşmıştır.

İlgili Makaleler

Başa dön tuşu