• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

CryptoRom: Popüler Flört Sitelerinden Bulaşıp iPhone’ların Kontrolünü Ele Geçiriyor

14 Ekim 2021
in Güvenlik
CryptoRom: Popüler Flört Sitelerinden Bulaşıp iPhone’ların Kontrolünü Ele Geçiriyor
Facebook'ta PaylaşTwitter'da Paylaş

Bumble ve Tinder gibi uygulamaların ABD ve Avrupalı kullanıcılarını hedef alan CryptoRom, kurbanların iPhone cihazlarını uzaktan yönetebiliyor…

Yeni nesil siber güvenliğin lideri Sophos, Bumble ve Tinder gibi popüler flört uygulamaları aracılığıyla yayılarak iPhone kullanıcılarını hedef alan uluslararası kripto para dolandırıcılığı hakkında yeni bilgiler yayınladı. Rapora göre saldırganlar, Asya’da başlattıkları operasyonlarını ABD ve Avrupa’daki kullanıcıları da kapsayacak şekilde genişletti. Sophos, ayrıca saldırganlar tarafından kontrol edilen cihazlardan toplandığı iddia edilen yaklaşık 1,4 milyon dolarlık kripto para içeren bir Bitcoin cüzdanını da ortaya çıkardı. Sophos araştırmacıları, bu yeni tehdide “CryptoRom” kod adını verdi.

Sophos Kıdemli Tehdit Araştırmacısı Jagadeesh Chandraiah, “CryptoRom dolandırıcılığı neredeyse her aşamada sosyal mühendisliğe dayanıyor” diyor. “İlk olarak saldırganlar popüler flört sitelerinde inandırıcılığı yüksek sahte profiller yayınlıyorlar. Burada hedefle ilk teması kurduktan sonra sohbete farklı bir mesajlaşma platformunda devam etmeyi öneriyorlar. Ardından hedefi sahte bir kripto para birimi alım satım uygulaması kurmaya ve yatırım yapmaya ikna ediyorlar. Başlangıçta teklif çok iyi görünüyor. Ancak mağdur parasını geri istediğinde veya fonlarına erişmeye çalıştığında dolandırıldığını anlıyor. Araştırmamız saldırganların bu yöntemle milyonlarca dolar kazandığını gösteriyor.”

İki Yönlü Tehdit

Sophos’un araştırmasına göre saldırganlar bu yolla para çalmanın yanı sıra kurbanların iPhone cihazlarına da erişebiliyor. Saldırının bu şeklinde siber suçlular, yazılım geliştiricilere yönelik bir sistem olan, yeni iOS uygulamalarının inceleme ve onay için App Store’a göndermeden önce seçilen iPhone kullanıcılarıyla test edilmesine olanak sağlayan “Enterprise Signature” sisteminden yararlanıyor.

Bu sayede saldırganlar, sahte kripto uygulamalarıyla geniş bir iPhone kullanıcı grubunu hedefleyebiliyor ve yüklendikleri cihazların kontrolünü ele geçirebiliyor. Bu, saldırganların kripto para birimi çalmaktan çok daha fazlasını yapabileceği anlamına geliyor. Örneğin kişisel verileri toplayabiliyor, hesap ekleyip kaldırabiliyor, diğer kötü amaçları yerine getirecek uygulamaları yükleyip yönetebiliyor.

Chandraiah, “Yakın zamana kadar saldırganlar sahte kripto uygulamalarını çoğunlukla güvenilir bir bankaya veya App Store’a benzeyen sahte web siteleri aracılığıyla dağıtıyordu” diyor. “iOS kurumsal geliştirici sistemine erişebilmeleri kurbanlar açısından daha büyük bir risk oluşturuyor. Bu gibi dolandırıcılıkların kurbanı olmamak için iPhone kullanıcıları uygulamalarını yalnızca resmi App Store mağazasından yüklemelerini öneriyoruz. Altın kural, eğer bir teklif riskli veya gerçek olamayacak kadar iyi görünüyorsa söz konusu teklife güvenmemektir.”

Sophos, iOS ve Android cihazlarını siber tehditlerden korumak için kullanıcıların mobil cihazlarına Intercept X for Mobile gibi bir güvenlik çözümü yüklemelerini öneriyor.

Tags: BumbleCryptoRomSophosTinder
Previous Post

Hibrit Çalışanlar Tehlike Boyutunda Hibrit Alışkanlıklar Getiriyor!

Next Post

3 Milyardan Fazla İnsan Oyun Oynuyor

Next Post
3 Milyardan Fazla İnsan Oyun Oynuyor

3 Milyardan Fazla İnsan Oyun Oynuyor

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG