Kripto korsanları, ‘iğrenç’ kötü amaçlı yazılımları bırakarak sahte iş dolandırıcılığına yeni bir yön veriyor

Siber suçların yıllar içindeki evrimine tanık olan deneyimli bir araştırmacı olarak, kripto korsanlarının kullandığı bu son taktik karşısında paniğe kapılmaktan kendimi alamıyorum. Var olmayan bir mikrofon veya kamera sorununu çözmek için kötü amaçlı yazılımları gizledikleri cüretkarlık oldukça ustaca ve tüyler ürpertici.

Bu saldırıların yol açabileceği hasarı gördükten sonra dijital yaşamlarımızda dikkatli olmanın ve şüpheciliğin önemini yeterince vurgulayamıyorum. Bilgisayar korsanları giderek daha karmaşık hale geliyor ve bir adım önde olmak çok önemli.

Unutmayın, eğer bir iş teklifi gerçek olamayacak kadar iyi görünüyorsa veya alışılmadık bir yazılım indirmenizi gerektiriyorsa, muhtemelen öyledir. İnternetten birisi mikrofon veya kamera sorunlarınızı çözmeyi teklif ederse, bunun daha sonra sorunlarınızın en küçüğü olabileceğini söyleyebiliriz!

Bu dijital ormanda, yırtıcı hayvan yerine av durumuna düşmemek için dikkatli ve sağduyulu bir şekilde yön bulmayı öğrenmeliyiz. Orada güvende kalın, netizen dostlarım! Ve şunu asla unutmayın: Şüpheye düştüğünüzde atın (ya da bilgisayarınızı silin)!

Kripto para birimi konusunda uzmanlaşmış siber suçluların, genellikle kötü amaçlı yazılım olarak adlandırılan zararlı yazılımları yüklemeleri için hedeflerini kandıracak akıllı bir yöntem keşfettikleri iddia ediliyor. Bu kötü amaçlı yazılım, bilgisayar korsanlarının kurbanın bilgisayarı üzerinde kontrol sahibi olmasını sağlayabilir, potansiyel olarak dijital cüzdanlarını tüketebilir veya başka ciddi hasarlara neden olabilir.

Blockchain dedektifi Taylor Monahan’ın (takma adı Tay on X) içgörülerine göre, bu siber suçlular başlangıçta kendilerini köklü bir kripto para birimi şirketinin işe alım görevlileri olarak gizlediler ve kurbanlarını yıllık maaşları 200.000 ile 350.000 dolar arasında değişen cazip bir iş teklifiyle kandırdılar.

Bu teknik, hedefi kötü amaçlı bir PDF açmaya ikna etmek veya kurbanı görünüşte zararlı bir görüntülü arama yazılımı indirmesi için kandırmak yerine, onları sözde bir mikrofon ve video erişim sorununu çözmeye yönelik adımları izlemeye ikna eder.

“Eğer onların talimatlarına uyarsan, mahvolursun.”

Kurbanlar kötü amaçlı yazılım saldırısına nasıl kanıyor

Başlangıçta, yaramaz kişi bir röportaj sırasında birkaç uzun soru sorabilir, ardından kayıt için “Willo | Video Röportajı” kullanılarak videoya kaydedilmesi gereken önemli bir sorgu gelebilir.

Bununla birlikte, Monahan’ın belirttiği gibi, etkilenen kişiler mikrofon ve kamera erişimine izin vermede sorunlarla karşılaşabilir ve bu durumun nasıl düzeltileceğine ilişkin rehberlikten önce bir önbellek sorununu belirten bir bildirim alabilirler. Monahan ayrıca şu yorumu yaptı:

“Bunu yaptığınızda Chrome sizden ‘sorunu düzeltmek’ için güncelleme yapmanızı/yeniden başlatmanızı isteyecek. Bu, sorunu çözmüyor. Tamamen seni beceriyor.”

Monahan, kötü amaçlı yazılımın saldırganlara kurbanların cihazlarına gizli yollar (veya “arka kapılar”) sunduğunu ve bunun da kripto para varlıklarının tükenmesine yol açabileceğini belirtti.

Sonunda ne gerekiyorsa onu kullanarak sizi yenecekler” diyen kötü amaçlı yazılımın Mac, Windows ve Linux sistemlerini etkileyebileceğini vurguladı.

Çalışkan bir analist olarak, işe alım uzmanı gibi davranan kişilerin potansiyel kurbanlarla beklenmedik bir şekilde LinkedIn aracılığıyla iletişim kurduğu endişe verici bir eğilimi ortaya çıkardım. Bu mesajlar genellikle Gemini ve Kraken gibi saygın kripto para firmalarındaki iş geliştirme yöneticisi rolleri veya analist ve araştırmacı pozisyonları gibi çeşitli iş fırsatlarının çığırtkanlığını yapıyor.

Bilgisayar korsanları ayrıca Discord ve Telegram gibi serbest çalışan web sitelerindeki insanlara da ulaştı.

Yazılı bir iş görüşmesinde ele alınan bazı sorular şunlardı:

* Gelecek yıl sektörü şekillendirecek başlıca kripto trendlerinin neler olduğuna inanıyorsunuz?
* Bir İş Geliştirme Temsilcisi, bütçe kısıtlamaları altında çalışırken kripto para birimi şirketimizin Güneydoğu Asya ve Latin Amerika’daki ortaklıklarını etkili bir şekilde nasıl genişletebilir?

Monahan, halihazırda kötü amaçlı yazılıma maruz kalanlara bilgisayarlarını silmelerini önerdi.

Herkesin “dikkatli” olması ve “şüpheci” kalması gerektiğini ekledi.

2024-12-30 05:16