Cointelegraph’ın haberine göre Slovakya merkezli tanınmış virüsten koruma yazılımı sağlayıcısı ESET, kripto para birimleri üzerinde çalışma potansiyeli bulunan ve özellikle Latin Amerika’da etkili olan yeni bir trojan keşfettiklerini açıkladı. Yapılan açıklamalara göre bu trojan virüsü bankacılık faaliyetleri üzerinde etkili olmak için tasarlanan bir yazılım…
İlk Hedef
ESET’in yayın organı olan WeLiveSecurity’in 3 Ekim tarihli haberine göre yeni bulunan yazılım ailesi “Casbaneiro” veya “Metamorfo” olarak biliniyor.
Yapılan açıklamalara göre Casbaneiro, potansiyel kurbanları hedef almak ve kişisel verilerini girmelerini sağlamak için sosyal mühendislik yöntemi olarak bilinen yanıltıcı sahte pencereler kullanıyor.
Öte yandan kötü amaçlı yazılım ekran görüntüleri alabiliyor ve bunları komut ve kontrol sunucusuna gönderebiliyor. Ayrıca klavye eylemlerini simüle edebilen ve tuş hareketlerini yakalayabilen yazılım web sitelerine erişimi de kısıtlayabiliyor. Bu Latin Amerika’da sıklıkla kullanılan bir bankacılık trojanının klasik özelliklei olarak karşımıza çıkıyor
Panodan Kripto Çalmak
Bunların yanında bankaların yanı sıra, Casbaneiro’nun en önemli hedeflerinden birinin kripto para birimi cüzdanları olduğu belirtiliyor. ESET’e göre, Casbaneiro pano içeriğini izleyebiliyor ve aktarılan kripto para birimlerinin aktarıldığı cüzdan adreslerini değiştirebiliyor.
Yapılan açıklamalara göre raporun yayınlandığı zaman ESET yalnızca bir cüzdanda bu virüse rastladı. Virüsün rastlandığı cüzdan ikili kodla yüksek güvenlikli olarak korunuyordu ve Blockchain.com’a göre toplam işlem sayısı 71’di. Ayrıca cüzdanda 9.812 dolar değerinde 1.2 Bitcoin bulunuyordu.
Bunlara ek olarak yapılan açıklamalar göre yeni keşfedilen kötü amaçlı yazılım, her biri farklı türde bir veriyi korumak isteyen çoklu şifreleme algoritmaları da kullanıyor.
Öte yandan dün bu haberimizde de sizlerle paylaştığımız gibi ESET, Binance’in Android güncellemesinde bir virüs olabileceği yönünde kullanıcılarını uyarmıştı. Ancak daha sonra yapılan açıklamalarda bunun bir yanlış anlaşılmadan kaynaklandığı ve sorunun çözüldüğü belirtilmişti.