Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Microsoft, şubat 2026’dan bu yana kripto cüzdan adreslerini değiştiren yeni zararlıyı tespit etti
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » Microsoft, şubat 2026’dan bu yana kripto cüzdan adreslerini değiştiren yeni zararlıyı tespit etti
Kripto Para

Microsoft, şubat 2026’dan bu yana kripto cüzdan adreslerini değiştiren yeni zararlıyı tespit etti

Bilmeniz Gerekenler

  • 🚨 Microsoft, Şubat 2026’dan beri yayılan ve transferlerde cüzdan adresini değiştiren yeni bir zararlıyı tespit etti.

  • 📌 Yazılım, USB belleklerle bulaşıyor ve panodaki veriyi 500 milisaniye içinde değiştirerek $BTC benzeri transferleri riske atıyor.

  • 🔐 Araştırmacılar, özel anahtarlar ile seed phrase bilgilerinin de yerel dosyalardan çekilmeye çalışıldığını aktardı.

  • 🌍 Microsoft, Mayıs 2025’te Lumma Stealer operasyonunda 2.300 kötü amaçlı alan adına el konulmasına da öncülük etmişti.
Mehmet Çağrı Tunç
Yayınlanma Tarihi: 19.6.2026, 23:49
Mehmet Çağrı Tunç
Paylaş
PAYLAŞ
Flappy Coin

Microsoft güvenlik araştırmacıları, Şubat 2026’dan bu yana etkili olduğu belirtilen ve kripto varlıkları hedef alan yeni bir zararlı yazılım kampanyasını ortaya çıkardı. Trojan:Win32/CryptoBandits.A olarak izlenen yazılımın, özellikle USB bellekler üzerinden yayıldığı, kopyalanan cüzdan adreslerini kısa süre içinde saldırganların adresleriyle değiştirdiği aktarıldı. Microsoft, ABD merkezli teknoloji şirketi olmasının yanı sıra siber güvenlik tehditlerini izleyen geniş bir araştırma ekibine de sahip bulunuyor.

İçindekiler
1 Zararlı yazılımın çalışma yöntemi
2 Önerilen önlemler
3 Microsoft’un önceki uyarıları ve operasyonları

Zararlı yazılımın çalışma yöntemi

Aktarılan bilgilere göre bulaşma süreci, zararlı içeren bir USB sürücüsünün bilgisayara takılmasıyla başlıyor. Yazılım, gizlenmiş kısayol dosyaları üzerinden kötü amaçlı bileşeni çalıştırıyor ve ardından yerel depolama aygıtlarına kendi kopyasını yayabiliyor. Windows sistemine yerleştikten sonra ise komuta sunucularıyla kurduğu bağlantıyı gizlemek için Tor tabanlı ara sunuculardan yararlanıyor.

Asıl risk, kullanıcı transfer işlemi yaparken ortaya çıkıyor. Zararlı yazılımın panoyu her 500 milisaniyede bir izlediği, kullanıcının kopyaladığı cüzdan adresini yarım saniye dolmadan saldırganın adresiyle değiştirdiği belirtildi. Kullanıcı adresi manuel olarak doğrulamazsa gönderilen tutar doğrudan saldırganların cüzdanına gidebiliyor.

Microsoft araştırmacılarının bulgularına göre yazılım, yalnızca cüzdan adreslerini değiştirmekle kalmıyor, yerel dosyaları tarayarak özel anahtarlar ve seed phrase ifadelerini de ele geçirmeye çalışıyor.

Mini sözlük: Seed phrase, kripto cüzdanını kurtarmaya yarayan ve genellikle 12 ya da 24 kelimeden oluşan yedek ifadedir. Bu ifadenin ele geçirilmesi, cüzdandaki varlıkların kontrolünün kaybedilmesine yol açabilir.

Önerilen önlemler

Microsoft, bu tür saldırılara karşı günlük kullanım alışkanlıklarının gözden geçirilmesini önerdi. Windows cihazlarda AutoRun özelliğinin kapatılması, kaynağı bilinmeyen USB aygıtlarının kullanılmaması ve transfer onayı verilmeden önce cüzdan adresindeki tüm karakterlerin tek tek kontrol edilmesi tavsiye edildi. Ayrıca internet bağlantısından izole çalışan donanım cüzdanlarının, seed phrase bilgilerinin korunmasında en güvenilir seçeneklerden biri olduğu vurgulandı.

Microsoft’un önceki uyarıları ve operasyonları

Şirket daha önce de kripto kullanıcılarını hedef alan başka tehditler konusunda uyarıda bulunmuştu. Bunlar arasında, [email protected] ve [email protected] adlı iki npm paketine gizlenmiş zararlı bileşenler yer alıyordu. Söz konusu araçların uzaktan erişim zararlısı yoluyla klavye girişlerini ve ekran görüntülerini topladığı, ardından cüzdan kimlik bilgilerini dışarı sızdırdığı açıklanmıştı.

Microsoft, Mayıs 2025’te ise küresel çapta koordine edilen bir operasyonun öncülüğünü üstlenmiş ve 2022 sonlarından beri etkin olduğu belirtilen Lumma Stealer yapılanmasına karşı geniş kapsamlı adımlar atmıştı. Bu operasyon kapsamında 2.300 kötü amaçlı alan adına el konulduğu, ABD Adalet Bakanlığının merkezi kontrol paneline ve karanlık ağ pazarlarına yönelik müdahalede bulunduğu bildirildi.

Mahkeme kararı doğrultusunda yürütülen süreçte, Microsoft’un Dijital Suçlar Birimi 2.300 alan adına el koyarken, Europol EC3 ve Japonya JC3 de Avrupa ile Asya’daki kalan sunucuların faaliyetini durdurdu.

Güncel bulgular, fiziksel taşıyıcılar üzerinden yayılan zararlıların kripto güvenliği açısından yeniden öne çıktığını gösteriyor. Özellikle USB tabanlı bulaşma yöntemi ile pano verisini hedef alan adres değiştirme tekniğinin birlikte kullanılması, bireysel yatırımcılar açısından dikkatli doğrulama süreçlerini daha da önemli hale getiriyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir.

Bu haberler ilginizi çekebilir

ABD Kongresi, bankalara kripto yetkisini genişletmeyi değerlendiriyor

SEC, kripto saklama kuralları için yeni çerçeve önerdi

Ethereum altyapısını kullanan WordPress zararlısı kalıcı tehdit oluşturuyor

Illinois kripto işlem vergisinin başlangıcını 2027 ortasına erteledi

MemeToro akıllı sözleşmelerini açık kaynak olarak yayımladı: Ön satışlarda açık kod neden önemli?

Oracle, SWIFT’in blokzincir defterini bankaların kullanımına açtı

Apple, iPhone’daki kritik açığı iOS 26.7.1 ile kapattı

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Mehmet Çağrı Tunç
By Mehmet Çağrı Tunç
Fırat Üniversitesi Elektrik-Elektronik Mühendisliği mezunu olan Çağrı, kripto para piyasaları ve blockchain teknolojilerine duyduğu ilgi doğrultusunda kripto para medyacılığı ve yazarlığına yönelmiştir.Son 7 yılda Bitcoin, altcoinler, dijital varlık piyasaları, blockchain ekosistemi ve teknoloji odaklı finansal gelişmeler üzerine 3.000’in üzerinde haber yayımlamıştır. Sektördeki güncel gelişmeleri yakından takip eden Çağrı, karmaşık piyasa hareketlerini ve teknolojik yenilikleri anlaşılır, güncel ve okuyucu odaklı içeriklerle ele almaktadır.
Bir Önceki Yazı SUI hacmi 373,5 milyon dolara çıktı! Kritik destek kaybının ardından piyasada neler konuşuluyor?
Bir Sonraki Yazı Solana ağında gerçek dünya varlıklarının yatırımcı sayısı, tokenleştirilmiş SpaceX hissesiyle 285.971 adrese yükseldi
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Evernorth, Nasdaq’ta 8 Ekim’de XRPN koduyla işlem görmeye hazırlanıyor
RIPPLE (XRP)
Shiba Inu için orta vadede bir sıfır silme hedefi öne çıkıyor
SHIBA INU (SHIB)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?