Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Sıcak Gelişme: Chrome İçin Uyarılar Boşa Değilmiş Kripto Yatırımcılar Mağdur
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Sıcak Gelişme: Chrome İçin Uyarılar Boşa Değilmiş Kripto Yatırımcılar Mağdur
Güvenlik

Sıcak Gelişme: Chrome İçin Uyarılar Boşa Değilmiş Kripto Yatırımcılar Mağdur

Bilmeniz Gerekenler

  • Kuzey Kore, kripto çalmak için Ağustos ayında Chrome'un 0day zafiyetinden yararlandı.

  • Kuzey Koreli hackerlar kripto para yatırımcılarını hedeflemeleriyle meşhur.

  • Saldırganlar Microsoft ve Chrome'daki 0day zafiyetleriyle avlarının sistemlerini kolayca ele geçirdi.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 30.8.2024, 20:33
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

Geçtiğimiz günlerde Google Chrome için yeni bir 0day zafiyetinin tespit edildiğinden bahsetmiştik. 0day veya sıfırıncı gün zafiyetleri az sayıda, teknik bilgisi güçlü saldırganın kullandığı “elit” açıklardır. Genelde deep web üzerinden binlerce hatta on binlerce dolara satılır. Ve bunu tespit edenler sadece kendileri kullanarak daha büyük ganimetler elde eder.

Chrome Açığı ve Kripto

Güvenmediğiniz internet sitesi ve uygulamalardan uzak kalmanız gerektiğini her fırsatta yazıyoruz. Hatta kendini ispatlamış ücretli anti virüs yazılımlarını web trafiğinizin güvenliğini sağlayacak şekilde kullanmanız gerektiğini de. Anti virüs yazılımları her zaman kullanıcıları korumaz ancak ortaya çıkmış tuzaklardan sizi büyük ölçüde uzak tutar.

Biraz önce Microsoft bahsettiğimiz güvenlik açığının Kuzey Koreli saldırganlar tarafından kripto yatırımcılarını hedefler biçimde kullanıldığından bahsetti.

“19 Ağustos 2024 tarihinde Microsoft, Kuzey Koreli bir tehdit aktörünün Chromium’da CVE-2024-7971 olarak tanımlanan sıfırıncı gün açığından faydalanarak uzaktan kod çalıştırma (RCE) kabiliyeti elde ettiğini tespit etmiştir. CVE-2024-7971’in gözlemlenen istismarının, finansal kazanç için kripto para sektörünü hedefleyen Kuzey Koreli bir tehdit aktörüne atfedilebileceğini yüksek güvenle değerlendiriyoruz.”

Microsoft uzmanları zafiyetin Diamond Sleet ve Citrine Sleet isimli iki grup tarafından ortak biçimde kullanıldığı tespit etti. Peki saldırı senaryosu ne? Bunu da araştırmanın detaylarında görüyoruz.

“Citrine Sleet tarafından gerçekleştirilen gözlemlenen sıfır gün istismar saldırısı, tarayıcı istismar zincirlerinde görülen tipik aşamaları kullanmıştır. İlk olarak, hedefler Citrine Sleet tarafından kontrol edilen voy****club[.]space saldırı adresine yönlendirilmiştir. Şu anda hedeflerin nasıl yönlendirildiğini doğrulayamasak da, sosyal mühendislik (trade veya kripto cüzdan uygulaması diyerek linke yönlendirme vs) Citrine Sleet tarafından kullanılan yaygın bir taktiktir. Bir hedef internet adresine bağlandığında, CVE-2024-7971 için sıfır gün RCE istismarı sunuldu.

RCE istismarı korumalı Chromium renderer işleminde kod yürütmeyi başardıktan sonra, bir Windows korumalı alan kaçış istismarı ve FudModule rootkit içeren Shellcode indirildi ve ardından belleğe yüklendi. Sandbox kaçışı, Windows çekirdeğindeki bir güvenlik açığı olan ve Microsoft’un 13 Ağustos 2024’te, Kuzey Koreli tehdit aktörünün bu faaliyetini keşfetmesinden önce düzelttiği CVE-38106’dan yararlandı”.

Google Chrome bu açığı (21 Ağustos günü) yamadı ve 60 gün içinde detaylı açıklama yapması bekleniyor. Tarayıcınızı her zaman güncel tutun ve şüphecilikten uzak kalmayın. Kuzey Koreli saldırganlar artık çok daha hedef odaklı saldırılar yapıyor ve bu tarz sıfırdan tespit edilen açıklar onların işini kolaylaştırıyor. Saldırganların bu zafiyet sayesinde mağdur ettiği kripto para yatırımcılarına dair henüz kapsamlı bir rapor yayınlanmadı. Ayrıca sistemlerini halen güncellememiş olanlar potansiyel hedef olarak kalmaya devam ediyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Kim Satıyor da Bitcoin (BTC) Düşüyor?
Bir Sonraki Yazı Shiba Coin İçin İşler Zorlaşıyor, Shiba Inu (SHIB) Tahminleri
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Ethereum’da 3 bin dolar eşiği izlenirken tasfiye riski arttı
Ethereum (ETH)
XRP’de ETF girişi sürerken 1,35 dolar desteği öne çıktı
RIPPLE (XRP)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?