Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Torg Grabber saldırısı sonrası kripto cüzdan uzantılarında güvenlik endişesi arttı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » BLOCKCHAIN » Torg Grabber saldırısı sonrası kripto cüzdan uzantılarında güvenlik endişesi arttı
BLOCKCHAIN

Torg Grabber saldırısı sonrası kripto cüzdan uzantılarında güvenlik endişesi arttı

Bilmeniz Gerekenler

  • Torg Grabber zararlı yazılımı, 728 kripto cüzdan uzantısını hedef alan geniş çaplı bir tehdit oluşturuyor.

  • Gen Digital analizinde, saldırının organize şekilde yürütülen Hizmet Olarak Zararlı modeliyle işlendiği saptandı.

  • Tarayıcı tabanlı cüzdan kullananlar, dijital ortamda saklanan özel anahtarlardan dolayı doğrudan risk altında kalıyor.
COINTURK
Yayınlanma Tarihi: 27.3.2026, 11:34
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Kripto varlıklar ve dijital cüzdanlar, yeni tespit edilen zararlı yazılım Torg Grabber’ın hedefi haline geldi. Bu yazılım, 850’den fazla tarayıcı eklentisi arasında 728 kripto para cüzdan uzantısını tarayabiliyor. Tehdit, halihazırda aktif olarak kötü amaçlı amaçlarla kullanılıyor.

İçindekiler
1 Yazılımın çalışma yöntemi ve tespit edilen teknikler
2 Kimin için risk oluşturuyor ve etkileri neler?

Yazılımın çalışma yöntemi ve tespit edilen teknikler

Torg Grabber bulaşma zincirinde, GAPI_Update.exe takma adını kullanan ve 60 MB büyüklüğünde olan InnoSetup tabanlı bir kurulum paketiyle dağıtılıyor. Bu dosya, Dropbox altyapısı üzerinden bilgisayarlara ulaşıyor. Sisteme sızdıktan sonra, üç zararsız görünen DLL dosyasını yerel dizine çıkartıyor ve ardından 420 saniye süren sahte bir Windows Güvenlik Güncellemesi yükleme ekranı başlatıyor. Bu süre boyunca arka planda zararlı yükleniyor ve kullanıcıya bir kurulum işlemi izlenimi veriliyor.

Kurulum tamamlanınca, rastgele adlandırılmış yürütülebilir dosyalar C:Windows dizinine bırakılmış durumda bulunuyor. Zararlı dosyanın yakalanan bir örneği çalıştırıldığında, yolunu, IP izlerini gizlemek veya tespit edilmemek için Windows’un etkinlik izleme sistemine müdahale etmeye çalıştı ancak davranışsal analiz tarafından engellendi.

Yazılım, Chromium tabanlı 25 tarayıcı ve 8 farklı Firefox türevinin yanı sıra Discord, Steam, Telegram, VPN, FTP ve e-posta istemcileri ile parola yöneticilerini de hedefleri arasına alıyor. Toplanan veriler anlık olarak sıkıştırılıyor veya küçük parçalar halinde dışarı aktarılıyor. Veri sızdırma işlemleri, Cloudflare altyapısı üzerinden ChaCha20 şifreleme ve HMAC-SHA256 kimlik doğrulaması ile yapılıyor. Altyapının profesyonel düzeye taşındığı belirtiliyor ve sıradan bir zararlı yerine, yapılandırılmış bir hizmet modeliyle karşı karşıya olunduğu anlaşılıyor.

Torg Grabber’ın 728 kripto cüzdanı hedeflediği, kullanıcıların cüzdan bilgilerinin çalınmasına olanak tanıdığı ve finansal motivasyonla bu saldırıların sürdüğü vurgulandı.

Kimin için risk oluşturuyor ve etkileri neler?

Torg Grabber, özellikle tarayıcı tabanlı sıcak cüzdan kullanıcılarını öncelikli risk grubunda bulunduruyor. MetaMask ve Phantom gibi eklenti cüzdanlarla işlem yapan kişiler, özel anahtar ya da şifreleme anahtarlarının bilgisayarda tutulması durumunda tüm varlıklarını tek seferde kaybedebilir. Fiziksel donanım cüzdanı kullananlar ise, yalnızca kurtarma kelimelerini dijital ortamda saklamışsa risk altına giriyor.

Torg Grabber’ın analizini üstlenen Gen Digital, üç ay içinde 334 farklı örnek derledi ve saldırının bir kanıt çalışmasından çok, halihazırda aktif kullanılan bir Hizmet Olarak Zararlı (MaaS) operasyonu olduğunu ortaya koydu. Gen Digital, ikili dosyalarda 40’a yakın operatör etiketi, tarih kodlu sürümler, Telegram kullanıcı adları gibi detaylar buldu. Sekiz farklı aktörün bu ağda yer aldığı ve operasyonun, Rus siber suç ekosistemiyle bağlantılı olduğu saptandı.

Saldırının temel hedefi, indirilen veya yedeklenen cüzdan dosyaları ile oturum belirteçleri üzerinde yoğunlaşmak. Eğer kurbanın blgisayarında borsalara ait aktif oturumlar açıksa, bu oturumlar üzerinden de yetkisiz erişim mümkün hale gelebiliyor.

Vidar ve RedLine gibi geçmiş sızıntılarda yaygınlaşan metodlar benimsense de, Torg Grabber ile saldırganlar daha gelişmiş bir altyapı ve kapsamlı bir cüzdan listesi üzerinde çalışıyor. 728 cüzdan sayısı, anlık tarama kapasitesinin işaretçisi olarak öne çıkıyor ve bu sayının ilerleyen dönemde yükselme potansiyeli var.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir.

Bu haberler ilginizi çekebilir

Robinhood Chain’de blok üretimi 13 dakikalık kesinti sonrası yeniden başladı

SWIFT, ilk canlı sınır ötesi tokenize mevduat işlemini tamamladı

SWIFT cephesinde 17 bankalı yeni adım! Sınır ötesi ödemelerde neler değişecek?

Kenya sermaye piyasası otoritesi, kripto piyasasını denetlemek için blokzincir analiz platformu alacağını duyurdu

Güney Koreli konsorsiyum, dijital yerel para ödemelerini blokzincir üzerinde 1 saniyenin altında tamamladı

Ethereum, Solana, Base ve Avalanche 2026’nın ikinci yarısında büyük ağ güncellemelerine hazırlanıyor

Inveo Kripto, Moca Network ile dijital kimlik ve stabilcoin ödeme çözümleri için iş birliği yaptı

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Coinbase, Clarity Yasası’nın güncellenen taslağına destek vermedi
Bir Sonraki Yazı Bitcoin fiyatındaki düşüş long pozisyon likidasyonunu hızlandırdı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Conduit, Tether’ın 2,76 milyon USDT’yi dondurduğunu öne sürdü
Tether (USDT)
Meme coin’lerde içeriden kişilere token tahsisi var mı? Satın almadan önce arzla ilgili 5 uyarı işareti
ALTCOIN
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?