
Siber güvenlik firması Group-Ib`ye göre, silahlı ZİP dosyası arşivleri kripto ticaret forumlarında paylaşılıyordu ve her biri kötü bir sürpriz içeriyordu.
Dosya sıkıştırma yazılımı Winrar'ın arkasındaki geliştiriciler, bilgisayar korsanlarının şüpheli olmayan kurbanların bilgisayarlarına kötü amaçlı yazılım yüklemelerine izin vererek kripto ve hisse senedi alım satım hesaplarına girmelerini sağlayan sıfır günlük bir güvenlik açığını düzeltti.
Ağustos'ta. 23 Aralık'ta Singapur merkezli siber güvenlik firması Group-IB, ZİP dosyası biçiminin WinRAR tarafından işlenmesinde sıfır günlük bir güvenlik açığı bildirdi.
CVE-2023-38831 olarak izlenen sıfır günlük güvenlik açığı, yaklaşık dört ay boyunca istismar edildi ve bir kurban bir arşivdeki dosyalara tıkladığında bilgisayar korsanlarının kötü amaçlı yazılım yüklemesine izin verdi. Rapora göre, kötü amaçlı yazılım daha sonra bilgisayar korsanlarının çevrimiçi kripto ve hisse senedi alım satım hesaplarını ihlal etmesine izin verecek.
İstismarı kullanan tehdit aktörleri, JPG görüntüleri veya PDF metin belgeleri gibi görünüşte masum dosyaları görüntüleyen kötü amaçlı RAR ve ZIP arşivleri oluşturabildiler. Bu silahlı ZIP arşivleri daha sonra kripto tüccarlarını hedef alan ticaret forumlarına dağıtıldı ve “Bitcoin ile ticaret yapmak için en iyi Kişisel Strateji" gibi stratejiler sundu.”
Rapor, kötü amaçlı arşivlerin en az 130 cihaza bulaşan en az sekiz halka açık ticaret forumuna girdiğini doğruladı, ancak mağdurun mali kayıpları bilinmiyordu.
Komut dosyası yürütüldüğünde, hedef bilgisayara DarkMe, GuLoader ve Remcos RAT gibi çeşitli kötü amaçlı yazılım türlerini bulaştıran kendi kendine ayıklanan (SFX) bir arşiv başlatır.
Bunlar, saldırgana virüslü bilgisayarda uzaktan erişim ayrıcalıkları sağlar. DarkMe kötü amaçlı yazılımları daha önce kripto ve finansal güdümlü saldırılarda kullanılmıştı.
Araştırmacılar, Ağustos ayında yayınlanan WinRAR sürüm 6.23'teki sıfır günlük güvenlik açığını gideren rarlabs'ı bilgilendirdi. 2.
Ağustos ayında, akıllı telefon devi BlackBerry, kripto para birimleri çıkarmak veya çalmak için bilgisayarları aktif olarak ele geçirmeyi amaçlayan birkaç kötü amaçlı yazılım ailesi belirledi.
Aynı ay, bilgisayar korsanlarının Apple işletim sistemlerini tehlikeye atmasını sağlayabilen HVNC (Gizli Sanal Ağ Bilgisayarı) adlı yeni keşfedilen bir uzaktan erişim aracının da dark web'de satışta bulunduğunu ortaya çıkardı.
Kaynak: cointelegraph.com
Coin | Değişim(%) | Fiyat | Hacim(24h) |
---|---|---|---|
Bitcoin (BTC) | 0.09 | $27,581.53 | $2.5B |
Ethereum (ETH) | -0.68 | $1,648.31 | $1.5B |
XRP (XRP) | 4.56 | $0.531498 | $793.9M |
Tether (USDT) | 0 | $1.00 | $585.7M |
USD Coin (USDC) | 0.02 | $1.000042 | $328.9M |
Solana (SOL) | -2.90 | $23.584701 | $257.9M |
Verge (XVG) | 87.29 | $0.005600 | $175.6M |
Polygon (MATIC) | 4.08 | $0.589489 | $141.2M |
TerraNovaCoin (TER) | 1.88 | $208.606738 | $107.5M |
Binance Coin (BNB) | -1.13 | $212.68 | $99.8M |