Categories: Genel Haberler

Siber Güvenlik Uzmanı Bu Ethereum Cüzdanına Karşı Uyardı

Siber güvenlik uzmanı Harry Denley, “Shitcoin Wallet” olarak adlandırılan bir Ethereum (ETH) cüzdanının, kötü amaçlı bir javascript kodu ile tarayıcı pencerelerinden gizli kullanıcı verilerini ele geçirdiğini bildirdi.

Denley’in tweetine göre, Chrome tarayıcısının kripto cüzdanyazılımı Shitcoin Wallet; kripto para varlıklarına erişmek için MyEtherWallet,Binance ve diğer popüler platformlardaki özel anahtarlara ve şifrelere ulaşmayaçalışıyor.

Shitcoin Wallet Chrome uzantı kimliği: ckkgmccefffnbbalkmbbgebbojjogffn – yalıtılmış bir sunucudan birkaç javascript dosyası indirerek çalışır. Kod daha sonra kripto para borsalarının web sayfalarıyla ve Ethereum ağ araçlarıyla ilgili açık olan tarayıcı pencerelerini tarar.

Kod, verileri açıkpencerelerden “erc20wallet.tk” olarak tanımlanan uzak bir sunucuya aktarır. Sunucununüst düzey domain adresi, Yeni Zelanda yönetimi altındaki Güney PasifikAdaları’nın Tokelau bölgesine ait.

Shitcoin Wallet’ın kullanıcı bilgileri çalması, Apple’ın geçen hafta Coinbase’i tehdit etmesi ve Google’ın Ethereum cüzdanı MetaMask’i Play Store’dan kaldırması haberlerinin ardından geliyor. Her iki gelişme de, uygulamalar tarafından kötü bir niyetin kanıtının bulunmaması nedeniyle tartışma konusu oldu. 2019 yılında Google Chrome web mağazasında birkaç cryptojacking uzantısı bulunmuştu.

McAfee Labs’in son raporunagöre, bir cihazı izinsiz bir şekilde kripto para çıkartmak için kullanmakanlamına gelen cryptojacking faaliyeti, 2019’da artış gösterdi.

Adı bile dikkatli yatırımcılarıkendinden uzak tutmaya yeten Shitcoin Wallet’ta da bu tür şüpheli cryptojackingözellikler bulunuyor. Bir şirketin blog gönderisine göre Ethereum cüzdanı 9Aralık’ta piyasaya sürüldü ve yaklaşık iki bin kullanıcısı var; çeşitlitarayıcılar için sayısız uzantıya sahip, web tabanlı bir cüzdan.

Fakat bu ifade, ShitcoinWallet’ın yalnızca Chrome uzantısı olarak sunulduğu göz önüne alındığında,tutarsız kalıyor.

Kötü niyetli javascript saldırısından sadece birkaç gün önce, Shitcoin Wallet masaüstü uygulamasını piyasaya sürdü ve cüzdanın masaüstü uygulamasını yükleyen kullanıcılar 0,05 ETH kazandı. Küçük bir miktar Ether almış olsalar bile, sistemleri artık veri hırsızlığına karşı savunmasız.

BTC Piyasası

Recent Posts

Balinaların PEPE Alımı Fiyatı Yükseltti: %7’lik Artış ve Gelecek Tahminleri

Balinaların PEPE alımı, fiyatlarda %7'lik bir artışa neden oldu. Bu yazıda, balina yatırımlarının piyasa üzerindeki…

29 dakika ago

Pi Network Merkeziyetçilik Sorunları ve Kullanıcı Memnuniyetsizliği

Pi Network'ün merkeziyetçilik sorunları ve kullanıcı memnuniyetsizliği üzerine derinlemesine bir inceleme. Kullanıcıların karşılaştığı zorluklar, beklentiler…

47 dakika ago

Bitcoin’in Piyasa Hakimiyeti Yeniden Artıyor: Altcoin Rallisi Son Mu Buldu?

Bitcoin'in piyasa hakimiyeti yeniden artarken, altcoinlerin geleceği ne olacak? Bu yazıda, Bitcoin'in yükselişinin altcoin rallisi…

1 saat ago

ABD Piyasaları ve Kripto Paralar Enflasyon Raporunu Bekliyor

ABD piyasaları ve kripto paralar, enflasyon raporunun etkilerini merakla bekliyor. Bu rapor, yatırımcıların kararlarını şekillendirecek…

2 saat ago

Cardano, Solana’yı Geçebilir mi? Üç Senaryo Değerlendirmesi

Cardano, Solana'yı geçebilir mi? Bu içerikte, Cardano'nun potansiyelini ve Solana ile rekabet edebilme senaryolarını inceliyoruz.…

2 saat ago

Ukrayna, ABD’nin 30 Günlük Ateşkes Planını Kabul Etti

Ukrayna, ABD'nin 30 günlük ateşkes planını kabul etti. Bu önemli gelişme, bölgedeki gerilimi azaltma ve…

3 saat ago