Categories: Genel Haberler

Siber Güvenlik Uzmanı Bu Ethereum Cüzdanına Karşı Uyardı

Siber güvenlik uzmanı Harry Denley, “Shitcoin Wallet” olarak adlandırılan bir Ethereum (ETH) cüzdanının, kötü amaçlı bir javascript kodu ile tarayıcı pencerelerinden gizli kullanıcı verilerini ele geçirdiğini bildirdi.

Denley’in tweetine göre, Chrome tarayıcısının kripto cüzdanyazılımı Shitcoin Wallet; kripto para varlıklarına erişmek için MyEtherWallet,Binance ve diğer popüler platformlardaki özel anahtarlara ve şifrelere ulaşmayaçalışıyor.

Shitcoin Wallet Chrome uzantı kimliği: ckkgmccefffnbbalkmbbgebbojjogffn – yalıtılmış bir sunucudan birkaç javascript dosyası indirerek çalışır. Kod daha sonra kripto para borsalarının web sayfalarıyla ve Ethereum ağ araçlarıyla ilgili açık olan tarayıcı pencerelerini tarar.

Kod, verileri açıkpencerelerden “erc20wallet.tk” olarak tanımlanan uzak bir sunucuya aktarır. Sunucununüst düzey domain adresi, Yeni Zelanda yönetimi altındaki Güney PasifikAdaları’nın Tokelau bölgesine ait.

Shitcoin Wallet’ın kullanıcı bilgileri çalması, Apple’ın geçen hafta Coinbase’i tehdit etmesi ve Google’ın Ethereum cüzdanı MetaMask’i Play Store’dan kaldırması haberlerinin ardından geliyor. Her iki gelişme de, uygulamalar tarafından kötü bir niyetin kanıtının bulunmaması nedeniyle tartışma konusu oldu. 2019 yılında Google Chrome web mağazasında birkaç cryptojacking uzantısı bulunmuştu.

McAfee Labs’in son raporunagöre, bir cihazı izinsiz bir şekilde kripto para çıkartmak için kullanmakanlamına gelen cryptojacking faaliyeti, 2019’da artış gösterdi.

Adı bile dikkatli yatırımcılarıkendinden uzak tutmaya yeten Shitcoin Wallet’ta da bu tür şüpheli cryptojackingözellikler bulunuyor. Bir şirketin blog gönderisine göre Ethereum cüzdanı 9Aralık’ta piyasaya sürüldü ve yaklaşık iki bin kullanıcısı var; çeşitlitarayıcılar için sayısız uzantıya sahip, web tabanlı bir cüzdan.

Fakat bu ifade, ShitcoinWallet’ın yalnızca Chrome uzantısı olarak sunulduğu göz önüne alındığında,tutarsız kalıyor.

Kötü niyetli javascript saldırısından sadece birkaç gün önce, Shitcoin Wallet masaüstü uygulamasını piyasaya sürdü ve cüzdanın masaüstü uygulamasını yükleyen kullanıcılar 0,05 ETH kazandı. Küçük bir miktar Ether almış olsalar bile, sistemleri artık veri hırsızlığına karşı savunmasız.

BTC Piyasası

Recent Posts

Elon Musk’ın D.O.G.E. Planı ile Dogecoin Yükselişi

Elon Musk'ın D.O.G.E. Planı ile Dogecoin'in yükselişini keşfedin. Kripto para dünyasındaki bu heyecan verici gelişmeler,…

15 saat ago

Peanut the Squirrel (PNUT) Memecoin’da Düşüş Trendleri ve Gelecek Beklentileri

Peanut the Squirrel (PNUT) Memecoin'da düşüş trendlerini ve gelecekteki beklentileri keşfedin. Piyasa analizleri ve yatırım…

16 saat ago

Robinhood, Avrupa’da Ethereum Staking Hizmetini Başlattı

Robinhood, Avrupa'daki kullanıcılar için Ethereum staking hizmetini tanıtarak kripto para dünyasında önemli bir adım attı.…

16 saat ago

Shiba Inu (SHIB) Fiyat Analizi ve Piyasa Durumu

Shiba Inu (SHIB) fiyat analizi ve piyasa durumu hakkında güncel bilgiler edinin. SHIB'in son trendleri,…

16 saat ago

LayerZero (ZRO) Analizi: Bitcoin Düşüşü ve Potansiyel Ralli

LayerZero (ZRO) analizi ile Bitcoin'deki düşüşün ardındaki nedenleri keşfedin ve potansiyel rallinin ne zaman başlayabileceği…

17 saat ago

Fas’ta Kripto Paralar için Yeni Yasa Tasarısı ve CBDC Çalışmaları

Fas'ta kripto paralar için yeni yasa tasarısı ve CBDC çalışmalarıyla dijital finans dünyasında önemli adımlar…

17 saat ago