Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Coin»Symbiotic X Hacklendi, Kötü Amaçlı Yazılım SVG Dosyalarını Etkiliyor: Crypto-Sec
    Coin

    Symbiotic X Hacklendi, Kötü Amaçlı Yazılım SVG Dosyalarını Etkiliyor: Crypto-Sec

    SenaYazar: Sena7 Ekim, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    mhaber 10 7 2024 22 52 33
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Symbiotic X hesabı iki gündür bir kimlik avı sitesinin reklamını yapıyor ve araştırmacılar görüntü dosyalarında kötü amaçlı yazılım buldu.

    Başlıklar

    • 1 Haftanın Phish’i: Symbiotic X Hesabı Tehlikeye Girdi
    • 2 Kötü Amaçlı Yazılım Köşesi: Saldırganlar Artık Kurbanları Cezbetmek İçin SVG Dosyaları Kullanıyor
    • 3 Fire Token İstismarı, Yeni Tokenların Risklerini Gösteriyor

    Haftanın Phish’i: Symbiotic X Hesabı Tehlikeye Girdi

    PeckShield’ın bir raporuna göre, Symbiotic X staking protokolü için X hesabı 5 Ekim’de hacklendi. Ekibin resmi web sitesinde, hesabın 7 Ekim itibarıyla hala tehlikeye girdiği belirtildi.

    Tehdit altındaki hesap bir “puan” kontrol listesi sunuyor ve kullanıcılardan kaç puanları olduğunu kontrol etmek için bir bağlantıya tıklamalarını istiyor. Ancak bağlantı, doğru olan symbiotic.fi yerine yanlış URL’ye, network-symbiotic[.]fi’ye yönlendiriyor.

    Kullanıcılar sahte kimlik avı sitesine bir cüzdanla bağlandıklarında, Symbiotic X protokolüyle hiç etkileşime girmemiş olsalar bile binlerce puan kazandıklarını iddia eden bir sayfayla karşılaşıyorlar.

    Sayfa, kullanıcıları puanlarını hemen kullanmaya teşvik ediyor ve ekranın ortasındaki büyük, yeşil “kullan” düğmesine tıklamazlarsa kaybedeceklerini iddia ediyor.

    Boş bir cüzdanla “Puanları Kullan” düğmesine basmak, kullanıcının farklı bir cüzdan denemesi gerektiğini belirten bir hata mesajıyla sonuçlanır; kimlik avı sitelerinde mesaj imzaları isteyen standart bir hata mesajı bulunur.

    Bir kullanıcının cüzdanında Symbiotic token’ları varsa, site muhtemelen kullanıcıdan bir mesajı imzalamasını ister ve bu mesaj daha sonra kullanıcının token’larını boşaltmak için kullanılır. Cointelegraph, uygulamayı içinde para bulunan bir cüzdanla test etmedi.

    Symbiotic X ekibi, resmi internet sitesinden kullanıcıları X cihazının tehlikeye girdiği ve kullanıcıların hesapla bağlantılı hiçbir siteyle etkileşime girmemeleri gerektiği konusunda uyarıyor.

    X hesabı hack’leri kripto alanında rutin bir sorun haline geldi. Kullanıcılar, sık kullandıkları uygulamaların URL’lerini yer imlerine eklemeyi düşünmelidir, çünkü bu genellikle X bağlantılarına güvenmekten daha güvenilir bir doğru web sitesine gitme yoludur, ancak %100 kusursuz da değildir. Kullanıcılar, kodla yazılmış bir mesajı imzalamaları istendiğinde özellikle dikkatli olmalıdır, çünkü bu genellikle, ancak her zaman değil, bir kimlik avı saldırısının işaretidir.

    Symbiotic X

    Kötü Amaçlı Yazılım Köşesi: Saldırganlar Artık Kurbanları Cezbetmek İçin SVG Dosyaları Kullanıyor

    HP’nin Wolf Security ekibinin Eylül ayındaki raporuna göre, saldırganlar artık kurbanların bilgisayarlarına bulaşmak için SVG resim dosyalarını kullanıyor.

    Yazılım yüklendikten sonra saldırganlar bunu kurbanın web sitesi parolalarını, başlangıç ​​sözcüklerini ve diğer kişisel bilgilerini çalmak için kullanıyor. Kullanıcı kripto para birimine sahipse, bu kimlik bilgileri daha sonra kullanıcının cüzdanına erişmek ve onu boşaltmak için daha fazla girişimde kullanılıyor.

    Araştırmacılar, kötü amaçlı yazılımın bir tarayıcıda görüntü açıldığında yüklenen bir ZIP arşivi olarak gizlendiğini buldular. Ayrıca, kötü amaçlı program arka planda indirilirken ve yüklenirken kurbanın dikkatini dağıtmak için yüklenen bir .pdf dosyası da içeriyordu.

    Adobe’ye göre Ölçeklenebilir Vektör Grafikleri (SVG) dosyaları, pikseller yerine “bir ızgaradaki noktalara ve çizgilere dayalı matematiksel formüller aracılığıyla” görüntüleri depolar. Bu, kalitelerini kaybetmeden kolayca yeniden boyutlandırılabilecekleri anlamına gelir. Ayrıca, metinleri kendi içlerinde depolamalarına olanak tanıyan XML kodunda yazılırlar.

    Mozilla’ya göre, SVG dosyaları ayrıca geliştiricilerin içlerine yürütülebilir programlar yerleştirmelerine olanak tanıyan bir “komut dosyası” öğesi içerir. Kötü amaçlı yazılım geliştiricilerinin kötüye kullanmayı öğrendikleri bildirilen bu komut dosyası oluşturma yeteneğidir.

    HP araştırmacıları, bir tarayıcıda açıldığında bir ZIP arşivi üreten bir görüntü buldular. Kullanıcı arşive tıklarsa, bir Dosya Gezgini penceresi açılır ve bir kısayol dosyası indirmeye başlar.

    Kısayola tıklandığında, kurbanın ekranına bir sahte .pdf dosyası yüklenir. Bu arada, cihaz çeşitli komut dosyalarını kopyalamaya ve bunları kurbanın müzik, fotoğraf ve başlangıç ​​dizinlerine depolamaya başlar ve böylece programın zaman içinde kalıcı olmasını sağlar.

    Bu betikleri cihaza kopyaladıktan sonra çalıştırır. Sonuç olarak VenomRAT, AsyncRAT, Remcos ve XWORM gibi bir dizi tehlikeli kötü amaçlı yazılım programı kullanıcının cihazına yüklenir. Kötü amaçlı yazılım yüklendikten sonra saldırgan kurbanın bilgisayarının tam kontrolünü ele geçirebilir ve içinde tutulan tüm dosyaları çalabilir.

    Bu yeni saldırı vektörü göz önüne alındığında, kripto kullanıcıları tamamen güvenmedikleri kaynaklardan gelen SVG resim dosyalarıyla etkileşim kurarken dikkatli olmalıdır. Açıldığında, bir resim başka türde dosyalar yüklüyorsa, kullanıcılar tarayıcı penceresini kapatarak bu dosyaları reddetmeyi düşünmelidir.

    Fire Token İstismarı, Yeni Tokenların Risklerini Gösteriyor

    Yeni özelliklere ve denetlenmemiş sözleşmelere sahip yeni tokenlar satın almak genellikle risklidir; bu, 1 Ekim’de FIRE tokenına olanlarla da gösterilmiştir.

    Bir saldırgan tokenın sözleşmesini istismar ederek her seferinde daha yüksek bir fiyata sattıktan sonra token için Uniswap havuzunun neredeyse tüm likiditesi boşaltıldı.

    Saldırıdan sonra token ekibi hemen sosyal hesaplarını sildi ve ortadan kayboldu; bu da projenin başından beri bir rug pull veya çıkış dolandırıcılığı olabileceğini ima ediyor.

    Token 2 Ekim’den beri işlem görmüyor, bu da onun için o kadar az likidite olabileceği ve satılmasının imkansız olabileceği anlamına geliyor.

    FIRE yatırımcılarına sunulan fikir basitti. Web sitesine göre, “ultra-hiper-deflasyonist bir tokendı.” Sahipler FIRE’larını token’ın Uniswap likidite havuzuna sattıklarında, otomatik olarak bir yakıcı adresine gönderilecekti. Bu, token arzının azalmasına ve satmayanların elindeki FIRE’ın değerinin artmasına neden olacaktı.

    Token, 1 Ekim’de sabah 8:00’de UTC’de piyasaya sürüldü. Piyasaya sürülmesinden yaklaşık 90 saniye sonra, 1e2e’de sona eren bir hesap, token’ın likidite havuzundan 2.441,63 dolar değerinde 22.000 dolar değerinde Ether ETH sembolü çekti.

    Bunu başarmak için önce Spark Protocol adlı kredi platformundan 20 ETH’lik bir anlık kredi aldı. Daha sonra ETH’yi FIRE ile Swap eden, sonra geri Swap eden kötü amaçlı bir sözleşme oluşturdu ve bu süreçte yeni edinilen FIRE’ı yok etti ve fiyatını yükseltti.

    Bu işlem, her transfer tek bir işlemin parçası olacak şekilde 16 farklı akıllı sözleşme aracılığıyla 122 transferle tekrarlandı. FIRE, ETH ile her Swap edildiğinde, karşılığında biraz daha fazla miktarda ETH alındı. Sonuç olarak, saldırgan havuzdaki 22.000 dolar değerindeki ETH’yi boşaltabildi. Ayrıca, bu işlem 230 FIRE token’ını yok etti.

    “ABD Ajansı Kripto Para Meraklısı Trinity Fidye Yazılımına Karşı Uyardı” adlı yazımıza buradan ulaşabilirsiniz.

    Bizi sosyal medyamızdan takip etmeyi unutmayın.

    İlgili Haberler:

    1. FBI Ortak Raporu, Kripto Hedefli Kötü Amaçlı Yazılımlara Karşı Uyardı
    2. Sahte Zoom Kötü Amaçlı Yazılımı, Yükleme Sırasında ‘Takılıp Kalmış’ Haldeyken Kripto Paraları Çalıyor, Kullanıcı Uyarıyor
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberABD Ajansı Kripto Para Meraklısı Trinity Fidye Yazılımına Karşı Uyardı
    Sonraki Haber Altman’ın Worldcoin’i için Avrupa en önemli öncelik değil: Rapor
    Sena

    Alakalı Haberler

    Coin

    Tether, Ocean Madencilik Havuzuyla Ortaklık Kurdu

    16 Nisan, 2025
    Coin

    Kripto Oyun ve Kumar Reklamları En Pahalı Kullanıcı Kazanım Yolu

    13 Nisan, 2025
    Coin

    Trump’ın 321 Milyon Dolarlık Memecoin’leri Piyasaya Sürülüyor

    12 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    • Doğu Blockchain Topluluğu Nasıl Kuruldu? Vizyonu, Etkinlikleri ve Gelecek Hedefleri
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber