Categories: Genel Haberler

Siber Güvenlik Uzmanı Bu Ethereum Cüzdanına Karşı Uyardı

Siber güvenlik uzmanı Harry Denley, “Shitcoin Wallet” olarak adlandırılan bir Ethereum (ETH) cüzdanının, kötü amaçlı bir javascript kodu ile tarayıcı pencerelerinden gizli kullanıcı verilerini ele geçirdiğini bildirdi.

Denley’in tweetine göre, Chrome tarayıcısının kripto cüzdanyazılımı Shitcoin Wallet; kripto para varlıklarına erişmek için MyEtherWallet,Binance ve diğer popüler platformlardaki özel anahtarlara ve şifrelere ulaşmayaçalışıyor.

Shitcoin Wallet Chrome uzantı kimliği: ckkgmccefffnbbalkmbbgebbojjogffn – yalıtılmış bir sunucudan birkaç javascript dosyası indirerek çalışır. Kod daha sonra kripto para borsalarının web sayfalarıyla ve Ethereum ağ araçlarıyla ilgili açık olan tarayıcı pencerelerini tarar.

Kod, verileri açıkpencerelerden “erc20wallet.tk” olarak tanımlanan uzak bir sunucuya aktarır. Sunucununüst düzey domain adresi, Yeni Zelanda yönetimi altındaki Güney PasifikAdaları’nın Tokelau bölgesine ait.

Shitcoin Wallet’ın kullanıcı bilgileri çalması, Apple’ın geçen hafta Coinbase’i tehdit etmesi ve Google’ın Ethereum cüzdanı MetaMask’i Play Store’dan kaldırması haberlerinin ardından geliyor. Her iki gelişme de, uygulamalar tarafından kötü bir niyetin kanıtının bulunmaması nedeniyle tartışma konusu oldu. 2019 yılında Google Chrome web mağazasında birkaç cryptojacking uzantısı bulunmuştu.

McAfee Labs’in son raporunagöre, bir cihazı izinsiz bir şekilde kripto para çıkartmak için kullanmakanlamına gelen cryptojacking faaliyeti, 2019’da artış gösterdi.

Adı bile dikkatli yatırımcılarıkendinden uzak tutmaya yeten Shitcoin Wallet’ta da bu tür şüpheli cryptojackingözellikler bulunuyor. Bir şirketin blog gönderisine göre Ethereum cüzdanı 9Aralık’ta piyasaya sürüldü ve yaklaşık iki bin kullanıcısı var; çeşitlitarayıcılar için sayısız uzantıya sahip, web tabanlı bir cüzdan.

Fakat bu ifade, ShitcoinWallet’ın yalnızca Chrome uzantısı olarak sunulduğu göz önüne alındığında,tutarsız kalıyor.

Kötü niyetli javascript saldırısından sadece birkaç gün önce, Shitcoin Wallet masaüstü uygulamasını piyasaya sürdü ve cüzdanın masaüstü uygulamasını yükleyen kullanıcılar 0,05 ETH kazandı. Küçük bir miktar Ether almış olsalar bile, sistemleri artık veri hırsızlığına karşı savunmasız.

BTC Piyasası

Recent Posts

Uzman Görüşü: Yeni Yılın Birinci Ayında Talih Getirecek 4 Altcoin!

Analistlerin varsayımlarını de dikkat alan uzmana nazaran, yeni yılın başlangıcı için bu 4 altcoin başkalarından…

1 hafta ago

SHIB Coin, Bu Borsada ETH, ADA ve XRP’yi Geçti!

SHIB Coin, 2023'te kripto borsası WazirX'te ETH, XRP ve ADA üzere öbür büyük tokenlerden daha…

1 hafta ago

2024’ün Birinci Haftası, O 45 Altcoin İçin Kritik: İşte Liste!

Kripto para meraklıları, altcoin alanında gerçekleşecek bir dizi etkileyici aktifliğe kendilerini hazırlıyor. İşte son gelişmelerin…

1 hafta ago

Usta Analist Açıkladı: BTC ve Altcoinler 2024’te Bu 10 Gelişmeyle Uçacak!

2023 sona erdi. Bu sırada birçok analist, Bitcoin ve akabinde altcoinler için 2024'te boğa koşusu…

1 hafta ago

Asyalı finans devinden çarpıcı 2024 trend kestirimleri

HashKey Group Lideri Xiao Feng, 2024 yılında trend olacak kripto gelişmelerinde Ethereum (ETH) yükselişini birinci…

1 hafta ago

Analist Açıkladı: Ocak Ayında Bu 3 Kripto Para Patlayabilir!

2024'ün birinci ayının başlamasıyla birlikte, kripto para kesimindeki birden fazla varlık yeni yıla yenilenmiş bir…

1 hafta ago