• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky, sahte donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu
Ekonomi
Yayınlanma: 06 Haziran 2023 - 11:26

Kaspersky, sahte donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu

Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov: - "Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını yalnızca resmi ve güvenilir kaynaklardan satın almalarını tavsiye ediyoruz"

Ekonomi
06 Haziran 2023 - 11:26
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, 29 bin 585 dolar değerinde 1,33 BTC'nin kaybıyla sonuçlanan bir donanım cüzdanını hırsızlığının ardındaki detayları paylaştı.

Şirketten yapılan açıklamaya göre, kripto para yatırımcıları, dijital varlıklarını saklamanın güvenli bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor.

Soğuk cüzdan olarak da bilinen donanım cüzdanları, kripto para anahtarlarını USB bellek boyutundaki bir cihazda saklıyor. Kripto para göndermek ya da merkezi olmayan finans protokolleriyle etkileşime geçmek için bu cihazın bilgisayara takılması gerekiyor. Sonuç olarak, bu cihazlar genellikle internete her zaman bağlı olan sıcak cüzdanlardan daha güvenli kabul ediliyor.

Ancak Kaspersky tarafından yakın zaman önce yapılan bir araştırma, bir donanım cüzdanından kripto varlıkların çalındığı nadir bir vakayı ortaya çıkardı. Bu da siber suçluların kazançlarını en üst düzeye çıkarmak için yeni taktikler geliştirdiğine dair önemli bir gösterge olarak kayıtlarda yer aldı.

Söz konusu olayın kurbanı o gün herhangi bir işlem yapmamıştı ve soğuk cüzdanı bilgisayara bağlı değildi. Bu nedenle hırsızlığı hemen fark edemedi ve dolandırıcılar kurbanın bilgisi olmadan yaklaşık 29 bin 585 dolar değerinde 1,33 BTC transfer etmeyi başardı.

İncelenen kopya orijinaliyle aynı gibi görünmesine rağmen, cihaz açıldığında kötü niyetli tahrifata dair izler ortaya çıktı. Orijinal donanım cüzdanlarından farklı olarak bileşenler ultrasonik yolla birbirine kaynaklanmak yerine, cihazın içi tutkalla doldurulmuş ve donanım bileşenleri çift taraflı bantla bir arada tutulmuştu. Buna ek olarak, cüzdanın orijinali yerine okuma koruma mekanizmalarına sahip farklı bir mikro denetleyicisi vardı ve flaş bellek tamamen devre dışı bırakılmıştı. Bu durum, Kaspersky araştırmacılarını kurbanın önceden virüs bulaşmış bir donanım cüzdanını satın aldığı sonucuna götürdü.

Saldırganlar önyükleyicinin ve cüzdanın orijinal aygıt yazılımında üç ayrı değişiklik gerçekleştiriyor. Koruyucu mekanizmaların kontrolünü kaldırıyor, rastgele oluşturulan seed ifadesini önceden ayarlanmış 20 ifadeden biriyle değiştiriyor ve herhangi bir ek şifrenin yalnızca ilk karakterini kullanıyor.

Bu, saldırganlara cüzdan anahtarı seçmek için toplam 1280 seçenek veriliyor. Böylece saldırganlar, devre dışı bırakılan kripto cüzdan sahibinin kasasında dururken bile operasyonu gerçekleştirebiliyor. Kripto cüzdan her zamanki gibi çalışıyor görünüyor ancak dolandırıcılar en başından beri cüzdan üzerinde tam yetkiye sahip.

- "Bu tür saldırıları tamamen önlemek mümkün"

Açıklamada görüşlerine yer verilen Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov, donanım cüzdanların uzun zamandır kripto para saklamanın en güvenli yollarından biri olarak görüldüğünü, ancak siber suçlular virüslü veya sahte cihazları durumdan şüphelenmeyen kurbanlara satarak varlıklarını ele geçirmenin yeni yollarını bulduklarını belirtti.

Golovanov, "Bu tür saldırıları tamamen önlemek mümkün. Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını yalnızca resmi ve güvenilir kaynaklardan satın almalarını tavsiye ediyoruz." ifadelerini kullandı.

Kaspersky uzmanları ise kripto varlıklarını güvende tutmak isteyenlere şunları öneriyor:

"Cüzdanınızı resmi kaynaklardan satın alın. Donanım cüzdanlarını yalnızca üreticinin web sitesi veya yetkili satıcılar gibi resmi ve güvenilir kaynaklardan satın almaya özen gösterin. Donanımda kurcalama belirtisi olup olmadığını kontrol edin. Yeni bir donanım cüzdanını kullanmadan önce, çizik, yapıştırıcı veya uyumsuz bileşenler gibi herhangi bir kurcalama belirtisi olup olmadığını inceleyin. Donanım yazılımını doğrulayın. Donanım cüzdanındaki aygıt yazılımının yasal ve güncel olduğunu her zaman doğrulayın. Bunu en son sürümü üreticinin web sitesini kontrol ederek yapabilirsiniz.

Seed cümlenizi güvence altına alın. Donanım cüzdanınızı kurarken, seed cümlenizi yazdığınızdan ve güvenli bir şekilde sakladığınızdan emin olun. Kaspersky Premium gibi güvenilir bir güvenlik çözümü, cep telefonunuzda veya bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. Güçlü bir şifre kullanın. Donanım cüzdanınız şifre kullanmaya izin veriyorsa, güçlü ve benzersiz bir şifre kullanın. Kolay tahmin edilebilir şifreler kullanmaktan veya diğer hesaplardaki şifreleri tekrar kullanmaktan kaçının."


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Merkez Bankası'nın toplam rezervleri arttı
Merkez Bankası'nın toplam rezervleri arttı
GüzelEnerji ve Milangaz Genel Müdürü Erdal Yavuz oldu
GüzelEnerji ve Milangaz Genel Müdürü Erdal Yavuz oldu
GTB'den ihracatta yeni nesil müşteri bulma stratejileri eğitimi
GTB'den ihracatta yeni nesil müşteri bulma stratejileri eğitimi
Muğla'nın ihracatı Nisan ayında artış gösterdi
Muğla'nın ihracatı Nisan ayında artış gösterdi
Son Haberler
TEM Otoyolu'nda feci kaza: Hurdaya dönen tırdan burnu bile kanamadan çıktı
TEM Otoyolu'nda feci kaza: Hurdaya dönen tırdan burnu bile kanamadan...
Otomobilin çarptığı yaşlı kadın ağır yaralandı
Otomobilin çarptığı yaşlı kadın ağır yaralandı
Tunceli'de dolu yağışı etkili oldu: Sürücüler zor anlar yaşadı
Tunceli'de dolu yağışı etkili oldu: Sürücüler zor anlar yaşadı
Hemzemin geçitte korkutan kaza: Yolcu treni kamyonete çarptı, 4 yaralı
Hemzemin geçitte korkutan kaza: Yolcu treni kamyonete çarptı, 4 yaralı
Kayseri'de 3 kişinin öldüğü fabrika yangıyla ilgili 7 kişinin yargılanmasına devam edildi
Kayseri'de 3 kişinin öldüğü fabrika yangıyla ilgili 7 kişinin...
TFF Olağan Seçimli Genel Kurul Toplantısı 22 Haziran'da Ankara'da yapılacak
TFF Olağan Seçimli Genel Kurul Toplantısı 22 Haziran'da Ankara'da yapılacak

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi