Büyük Kripto Para Dolandırıcılığının Altından Türk Bilgisayar Korsanları Çıktı

153
30
16
4
3
MyCrypto isimli kripto para cüzdan sağlayıcı şirketin Güvenlik Direktörü Harry Denley, Türk bilgisayar korsanlarının kripto para hırsızlığı yaptığını tespit etti. Türk bilgisayar korsanları, oluşturdukları sahte bir mobil uygulama ile yatırımcıları tuzaklarına düşürmüşler.

Hayatımız giderek dijitalleşiyor ve bu dijitalleşme, beraberinde bazı yeniliklere de kapı aralıyor. Örneğin son birkaç yıldır popüler hale gelen kripto paralar, önemli bir yatırım aracı haline geldi. Bitcoin'in bir zamanlar 20.000 dolar seviyelerine kadar yükselişi, bir yandan daha çok yatırımcının diğer yandan da bilgisayar korsanlarının iştahını kabarttı.

Bugüne kadar sizlerle, onlarca kripto para dolandırıcılığını paylaştık. Hatta bunlardan sonuncusu da Twitter'da yaşanan olaydı. Şimdiyse yeni bir kripto para hırsızlığı ortaya çıktı. Buraya kadar her şey olağan gibi görülse de bu seferki kripto para hırsızlığının altından Türk bilgisayar korsanları çıktı. MyCrypto isimli kripto para cüzdan sağlayıcı şirketin Güvenlik Direktörü Harry Denley, yaşanan olayları gün yüzüne çıkaran isim oldu.

Kripto para hırsızlığı

Harry Denley, kaleme aldığı bir blog gönderisinde Türk bilgisayar korsanlarının nasıl kripto para çaldıklarını detaylarıyla anlattı. Bilgisayar korsanlarının Google Play Store'a sahte bir kripto para cüzdan uygulaması yüklediklerini açıklayan Denley, bilgisayar korsanlarının bu sahte uygulama aracılığıyla hırsızlık yaptığını açıkladı. Peki bu kripto para sahte cüzdan uygulaması neydi?

Pek çok kripto para yatırımcısının tercih ettiği popüler bir cüzdan uygulaması var. "Trust Wallet" olarak isimlendirilen bu uygulamayı kopyalayan bilgisayar korsanları, orijinaliyle neredeyse aynı olan sahte bir uygulama geliştirdiler. Kullanıcıları bu sayede tuzaklarına düşüren bilgisayar korsanları, sahte cüzdana yatırılan kripto paraları kendi hesaplarına aktarıyorlardı. Denley, sürecin nasıl işlediğini tüm detayları ile anlattı.

Trust Wallet

Denley, her şeyin Twitter'da yapılan bir paylaşımla başladığını ifade ediyor. Bir kullanıcının 28 Haziran'da yaptığı paylaşımı gösteren Denley, kullanıcıyla iletişime geçtikten sonra kendisine yardımcı olduğunu ifade ediyor. O paylaşımdaysa Trust Wallet'ın hacklendiği ve 10 bin dolarlık yatırımın çalındığı ifade ediliyordu. Denley, yaptığı çalışmalarla 5.000 dolarlık kripto para yatırımını kurtarmayı başarmış.

Bilgisayar korsanlarının Google Play'deki uygulamasına erişen Denley, uygulama indirildikten sonra "trustapp.ltd" olarak belirlenmiş bir alan adına yönlendirme yapıldığını görmüş. Bu yönlendirme sonucunda da kullanıcılardan 12 kelimelik bir kurtarma kodu oluşturması istendiğini ifade eden Denley, "Restore Wallet" butonuna tıklandıktan sonra kurtarma kodlarının "process_login.php" isimli bir sunucuya gönderildiğini, bu sırada da kullanıcılara hata mesajları gösterildiğini keşfetmiş.

Trust

Bilgisayar korsanları, kullanıcıları bu şekilde ağlarına düşürürken Telegram aracılığıyla da iletişim halindelermiş. Hatta kullanıcılardan alınan kurtarma kodları da bir Telegram botu API'si aracılığıyla bir Telegram grubuna aktarılıyormuş. İşte bu noktada bir açığı fark eden Denley, çok sayıda istek göndererek bilgisayar korsanlarının "Telegram HTTP 429" hatası ile karşılaşmalarını sağlamış. Bu hatayı kullanan Denley hem Telegram'daki sohbet detaylarına hem de çalınan kripto paralara erişmeyi başarmış.

Buraya kadar bu bilgisayar korsanlarının Türk olduklarına dair hiçbir detayın bulunmadığını düşünebilirsiniz. Zaten bilgisayar korsanlarının Türk oldukları da Denley'in Telegram sohbetlerine erişmesi ile gün yüzüne çıkıyor. Öyle ki kripto para hırsızlığı yapan bilgisayar korsanları, oluşturdukları kanalda Türkçe konuşuyorlar. Denley, grup içerisinde yer alan bazı mesajları da ifşa etti. Bilgisayar korsanları, işte şu cümleleri kurmuşlar;

“Cüzdanın birinden 4 bin dolar vurdum harcamalar için. Onu buna çektim.”

“900 dolar ETH var Trust’tan.”

“Trust’tan geldi 5 bin dolar artı olarak tokenler var.”

“Vurduk ama adam son anda ayıktı. ETH’leri çekemedik.”

Bilgisayar korsanları, ilk etapta herhangi bir şey anlamamışlar ancak daha sonradan Denley'in de aralarında olduğunu fark etmişler. Bunun üzerine harekete geçen bilgisayarları, Telegram botunu kaldırarak Denley'den kurtulmuşlar. Denley, bilgisayar korsanlarının yeni bir Telegram botu oluşturarak hırsızlık yapmaya devam ettiklerini düşünüyor.

Kaynak : https://uzmancoin.com/bitcoin-hacker-turk/
153
30
16
4
3
Emoji İle Tepki Ver
153
30
16
4
3
Yorumlar(5)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
canoktentr
5 yıl önce
crack almıştım ama artık orjinali varrr
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
bende aynısını yazacaktım
5 yıl önce
iyi oldu istek listemdeydi almayı düşünüyordum satın almaya gerek kalmadı
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Epic’e karşı olan saçma sapan nefretlerinizi bir kenara bırakın. 6 tane Batman oyununu ücretsiz verdikleri halde böyle şeyler konuşanlar gerçekten Epic’i sevmediğinden değil, ya yeni markalara çamur atma zevklerinden dolayı, ya da çoğunluğun Steam’ci olmasından dolayı o Steam’ci kitlenin takdirini alıp onların kendisine "aferin, adamsın lan sen" demesi için öyle şeyler söylüyor demektir.
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Epic games'e asla kayıt olmayacağım. Steam gayet güvenli ve stabil. Oyunlarımın sağa solda değilde. Tek bir yerde olması benim için daha iyi.
Yanıtla
-11
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
5 yıl önce
olma dostum senin gibi gerici insanlar olmasın ben ve benim gibi yenilikçi insanlar bu tarz güzel fırsatları değerlendiririz
5 yıl önce
Aynı şeyi düşünüyordum önceden şu an da kısmen aynı şeyi düşünüyorum(Oyunların tek bir platformda olması) ama ücretsiz verilen oyun da bir kenarda başka hesapta durmasında sakınca yok ama yine de alış verişlerimi sadece steam den yapıyorum
-1
5 yıl önce
Bu nasıl bir fanboyluktur!? :D Alım yapacaksan tek seferlik bilgilerini paylaşırsın olur, biter. Nasıl bir güven problemi yaşadın merak ediyorum. Vakti zamanında ses getirmiş oyunları ücretsiz sunuyorlar. Daha ne yapsınlar :D
5 yıl önce
Haklısın şimdiye kadar Epic'ten aldığım 30 ücretsiz oyunlu hesabımı sileyim güvenli değil dsfghtrehsddf
5 yıl önce
Güzel oyun kaçırmayın arkadaşlar
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .