😎Özel Yaz Kampanyası - InvestingPro’nun yapay zeka destekli hisse seçimlerinde %50 indirim fırsatıİNDİRİMİ KULLAN

Borsaların Başı Farklı İsimlerle Anılan Bu Grup İle Dertte!

Yayın Tarihi 25.06.2020 23:30
Borsaların Başı Farklı İsimlerle Anılan Bu Grup İle Dertte!

Kripto para borsalarını hedef alan grup 2018’in başından beri 200 milyon dolardan fazla çaldı.

Siber güvenlik şirketi ClearSky, özellikle kripto para borsalarını ilgilendiren bir çalışma yayınladı. Çalışma raporunda farklı bölgelerde farklı isimlerle tanınan siber suç çetesine değiniliyordu. 2018’in başlarında faaliyetine başlayan grup daha çok CryptoCore adıyla biliniyor. Ancak “Leery Turtle” veya “Dangerous Password” olarak bilindiği bölgeler de mevcut. Ayrıca Crypto-gang adını kullandıkları da biliniyor.

Raporda 2018 yılı Temmuz ayında ilk saldırılarını yaptıktan sonra neredeyse 1 yıl boyunca büyük bir ara verdikleri gözleniyor. Ardından 2019 yılı Haziran ayında birçok Japon kripto para borsasına saldırı düzenledikleri gözlenmiş. Ardından direksiyonu Amerika’ya çeviren siber suç grubunun toplamda 200 milyon dolardan fazla vurgun yaptığı belirtiliyor.

Tabii bu zaman akışı sadece rapor edilen veya ulaşılabilen kripto para borsalarını kapsıyor. Bunun dışında CryptoCore tarafından hedeflenmiş ve hacklenmiş borsalar olabileceği düşünülüyor. Bununla birlikte CyptoSky, hedef alınmış bazı borsalara hizmet verdiği ve aralarında gizlilik anlaşması olduğu için hedef alınmış borsaların isimlerini veremeyeceğini iletiyor.

Peki Nasıl Başardılar? Raporda CryptoCore’u diğer siber suç gruplarından ayıran bir özelliğinden de bahsediliyordu. Pasif DNS yoluyla C&C domain’lerine bağlı özel IP adresleriyle CryptoCore’un dijital altyapısı Maltego grafiği şeklinde aşağıda veriliyor. Grafiğin uzun ve zincir benzeri yapısı, ağ indikatörleri ile arasında güçlü bir yapı geliştirdiğini gösteriyor.

CryptoCore, kripto para borsalarına ve cüzdanlara erişim sağlamak için oltalama saldırılarını kullanıyor. Hedef alınan şirkette çalışan yüksek rütbeli bir çalışan kılığında toplu e-posta atılıyor. Çalışan ve şirket hakkında yeterince bilgi toplandığı için e-postayı alan kişi veya kişiler bunun sahte bir e-posta olduğunu anlayamıyorlar.

E-postanın sahte olduğunu anlayamayan kişi veya kişiler e-postaya geri dönüyor veya içeriğe tıklıyor. İşte tam bu noktada siber saldırı başlıyor. E-posta içerisindeki kötü niyetli yazılımların aktifleşmesi ile birlikte kişi veya kuruluşların cüzdan adresleri ve giriş bilgileri de dahil olmak üzere tüm verileri siber suç grubu CryptoCore’un eline geçiyor.

Siber güvenlik konusunda kendini ispatlamış şirket CryptoSky’ın raporuna göre CryptoCore’un merkezi Doğu Avrupa’da, Ukrayna, Rusya veya Romanya’da olabilir. Ayrıca raporun yanı sıra CryptoSky, hedef alınmış kripto para borsalarının gerekli biçimde bilgilendirildiğini ve uyarıldıklarını da ekledi.

Bu makale ilk olarak Muhabbit’te yayınlanmıştır

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.