Hoşgeldin Misafir

Crocodilus: Android Kullanıcıların'ı Hedef Alan Yeni Kripto Cüzdan Hırsız'ı

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
"Crocodilus: Android Kullanıcıların'ı Hedef Alan Yeni Kripto Cüzdan Hırsız'ı"




kzqfkj2.png





Android kullanıcılarını hedef alan yeni bir zararlı yazılım olan Crocodilus, kripto cüzdan sahiplerini kandırarak seed kelimelerini ele geçiriyor. Kullanıcılara, cüzdan anahtarlarını yedeklemeleri gerektiğini belirten sahte bir uyarı göstererek, onları bu bilgiyi girmeye teşvik ediyor.

Siber güvenlik şirketi ThreatFabric, Crocodilus’un yalnızca bir cüzdan hırsızı olmadığını, aynı zamanda gelişmiş yeteneklere sahip bir bankacılık truva atı olduğunu belirtiyor. Zararlı yazılım, cihaz üzerinde tam kontrol sağlayabiliyor, kullanıcı verilerini toplayabiliyor ve uzaktan komutlarla yönlendirilebiliyor.


Crocodilus Nasıl Bulaşıyor?


ThreatFabric’in araştırmasına göre, Crocodilus zararlı yazılımı, Android 13 ve üstü cihazlarda güvenlik önlemlerini aşabilen özel bir dropper (yükleyici) aracılığıyla yayılıyor.

Bu yükleyici, Google Play Protect’i tetiklemeden çalışıyor ve Android’in Erişilebilirlik Hizmetleri’ne (Accessibility Service) yönelik kısıtlamaları atlatabiliyor. Erişilebilirlik Hizmetleri, genellikle engelli kullanıcılar için tasarlanmış olsa da, kötü niyetli yazılımlar tarafından cihaz üzerinde geniş çapta kontrol sağlamak için kullanılabiliyor.


"Seed Kelimesini Çalmak İçin Sosyal Mühendislik Kullanıyor"

Crocodilus, kurbanlarını doğrudan seed kelimesini paylaşmaya yönlendirerek bilgi hırsızlığı yapıyor. Bunu başarmak için, kullanıcıya şu şekilde bir mesaj gösteriyor:

“Cüzdan anahtarınızı ayarlar üzerinden 12 saat içinde yedekleyin, aksi takdirde cüzdanınıza erişiminizi kaybedebilirsiniz.”





fss23re.png



Kaynak: ThreatFabric




Bu sahte uyarıyı gören kullanıcılar, seed kelimesini cüzdan uygulamalarının ayarlarından görüntüleyip yazılımın ele geçirmesine neden oluyor. ThreatFabric’in açıklamalarına göre:

“Bu sosyal mühendislik yöntemi, kullanıcının seed kelimesine yönlendirilmesini sağlıyor ve Crocodilus, bu bilgiyi Accessibility Logger aracılığıyla kaydediyor. Saldırganlar bu sayede cüzdanın tam kontrolünü ele geçirebiliyor.”


"Crocodilus’un İlk Hedef Aldıkları Ve Yayılma Yöntemleri"


İlk tespit edilen saldırılara göre, Crocodilus’un şu an Türkiye ve İspanya’daki kullanıcıları hedef aldığı belirlendi. Bunun yanı sıra, bu ülkelerdeki bankacılık uygulamalarına da saldırılar gerçekleştirildiği görülüyor.

Zararlı yazılımın ilk olarak nasıl bulaştığı henüz kesin olarak bilinmiyor, ancak uzmanlar genellikle şu yöntemlerle yayıldığını düşünüyor:

  • Sahte web siteleri
  • Sosyal medya üzerinden yapılan yanıltıcı reklamlar
  • SMS veya e-posta yoluyla gönderilen zararlı bağlantılar
  • Üçüncü taraf uygulama mağazaları
Bir kez bulaştığında, Crocodilus cihazın erişilebilirlik hizmetlerini kullanarak ekranı izleyebiliyor, gezinme hareketlerini takip edebiliyor ve belirli uygulamaların açılmasını algılayabiliyor.






kqo43qc.png



Kaynak: ThreatFabric



"Crocodilus Cüzdan Hırsızı'nın Neler Yapabileceği"

Crocodilus, yalnızca bir cüzdan hırsızı değil, aynı zamanda tam teşekküllü bir uzaktan erişim truva atı (RAT). Yani, saldırganlar cihazınıza girdikten sonra şu işlemleri gerçekleştirebiliyor:

  • Arama yönlendirme: Telefon görüşmelerini farklı bir numaraya yönlendirme
  • Uygulama açma: Belirli bir uygulamayı çalıştırma
  • Bildirim gönderme: Sahte push bildirimleri ile kullanıcıyı kandırma
  • SMS gönderme ve okuma: Kullanıcının SMS mesajlarını ele geçirme ve toplu mesajlar yollama
  • Cihaz yönetici izni alma: Telefon üzerindeki kontrolünü güçlendirme
  • Siyah ekran oluşturma: Kullanıcı fark etmeden işlemlerini yürütme
  • Google Authenticator şifrelerini ele geçirme: İki aşamalı doğrulama (2FA) kodlarını çalma
Bu yetenekleriyle Crocodilus, kullanıcının kripto cüzdanını tamamen boşaltabilir ve cihazı kötü amaçlı işlemler için bir araç haline getirebilir.

Crocodilus'tan Nasıl Korunabilirsiniz?

Şu anda Crocodilus’un saldırıları Türkiye ve İspanya ile sınırlı gibi görünse de, saldırganların yakın zamanda daha fazla ülkeye yayılabileceği düşünülüyor.



Bu tür tehditlerden korunmak için almanız gereken önlemler şunlardır:

Google Play dışındaki kaynaklardan uygulama indirmeyin.
Play Protect’in açık olduğundan emin olun.
Telefonunuzda bilinmeyen erişim izinleri isteyen uygulamaları kontrol edin.
Kripto cüzdanlarınızın seed kelimesini asla kimseyle paylaşmayın.
SMS veya sosyal medya üzerinden gelen şüpheli bağlantılara tıklamayın.

Crocodilus gibi gelişmiş zararlı yazılımlar, sosyal mühendislik ve teknik saldırı yöntemlerini birleştirerek kullanıcıları kandırmaya çalışıyor. Kripto varlıklarınızı korumak için her zaman dikkatli olun!