31 Ocak 2025 itibariyle Covid-19 ile mücadelede aşılanan sayısı kişiye ulaştı.

İstanbul 13°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
Murat GÜNERİ

Murat GÜNERİ

31 Ağustos 2023 Perşembe

BHUNT Password Stealer Tehlikesi!!!

BHUNT Password Stealer Tehlikesi!!!
1

BEĞENDİM

ABONE OL

BHUNT adlı yeni bir kripto cüzdan hırsızı  CryptBot gibi dijital para çalan kötü amaçlı yazılımların listesine eklendi.

Bitdefender araştırmacısına göre BHUNT, cüzdan (Exodus, Electrum, Atomic, Jaxx, Ethereum, Bitcoin, Litecoin cüzdanları) içeriklerini, tarayıcıda saklanan şifreleri ve panodan alınan parolaları sızdırabilen modüler bir hırsızdır.

Avustralya, Mısır, Almanya, Hindistan, Endonezya, Japonya, Malezya, Norveç, Singapur, Güney Afrika, İspanya ve ABD’de küresel olarak dağıtılan kampanyanın, kırılmış yazılım yükleyicileri aracılığıyla güvenliği ihlal edilmiş sistemlere teslim edildiğinden şüpheleniliyor.

İlk erişim için bir bulaşma kaynağı olarak crack kullanan yöntem, kötü amaçlı yazılım dağıtmak için bir kanal olarak KMSPico gibi araçlardan yararlanıyor.

Araştırmacılar, “Çoğu virüs bulaşmış kullanıcının sistemlerinde bir çeşit Windows (KMS) crack’i de vardı” dedi.

Saldırı dizisi, daha sonra hırsızın ana bileşenini başlatmak için kullanılan yoğun şekilde şifrelenmiş ara ikili dosyaları yazmaya devam eden bir dropper’ın yürütülmesi şeklindedir.

Kötü niyetli faaliyetlerini kolaylaştırmak için farklı modüller içeren bir .NET, kötü amaçlı yazılımı sonuçlar. Bunların bir kısmı uzak bir sunucuya aktarılır.

  • blackjack – Cüzdan dosya içeriğini çalmak
  • kaos ekibi – Ek yükleri indirmek
  • golden7 – Firefox ve Chrome’daki çerezleri ve ayrıca panodan şifrelerle ilgilidir
  • Sweet_Bonanza – Internet Explorer, Firefox, Chrome, Opera ve Safari gibi tarayıcılardan saklanan şifreleri çalmak
  • mrpropper – İzleri temizlemek

Bilgi hırsızlığının ayrıca, tarayıcı önbelleğinden çalınan parolaların ve hesap belirteçlerinin dolandırıcılık yapmak ve başka finansal faydalar elde etmek için kötüye kullanılabilecek bir gizlilik etkisi olabilir.

Araştırmacılar, “Bu tehdide karşı savunmanın en etkili yolu, güvenilmeyen kaynaklardan yazılım yüklemekten kaçınmak ve güvenlik çözümlerini güncel tutmaktır.” görüşünde.

Değerli okurlarımız, Kripto dünyasından anında haberdar olmak isterseniz Twitter ve Telegram sayfamızı takip edebilirsiniz.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.