01 Ocak 2020 - 16:46“Shitcoin Wallet” olarak bilinen bir Ethereum (ETH) cüzdanının, kullanıcılarından veri çalmak için açık tarayıcı pencerelerinden kötü amaçlı javascript kodu enjekte ettiği bildiriliyor. 30 Aralık'ta siber güvenlik ve kimlik avı koruması uzmanı Harry Denley, bir tweet'te olası ihlal konusunda uyardı:Denley’nin tweet'ine göre, Chrome tarayıcı kripto cüzdan yazılımı Shitcoin Wallet, Binance, MyEtherWallet ve kullanıcıların şifrelerini ve kripto para birimine özel anahtarlarını içeren diğer tanınmış web sitelerini hedefliyor.Shitcoin Wallet Chrome uzantısı - ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn - uzak bir sunucudan birkaç javascript dosyası indirerek çalışıyor. Kod daha sonra borsaların web sayfalarını ve Ethereum ağ araçlarını içeren açık tarayıcı pencerelerini arıyor.Kod, veri girişini bu pencerelere kopyalamaya çalışıyor. Bunu yaptıktan sonra, bilgi, Yeni Zelanda'nın topraklarının bir parçası olan Güney Pasifik Adaları'nın bir grubu olan Tokelau'ya ait olan üst düzey bir alan adresi olan “erc20wallet.tk” olarak tanımlanan bir uzak sunucuya gönderiliyor.Google Chrome, MetaMask'ı Kaldırdı, Ancak Farklı NedenlerleKullanıcı verilerini çalan Shitcoin Wallet, Apple'ın Coinbase’in mobil DApp tarayıcısını uygulama mağazasından listelemeyi tehdit eden ve Google'ın Ethereum cüzdan uygulaması MetaMask'ı geçen hafta Google Play App Store'dan kaldırmasıyla tehdit eden son olaylara benzeyebilir. Bununla birlikte, bu örneklerin her ikisi de, bu uygulamaların kötü niyetli davranış kanıtlarının bulunmaması nedeniyle önemli tartışmalara maruz kaldı.Geçen yıl Google Chrome web mağazasında bir dizi şifreleme uzantısı bulundu. McAfee Labs tarafından yayınlanan son bir rapora göre, bir kullanıcının bilgi işlem cihazı gizlice kripto para birimini çıkarmak için kullanıldığında ortaya çıkan kripto para, 2019'un ilk çeyreğinde % 29 arttı.Shitcoin Wallet Çevrimiçi Sorun İçin ÜretildiAd, bu belirli Ethereum cüzdan yazılımından uzak durmanın daha iyi olduğu ölü bir hediye olsa da, Shitcoin Wallet bazı şüpheli ek özellikler içeriyor.Bir şirket blog yayınına göre, 9 Aralık'ta piyasaya sürülen ve 2.000'den fazla kullanıcısı olduğunu iddia eden Ethereum cüzdanı, farklı tarayıcılar için çeşitli uzantılara sahip web tabanlı bir cüzdan. Blog yazısı notları şu ifadelere yer veriyor:“Makalede daha ayrıntılı olarak tartışacağımız üzere farklı tarayıcılar için çeşitli uzantılara sahip bir web cüzdanı.”Bununla birlikte, bu, o blog yazısının sonunda şirketin bahsettiği şeyle aynı değil. Bu durum Shitcoin Wallet’ın şu anda yalnızca Chrome tarafından desteklendiği anlamına geliyor.Kötü amaçlı javascript saldırısından birkaç gün önce, Shitcoin Wallet yeni masaüstü uygulamasının başlatıldığını duyurdu ve Shitcoin Wallet masaüstü uygulamasını indirip yükleyen kullanıcılara 0.05 ETH verdi.Bu kullanıcılar biraz ücretsiz ETH almış olsalar da, artık verilerinin kazınmasına ve kişisel bilgilerinin tehlikeye atılmasına karşı savunmasız kalıyorlar.En güncel haberleri almak için Telegram kanalımıza, Twitter sayfamıza ve Facebook sayfamıza abone olabilirsin.BU HABERİ PAYLAŞ
Kripto para tutkunu. Yıkıcı teknolojiler meraklısı. Bitcoin savunucusu. Satoshi aşığı. Yazar: Semra Ekeli, Yazar