Microsoft: Hackerlar Sahte CAPTCHA’larla Malware Yaymak İçin BNB Chain’i Kullanıyor

Microsoft, ele geçirilmiş web sitelerinin kötü amaçlı talimatları blokzincirden çektiğini ve ziyaretçileri bu talimatları Windows cihazlarında çalıştırmaya yönlendirdiğini söyledi. Kampanya, kripto altyapısının kötüye kullanımının kullanıcı güvenliği açısından nasıl yeni risk alanları yaratabildiğini gösteriyor.

Microsoft: Hackerlar Sahte CAPTCHA’larla Malware Yaymak İçin BNB Chain’i Kullanıyor

Ne oldu?

Microsoft, ele geçirilmiş web sitelerinin kötü amaçlı talimatları blokzincirden çektiğini ve ziyaretçileri bu talimatları Windows cihazlarında çalıştırmaya yönlendirdiğini söyledi. Kampanya, kripto altyapısının kötüye kullanımının kullanıcı güvenliği açısından nasıl yeni risk alanları yaratabildiğini gösteriyor.

Neden önemli?

Bu gelişme, kripto ekosistemi açısından yalnızca token fiyatları ya da protokol kullanımıyla sınırlı olmayan bir güvenlik meselesine işaret ediyor. Blokzincirlerin herkese açık ve kalıcı veri yapısı, meşru kullanım alanlarının yanında saldırganlar tarafından talimat dağıtımı gibi amaçlarla da kötüye kullanılabiliyor.

Microsoft’a göre hackerlar, ele geçirilmiş web siteleri üzerinden sahte CAPTCHA ekranları kullanarak Windows cihazlara kötü amaçlı yazılım bulaştırmaya çalışıyor. Şirket, bu sitelerin çalıştırılacak kötü amaçlı talimatları BNB Chain üzerinden aldığını ve ardından ziyaretçileri bu talimatları cihazlarında uygulamaya ikna etmeye çalıştığını bildirdi.

Bu gelişme, kripto ekosistemi açısından yalnızca token fiyatları ya da protokol kullanımıyla sınırlı olmayan bir güvenlik meselesine işaret ediyor. Blokzincirlerin herkese açık ve kalıcı veri yapısı, meşru kullanım alanlarının yanında saldırganlar tarafından talimat dağıtımı gibi amaçlarla da kötüye kullanılabiliyor.

Olayda öne çıkan unsur, saldırının doğrudan bir kripto cüzdanı hedeflemekten ziyade web kullanıcılarını kandırmaya dayanması. Sahte CAPTCHA akışı, ziyaretçiye sıradan bir doğrulama adımı gibi görünebilir; ancak Microsoft’un açıklamasına göre bu süreç, kötü amaçlı komutların Windows cihazlarda çalıştırılmasına yönlendiren bir sosyal mühendislik yöntemi olarak kullanılıyor.

BNB Chain’in bu senaryodaki rolü, saldırganların talimatları blokzincirden almasıyla sınırlı olarak aktarılıyor. Kaynak metinde, zincirin kendisinin ihlal edildiğine ya da BNB Chain altyapısında bir açık bulunduğuna dair bir iddia yer almıyor.

Kullanıcılar açısından temel çıkarım, tanıdık görünen web doğrulama ekranlarının bile dikkatle değerlendirilmesi gerektiği. Bir web sitesi CAPTCHA bahanesiyle kullanıcıdan Windows üzerinde komut çalıştırmasını veya olağan dışı adımlar izlemesini istiyorsa, bu davranış güvenlik riski olarak ele alınmalı.

Kaynak: Decrypt

Keşfetmeye devam edin

İlgili yayınlar

Polymarket, Kısa Vadeli Kripto Piyasalarında Uzlaşma Kurallarını Değiştirdi

Polymarket, Kısa Vadeli Kripto Piyasalarında Uzlaşma Kurallarını Değiştirdi

Polymarket, kısa vadeli kripto kontratlarında son saniye fiyat hareketleriyle uzlaşma sonucunun etkilenebildiğine dair araştırma ve trader şikayetlerinin ardından tek fiyat anlık görüntüsü yerine zaman ağırlıklı ortalama fiyat sistemine geçti.

Oku
OKX yöneticisi Clarity Act için temkinli: Bitcoin’de iyimserlik fiyatlanmış olabilir

OKX yöneticisi Clarity Act için temkinli: Bitcoin’de iyimserlik fiyatlanmış olabilir

OKX yöneticisi Haider Rafique, ABD’deki Clarity Act tasarısının bu yıl Kongre’den geçmesine şüpheyle yaklaştığını söyledi. Rafique’e göre tasarıya dair olumlu beklentilerin önemli bölümü bitcoin fiyatına zaten yansımış durumda.

Oku
Bitcoin, ABD İstihdam Verisi Sonrası 65.000 Doların Üzerine Çıktı

Bitcoin, ABD İstihdam Verisi Sonrası 65.000 Doların Üzerine Çıktı

Bitcoin, ABD tarım dışı istihdam verisinin düşük gelmesiyle riskli varlıklara yönelik iştahın artması sonucu 65.000 doların üzerine çıkarak ağustos ayının en yüksek seviyesini gördü.

Oku