Kripto para saldırganları Google Ads’i kullanan bir yöntem deniyor
Google Ads üzerinden yayılan yeni bir siber saldırı dalgası, kripto para kullanıcılarını sahte yazılımlarla hedef alıyor. Homebrew gibi popüler yazılımları taklit eden saldırganlar, kullanıcıların cüzdan bilgilerini çalmak için sahte web siteleri kullanıyor.
Yayınlanma: 21-01-2025 15:10
Son dönemde siber dolandırıcılar, kripto para sahiplerini hedef alan yeni bir saldırı dalgası başlattı. Bu saldırılar, Google Ads’in güvenilirliğinden yararlanarak kullanıcıları kandırmayı amaçlıyor. Scam Sniffer tarafından tespit edilen bu yöntemde, saldırganlar macOS kullanıcılarının sıkça kullandığı Homebrew paket yöneticisi gibi popüler yazılımları taklit ederek sahte reklamlar oluşturuyor.
1/7 🚨 SECURITY ALERT: Another case of malicious software distributed via Google Ads, targeting crypto users through fake Homebrew installers.
REKLAM
Attackers are using fake ads to lure victims into downloading malware designed to steal crypto wallet data and drain assets. Here’s how… https://t.co/6DEC0XnrjC pic.twitter.com/vfuKCsECo2
— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) January 20, 2025
REKLAM
Saldırganlar, kullanıcıları resmi Homebrew web sitesine benzeyen sahte sayfalara yönlendiriyor. Bu sayfalarda kullanıcılar farkında olmadan kötü amaçlı yazılımlar indiriyor. Söz konusu kötü amaçlı yazılım, çalıştırıldığında tarayıcı çerezleri, şifreler ve uzantılar gibi kritik bilgileri ele geçiriyor. Ayrıca, Electrum, Exodus, Atomic Wallet ve Ledger Live gibi popüler kripto cüzdanlarından veri toplayarak kullanıcıların varlıklarını tehlikeye atıyor. Bununla birlikte, sistem bilgileri, anahtar zinciri verileri ve Telegram dosyaları gibi hassas bilgiler de saldırganların eline geçiyor.
Bu saldırı yöntemi, Google Ads’in sağladığı güvenilir görüntü nedeniyle büyük endişe yaratıyor. Kullanıcılar, sahte web sitelerini orijinal platformlarla karıştırma ihtimali yüksek olduğundan, bu tür dolandırıcılıklara karşı daha savunmasız hale geliyor. Siber suçlular, sosyal medya ve diğer popüler platformları kullanarak bu tür dolandırıcılıkları daha da yaygın hale getiriyor.
Bu tür saldırılardan korunmak için kullanıcıların bazı önlemler alması gerekiyor. Reklamlar yerine doğrudan resmi web sitelerinin adres çubuğuna yazılması, ziyaret edilen URL’lerin dikkatlice kontrol edilmesi ve sahte web sitelerinden kaçınılması önem taşıyor. Ayrıca, antivirüs yazılımı ve güvenlik duvarı kullanarak kötü amaçlı yazılımlara karşı savunma sağlanabilir. Kripto varlıklarını daha güvenli saklamak için donanım cüzdanlarının tercih edilmesi de öneriliyor.