Microsoft'un tehdit istihbarat ekibi, CryptoBandits olarak takip edilen bir bilgisayar korsanlığı grubunun kripto cüzdanları boşaltmayı hedefleyen bir kampanyada ilk bulaşma vektörü olarak USB sürücüleri kullandığı konusunda uyardı. Zararlı yazılım, kurbanın güvendiği tarayıcı eklentilerini yeniden yazarak güvenilir cüzdan araçlarını fon çekme noktalarına dönüştürüyor.
Neden önemli
Kişisel cüzdan hackleri 2025'te toplam 713 milyon dolara ulaştı ve tarayıcı eklentileri üzerinden yönlendirilen pay giderek artıyor. Kampanya, zayıf katmanın nadiren kullanıcının kurtarma ifadesi olduğunu, daha çok kullanıcı ile zincir üstü fonlar arasında yer alan tarayıcı yüzeyi olduğunu hatırlatıyor. USB kaynaklı bulaşma eski bir teknik; onu tarayıcı eklentisi kurcalamayla birleştirmek bu kampanyayı izlenmeye değer kılan unsur.
Piyasa etkisi
Öz-saklama kullanıcıları için mesaj operasyonel: donanım cüzdanları işlemleri zaten çevrimdışı imzalıyor, ancak eklentiler ve sıcak cüzdanlar hâlâ tarayıcı güvenine dayanıyor. Microsoft Defender ve diğer uç nokta araçlarının belirli eklenti kurcalama davranışını işaretlemesini ve cüzdan sağlayıcılarının eklenti sabitleme ve iptal kontrollerine ilişkin rehber yayımlamasını bekleyin.
Sıkça sorulan sorular
-
CryptoBandits zararlısı nedir?
CryptoBandits, Microsoft'ın takip ettiği ve USB kaynaklı zararlı yazılım kullanarak bilgisayarlara bulaşan, ardından kripto cüzdanlarına bağlı tarayıcı eklentilerini kurcalayarak fonları çalan bir bilgisayar korsanlığı grubudur.
-
CryptoBandits kripto cüzdanlarından nasıl çalıyor?
Zararlı yazılım, kurbanın güvendiği tarayıcı eklentilerini yeniden yazarak kullanıcı işlem imzaladığında güvenilir cüzdan araçlarını sızdırma noktalarına dönüştürüyor.
-
Tarayıcı eklentisi katmanı kripto için neden zayıf bir nokta?
Tarayıcı eklentileri, zararlı yazılım bulaşmasının değiştirebileceği aynı sürecin içinde çalışır; dolayısıyla eklentiyi kurcalayan herhangi bir kod, imzalamadan önce işlem ayrıntılarını yeniden yazabilir.
-
2025'te kişisel kripto cüzdanlarından ne kadar çalındı?
Microsoft'ın aktardığı verilere göre kişisel cüzdan hackleri 2025'te 713 milyon dolar olarak gerçekleşti ve tarayıcı eklentisi saldırıları bu toplamın giderek büyüyen bir payını oluşturuyor.
-
Kripto kullanıcıları CryptoBandits'a karşı kendilerini nasıl koruyabilir?
Bilinmeyen USB sürücülerden kaçının, yüklü tarayıcı eklentilerini denetleyin ve tarayıcı tabanlı sıcak cüzdanlara güvenmek yerine işlemleri çevrimdışı imzalayan donanım cüzdanlarını tercih edin.
CryptoSlate