“Silent Swap” Kripto Clipper Kampaniyası Aktivləşib: Hədəfdə Cüzdan Ünvanları
Kibertəhlükəsizlik mütəxəssisləri, istifadəçilərin xəbəri olmadan həyata keçirdikləri əməliyyatlar zamanı kriptovalyuta cüzdan ünvanlarını gizlicə dəyişdirərək vəsaitləri oğurlamaq məqsədi daşıyan aktiv brauzer uzantısı kampaniyasını müəyyən ediblər.
McAfee Labs-dən “Silent Swap” Xəbərdarlığı
Bu xüsusi kripto clipper fəaliyyəti, McAfee Labs tərəfindən “Silent Swap” olaraq kodlaşdırılıb. Tədqiqatçıların bildirdiyinə görə, kampaniya həm .NET, həm də Golang variantlarında görünən qeyri-imzalı installer-lər vasitəsilə yayılır. Bu installer-lər, istifadəçiləri saxta Google Notes Extension kimi tanınan zərərli brauzer uzantısını quraşdırmağa təşviq edir.
Clipper Necə İşləyir?
Təhlükəsizlik ekspertləri qeyd edirlər ki, clipper tipli zərərli proqramlar, adətən, sistemdə aktiv şəkildə fəaliyyət göstərərək clipboard (müvəqqəti yaddaş) məlumatlarını izləyir. İstifadəçi kriptovalyuta cüzdan ünvanını kopyaladığı zaman, zərərli uzantı həmin ünvanı hacker-in öz cüzdan ünvanı ilə ani şəkildə əvəz edir. Nəticədə, istifadəçi düşünür ki, doğru ünvana pul göndərir, lakin vəsaitlər əslində cinayətkarların əlinə keçir. Saxta Google Notes Extension kimi görünməsi, istifadəçilərin diqqətini yayındırmaq və şübhə doğurmamaq üçün istifadə edilən sosial mühəndislik taktikasıdır.
İstifadəçilərə Tövsiyələr
Bu cür təhdidlərdən qorunmaq üçün istifadəçilərə yalnız rəsmi və etibarlı mənbələrdən brauzer uzantıları yükləmək, hər hansı bir kriptovalyuta əməliyyatından əvvəl göndərilən cüzdan ünvanını diqqətlə yoxlamaq tövsiyə olunur. Həmçinin, tanımadığınız və ya şübhəli görünən proqramları quraşdırmaqdan çəkinmək vacibdir.