Sahte binance nft gizemli kutu botları kurbanın kripto cüzdanlarını çalın

4 yıl önce

Yeni bir Redline kötü amaçlı yazılım dağıtım kampanyası, YouTube'daki sahte Binance NFT gizemli kutu botlarını, insanları GitHub depolarından bilgi çalan kötü amaçlı yazılımlarla enfekte etmelerini sağlamak için teşvik ediyor.

Yeni bir Redline kötü amaçlı yazılım dağıtım kampanyası, YouTube'daki sahte Binance NFT gizemli kutu botlarını, insanları GitHub depolarından bilgi çalan kötü amaçlı yazılımlarla enfekte etmelerini sağlamak için teşvik ediyor.

Binance gizemli kutular, insanların pazarlık fiyatıyla benzersiz veya nadir bir öğe almasını umarak, insanların satın aldığı rastgele olmayan belirteç (NFT) öğeleri setleridir. Bu kutularda bulunan bazı NFT'ler, çevrimiçi blockchain oyunlarına nadir kozmetik veya personel eklemek için kullanılabilir.

Gizem kutuları NFT pazarında modadır, çünkü insanlara bilinmeyenlerin sevincini ve nadir bir NFT inerse büyük bir maaş günü potansiyelini verirler. Bununla birlikte, Binance gibi pazar yerleri onlara sınırlı sayıda sunar ve stoklar tükenmeden önce bazı kutuları zorlaştırır.

Bu yüzden ilgilenen alıcılar genellikle onları elde etmek için "botlar" dalar ve tehdit aktörlerinin yararlanmaya çalıştığı bu sıcak eğilimdir.

Netskope tarafından yapılan yeni bir rapora göre, tehdit aktörleri, potansiyel kurbanları kötü amaçlı yazılımları bilgisayarlarına indirmeye ve yüklemeye ikna etmek için YouTube videoları oluşturuyor ve ücretsiz bir gizemli kutu scalper botu aldıklarını düşünüyorlar.

BleepingComputer, uzlaşma göstergelerinde listelenen videoların, az sayıda görüntülenmesine rağmen YouTube'da hala mevcut olduğunu doğruladı.

Muhtemelen Netskope tarafından tespit edilenlerden çok daha fazlası vardır ve ayrıca daha fazla sayıda görüntülemeye sahip önceki aldatmaca videolarının YouTube moderatörleri tarafından rapor edilmesi ve kaldırılması da mümkündür.

Tehdit aktörleri, Mart ve Nisan 2022 arasında videoları yüklediler ve hepsi botu barındıran ancak gerçekte Redline'ı dağıtan bir GitHub deposuna bir bağlantı içeriyor.

Bırakılan dosyanın adı, benzer şekilde adlandırılan bir yürütülebilir dosyayı içeren "binancenft.bot_v1.3.zip" dır.

Redline, programın .NET'te geliştirildiğinden VC yeniden dağıtılabilir yükleyicinin çalıştırılmasını gerektirirken, metin dosyası kurban için yükleme talimatlarını içerir.

Bu kampanyada Redline, kötü amaçlı yazılım ev sahibi bilgisayardaki ülkeyi Rusya, Ukrayna, Belarus, Ermenistan, Azerbaycan, Kazakistan, Moldova, Özbekistan, Tacikistan veya Kırgalı olarak tespit ederse çıkacak şekilde yapılandırıldı.

Netskope tarafından görülen Redline kampanyasına ek olarak, BleepingComputer, ücretsiz bir 'binance nft botu' tanıtan yeni YouTube kampanyalarını fark etti.

Ancak, bu kampanyalar Mediafire'da barındırılan indirmelere yönlendiren REBRAND.ly URL'lerini kullanıyor. Virustotal'a göre, bu kampanya da şifre çalan Truva atlarını dağıtıyor.

Redline, bilgi çalan kötü amaçlı yazılım alanında çok popüler ve güçlü bir tehdittir ve çoklu tehdit aktörleri ve çok çeşitli şekillerde dağıtılır.

Şu anda bir abonelik modeli altında bağımsız operatörlere ayda 100 $ satılıyor ve web tarayıcılarından giriş şifrelerinin ve çerezlerin, sohbet uygulamalarından elde edilen verilerin, VPN kimlik bilgilerinden ve kripto para cüzdanlarının çalınmasını destekliyor.

Bunun gibi kripto para birimi temalı kampanyalarda, kurbanlar genellikle dijital varlıklara ve kripto para birimine sahiptir ve bu da finansal hasarı daha da önemli hale getirir.

Her zaman akılda tutulması gereken bir şey, YouTube ve GitHub gibi platformların meşruiyetinin, bu sitelerdeki yükleme kontrolleri ve ılımlılık prosedürleri eksik olduğundan, içerik güvenilirliğine otomatik olarak eşit olmamasıdır.

Küçük ve belirsiz YouTube kanalları tarafından yüklenen videolar altında veya bunlarda sağlanan bağlantılara tıklamak, yürütülebilir dosyaları indirmek ve bunları sisteminizde çalıştırmak asla iyi bir fikir değildir.

Yeni güçlü Prynt Stealer Malware ayda sadece 100 $ satıyor

Yeni Zingostealer Infostealer daha fazla kötü amaçlı yazılım, kriptominer bırakıyor

Ukrayna, “Kimyasal Saldırı” kimlik avı itme Stealer kötü amaçlı yazılımları uyarıyor

Ferrari Subdomain sahte Ferrari nft koleksiyonunu itmek için kaçırıldı

Dolandırıcılar ve kötü amaçlı yazılımlar tarafından hedeflenen popüler NFT Marketplace nadirdir

Kaynak: Bleeping Computer

More Posts