Hırsızlar arasında onur olmadığına dair mükemmel bir örnek olarak, 'Water Labbu' adlı bir tehdit oyuncusu, dolandırıcı kurbanlarından fon çalan kötü niyetli javascript enjekte etmek için kripto para birimi dolandırıcı sitelerine hackleniyor.
Temmuz ayında FBI, kripto para birimi likidite madenciliği hizmetlerini taklit ettiği ancak gerçekte bir kurbanın kripto yatırımlarını çaldığı için aldatmaca 'dapps' (merkezi olmayan uygulamalar) uyardı.
Likidite madenciliği, bir yatırımcının kriptolarını, genellikle ticaret ücretleri ile üretilen yüksek ödüller karşılığında merkezi olmayan bir borsaya verdiği zamandır.
Bununla birlikte, Water Labbu kendi aldatmaca sitelerini oluşturmak yerine bu tür sahte DAPP sitelerine hacklenir ve JavaScript kodunu sitenin HTML'sine enjekte eder.
Bilgisayar korsanları kurbanlarla etkileşime girmez ve bunun yerine tüm sosyal mühendislik işlerini dolandırıcılara bırakırlar.
Bir yatırımcı cüzdanlarına DAPP'ye bağlandığında, Water Labbu'nun senaryosu çok fazla kripto Holding içerip içermediğini tespit edecektir ve eğer öyleyse, aşağıda açıklanan birden fazla yöntemi kullanarak çalmaya çalışır.
Analistlere göre, Water Labbu en az 45 aldatmaca web sitesini tehlikeye attı ve çoğu “Kayıpsız Madencilik Likiditesi Rehin” temasını takiben.
Trend Micro, Water Labbu tarafından yapılan kârın, belirlenen dokuz kurbanın işlem kayıtlarına dayanarak en az 316.728 $ olduğu tahmin ediliyor.
Parazitik tehdit oyuncusu kripto para birimi dolandırıcı web sitelerini bulur ve “dapps” ı web sitesinin sistemleriyle kolayca karışan kötü amaçlı komut dosyalarıyla enjekte eder.
“Analiz ettiğimiz durumlardan birinde, Water Labbu, bir XSS kaçakçılığı tekniği olarak bilinen bir Base64- kodlanmış JavaScript yükü yüklemek için bir IMG etiketi enjekte etti. , ”Detayları Micro'nun raporunu detaylandırıyor.
“Enjekte edilen yük daha sonra dağıtım sunucusundan tmpmeta [.] Com.”
Komut dosyası, aldatmaca sitelerinde yeni bağlı cüzdanları izler ve Tetherusd ve Ethereum cüzdanlarının adresini ve bakiyelerini alır.
Denge 0.005 ETH veya 22.000 USDT'nin üzerindeyse, hedef su labbu için geçerlidir ve komut dosyası kurbanın Windows veya mobil işletim sistemi (Android, iOS) kullanıp kullanmadığını belirler.
Mağdur bir mobil cihazdaysa, Water Labbu'nun kötü amaçlı komut dosyası DAPP sitesi aracılığıyla bir işlem onay talebi gönderir, bu yüzden Scam web sitesinden geliyormuş gibi görünür.
Alıcı işlemi kabul ederse, kötü amaçlı komut dosyası fonlarının cüzdanını boşaltacak ve bunları Water Labbu'nun sahip olduğu bir adrese gönderecektir.
Windows kullanıcıları için, saldırıya uğramış siteler, bunun yerine aldatmaca sitesinde kaplanan sahte bir Flash Player güncelleme bildirimi gösterecektir. Flash yükleyicisi, gerçekte, doğrudan GitHub'dan alınmış bir arka kapıdır.
Tehdit aktörleri daha sonra bu arka kapıyı cihazdan kripto para cüzdanları ve çerezleri çalmak için kullanır.
Kurbanlar için sonuç aynıdır; Tüm kripto para birimlerini kaybediyorlar.
Bu saldırı ile değişen tek şey, kurbanın dijital varlıklarının orijinal dolandırıcıdan Water Labbu hackleme grubuna yönlendirilmesidir.
Bu tür dolandırıcılıklardan kaçınmak için, cüzdanınızı onlara bağlamadan önce meşru olup olmadıklarını belirlemek için her zaman dapp sitelerini, özellikle likidite madenciliği platformlarını araştırın.
Ayrıca, yanlışlıkla bir aldatmaca sitesi eklemediğinizden emin olmak için cüzdanınızın izin verilen sitelerini periyodik olarak inceleyin.
Son olarak, genellikle dolandırıcılıklara yol açtıkları ve bilinmeyen borsalarda kripto para ticareti yapmaktan kaçındıkları için sosyal medyada tanıştığınız yabancılarla asla yatırım yapmayın.
FBI, "domuz kasaplama" kripto para birimi yatırım şemaları konusunda uyarıyor
Sahte kripto para birimi hediye siteleri bu yıl üç katına çıktı
Github'da Satılık Sahte Microsoft Exchange Proxynotshell istismarları
Cryptominers, 1 $ kazanmak için 53 $ 'lık sistem kaynağını kaçırma
Lazarus Hackers, Crypto.com iş teklifleri aracılığıyla macOS kötü amaçlı yazılımları bırakın
Kaynak: Bleeping Computer