
Microsoft’tan Windows Kullanıcılarına Güvenlik Uyarısı
Microsoft, Windows işletim sistemlerini hedef alan yeni nesil bir zararlı yazılım tespit edildiğini açıkladı. “Crypto Clipper” adı verilen kötü amaçlı yazılımın özellikle kripto para kullanıcılarını hedef aldığı ve USB bellekler üzerinden yayılabildiği bildirildi.
Şirketin güvenlik ekiplerine göre zararlı yazılım, kullanıcıların fark etmesini zorlaştıran yöntemlerle çalışıyor ve kripto para transferlerinde ciddi maddi kayıplara neden olabiliyor.
USB Bellekler Üzerinden Yayılıyor
Microsoft’un paylaştığı teknik bilgilere göre Crypto Clipper, klasik kurulum dosyalarına ihtiyaç duymadan çalışabiliyor.
Enfekte bir USB bellekte bulunan sahte kısayol dosyasının açılmasıyla aktif hale gelen yazılım, bilgisayara bulaştıktan sonra sisteme takılan diğer USB bellekleri de enfekte ederek yayılımını sürdürüyor.
Kripto Cüzdan Adreslerini Gizlice Değiştiriyor
Zararlı yazılımın en dikkat çekici özelliği ise Windows panosunu sürekli takip etmesi.
Kullanıcı bir kripto para cüzdan adresini kopyaladığında, yazılım bunu saniyeler içerisinde saldırganlara ait farklı bir adresle değiştirebiliyor. Böylece kullanıcı farkında olmadan kripto varlıklarını dolandırıcıların hesabına gönderebiliyor.
Ayrıca kurtarma kelimeleri (seed phrase), özel anahtarlar ve bazı hassas verilerin de ele geçirilerek saldırganlara iletilebildiği ifade ediliyor.
Tor Altyapısıyla İzini Gizliyor
Microsoft, Crypto Clipper’ın iletişim altyapısında Tor ağı kullandığını belirtiyor.
Bu sayede zararlı yazılımın gerçek bağlantı noktalarını gizlediği ve uzaktan komut alabilecek şekilde çalışabildiği aktarılıyor. Microsoft Defender ise tehdidi Trojan:Win32/CryptoBandits.A olarak tespit edebiliyor.
Uzmanlardan Güvenlik Tavsiyeleri
Siber güvenlik uzmanları, bu tür saldırılara karşı kullanıcıların bazı temel önlemleri mutlaka uygulaması gerektiğini belirtiyor.
- Kaynağı bilinmeyen USB bellekleri bilgisayarınıza takmayın.
- Windows’ta otomatik çalıştırma (AutoRun) özelliğini devre dışı bırakın.
- Kripto para transferi yapmadan önce yapıştırılan cüzdan adresini mutlaka kontrol edin.
- Kurtarma kelimelerini bilgisayar panosunda saklamayın.
- Mümkünse donanım cüzdanı kullanın.
- Microsoft Defender veya kullandığınız güvenlik yazılımını sürekli güncel tutun.
Kripto Para Kullanıcılarına Ekstra Dikkat Çağrısı
Uzmanlar, özellikle kripto para işlemlerinde küçük bir adres değişikliğinin bile geri dönüşü olmayan maddi kayıplara yol açabileceğini vurguluyor. Bu nedenle her transfer öncesinde alıcı cüzdan adresinin ilk ve son karakterlerinin dikkatlice kontrol edilmesi, olası dolandırıcılık girişimlerine karşı en önemli güvenlik adımlarından biri olarak gösteriliyor.
