Etiket arşivi: ethereum

ABD’li kripto para uzmanından çarpıcı itiraf: Kuzey Kore’nin yaptırımları aşmasına yardım ettim

ABD'li kripto para uzmanından çarpıcı itiraf: Kuzey Kore’nin yaptırımları delmesine yardım ettimABD’li kripto para uzmanı Virgil Griffith, Kuzey Kore’nin Washington’ın yaptırımlarını delmesine yardımcı olduğunu itiraf etti.

Griffith, başkent Pyongyang’da düzenlenen bir konferansta,  ABD yaptırımlarını delmesine yardımcı olduğuna dair suçlamayı kabul etti.

Ethereum Vakfı’nın eski kıdemli araştırmacıları arasında olan Griffith, savcılıkla vardığı anlaşmanın ardından 6,5 yıla kadar hapis cezası alması bekleniyor.

ABD Adalet Bakanlığı, Griffith’i yaptırımların etkisini azaltarak “ABD’nin ulusal güvenliğini tehlikeye atmakla” suçladı. Wall Street Journal gazetesine konuşan Griffith’in avukatı ise, müvekkilinin “içten bir pişmanlık duyduğunu” söyledi.

Griffith, Nisan 2019’da, yaklaşık 100 kişiyle birlikte Pyongyang’da Blockchain ve Kripto Para Birimleri Konferansı’na katılmıştı.

ABD, vatandaşlarının Kuzey Kore’ye seyahatine izin vermiyor. Seyahat etmek isteyenlerin özel bir izin için başvuru yapması gerekiyor. Griffith de bu izin için başvurmuş, izin alamayınca da Çin üzerinden Kuzey Kore’ye gitmeye karar vermişti.

Singapur’da yaşayan Griffith, konferanstan yedi ay sonra Los Angeles Uluslararası Havalimanı’nda gözaltına alındı. Savcılar Griffith’in blockchain üzerine bir sunum yaptığını ve “yaptırımların etrafından dolaşmak ve para aklamak için kripto para birimlerinin nasıl kullanılabileceğine dair tartışmalara katıldığını” öne sürüyor.

Griffith’in sunumunun adı “Blockchain ve Barış”tı. Kripto para birimlerinin kullandığı Blockchain teknolojisi, para transferlerinde herkesin denetimine açık bir muhasebe defteri rolü görüyor.

YAPTIRIMLARI AŞMAK İÇİN ANLATILAN TEKNİKLER SUÇ SAYILDI

Griffith’in tutuklanmasının ardından Ethereum kripto para biriminin kurucularından Vitalik Buterin, serbest bırakılması için bir imza kampanyası başlatmış fakat kampanya büyük bir ilgi toplayamamıştı.

Buterin Twitter hesabından yaptığı bir açıklamada vakıf olarak Griffith’in Kuzey Kore’deki faaliyetlerini desteklemediklerini söylemiş ve “Bu pek çok kişinin aksi yönde tavsiye verdiği kişisel bir seyahatti” demişti.

Adalet Bakanlığı’ndan yapılan açıklamaya göre Griffith, Pazartesi günü aralarında kripto para birimleri ve blockchain teknolojilerini kullanarak yaptırımları aşma yöntemlerine dair teknik tavsiyelerin de bulunduğu bir dizi hizmeti Kuzey Kore’ye sunma suçlamasını kabul etti.

İnternetsiz Kuzey Kore siber saldırılar ile nasıl döviz elde ediyor?

 Bakanlık, Griffith’in sunumunda bu tür teknolojilerin Kuzey Kore’ye nasıl fayda sağlayabileceğini, bunların ABD ile nükleer silah müzakerelerinde nasıl kullanılabileceğine dair bilgilerin yer aldığını söyledi.

Hakkındaki ceza Ocak ayında açıklanacak olan Griffith, 20 yıla kadar hapis istemiyle yargılanıyordu. Fakat savcılıkla varılan anlaşmanın bu cezayı kısaltması bekleniyor.

WIKISCANNER İLE ADINI DUYURMUŞTU

Konferansa katılan ve davayı da takip eden gazeteci Ethan Lou, anlaşmanın hapis cezasını 6,5 yıla indirdiğini aktardı. Twitter hesabından paylaşımlarda bulunan Lou, “Virgil duruşmada epey duygusaldı, konuşurken derin derin iç çekiyordu” dedi.

Doktorasını California Institute of Technology’de yapmış olan Griffith, tutuklanmadan önce Ethereum Vakfı’nın özel projeler gurubunda çalışıyordu.

Griffith kişisel internet sitesinde kişisel hedeflerini “yolsuzlukları ifşa etmek, iktidarın kötüye kullanımını engellemek ve dijital çağın dijital bir distopya haline gelmesini engellemek” olarak sıralamıştı.

Griffith kamuoyunda ilk olarak tasarladığı Wikiscanner adlı bir araçla duyurmuştu. Bu araç CIA, Vatikan, Savunma Bakanlığı ve BBC gibi büyük kurumların bilgisayarlarından, kendi Wikipedia sayfalarında yaptıkları değişiklikleri ortaya çıkarmayı kolaylaştırıyordu.

Griffith ayrıca King of the Nerds adlı bir TV programında yer almıştı. Avukatı Brian Klein, “Onun müthiş yetenekleri var ve kimse onu yaptığı bir hata ile özdeşleştirmemeli” dedi.

Kaynak: BBC Türkçe

Korsan oyun indirenlerin yeni baş ağrısı: Zararlı madencilik yazılımları

Korsan oyun indirenleri hedef alan siber saldırganlar, yeni zararlı madencilik yazılımıyla 2 milyon dolar gelir elde etti.

Orijinal oyunlara para vermek yerine çeşitli forum veya sitelerden oyun indiren kullanıcılar, yeni bir zararlı madencilik yazılımı tehlikesi altında. ‘Crackonosh’ adı verilen yazılım, anti-virüs yazılımlarını kullanışsız hâle getirerek arka planda çalışıyor.

Avast’ın keşfettiği zararlı madencilik yazılımıyla siber saldırganların, 2 milyon dolar veya 9 bin Monero kazandığı söyleniyor. 

MONERO ÜRETMEK İÇİN KULLANILIYOR

Crackonosh adı verilen zararlı madencilik yazılımı, korsan oyun indirenlerin başını ağrıtmaya devam ediyor. Grand Theft Auto V, NBA 2K19, Pro Evolution Soccer 2018 gibi internet üzerinden ücretsiz bir şekilde indirilen oyunlarda görünen ‘Crackonosh’un, 2018’den beri aktif olduğu belirtiliyor. ‘Crackonosh’ ismi, Çek Cumhuriyeti’nde “Krkonoš” adlı verilen folklorik sanat yapıtını çağrıştırmasından ötürü, zararlı yazılımın operatörlerinin Çek olabileceği ihtimalini düşündürtüyor.

Kullanıcıların cihazlarından enerji çalmak ve bu enerjiyi kripto para madenciliğinde kullanmak isteyen siber saldırganlar, Monero üretmek için korsan oyunlara zararlı madencilik yazılımı yüklüyor. Kullanıcılar, indirdikleri oyunu kurduktan sonra aktif hâle gelen yazılım, anti-virüs sistemlerini etkisiz hâle getirerek kullanıcıların cihazlarında arka planda çalışmaya başlıyor.

Oyun kılıklı kumarhane Apple’ın gözünden kaçtı

Çalışmaya başladıktan sonra çok fazla enerji tüketen yazılım, elektrik faturalarına bile yansıyor! Avast’ın raporuna göre siber saldırganlar, şu ana dek 2 milyon dolar veya 9 bin Monero elde etmiş bulunuyor.

HER GÜN ‘BİN’ CİHAZI ETKİLEMEYE DEVAM EDİYOR

Cihazlarda ısınma sorunları, ciddi performans kayıpları ve elektrik faturalarındaki artışla birlikte maddi olarak birçok zarar veren yazılım, dünyanın hemen her bölgesindeki korsan oyun indiricilerini etkiliyor. Şu ana dek 222 bin cihazı etkileyen ‘Crackonosh’, her gün yaklaşık bin cihazı etkilemeye devam ediyor. 

Avast’ın raporuna göre ‘Crackonosh’ yazılımı, Filipinler’de 18 bin, Hindistan’da 16 bin ve Brezilya’da 13 bin cihazda söz konusu yazılım tespit edilirken, Polonya, İngiltere ve ABD’de sırasıyla yaklaşık 12, 11 ve 8 bin cihazda tespit edildi.

Avast araştırmacıları Crackonosh’a “didaktik bir öykü” benzetmesi yaparken, “Herhangi bir ücret ödemeden korsan oyun indirenlerin,  siber saldırganlar tarafından tuzağa düşürüldüğünü ve bu senaryodan siber saldırganların kazançlı çıktığını” söyledi. Araştırmacılar, “İnsanlar korsan oyun indirmeye devam ettikçe saldırganlar bundan yararlanmaya devam edecek” dedi.

CoinMiners NEDİR? 

Kripto para madenciliği yapan zararlı yazılımlar (CoinMiners), başka cihazların bilgi işlem kaynaklarını (CPU, GPU, RAM, ağ bant genişliği ve güç), kişinin bilgisi ve rızası olmadan faydalanarak günümüzde giderek popülerleşen Bitcoin, Monero, Ethereum veya diğer kripto para birimlerini oluşturmak için kullanılıyor. Söz konusu zararlı madencilik yazılımları, Windows, Mac, Linux, Android veya Nesnelerin İnterneti (IoT) cihazlarının da dahil olduğu halihazırda pek çok platformda çalışıyor. 

Cihazınızda böylesi bir madenci yazılım varsa ortaya bazı belirtiler çıkıyor. Bu belirtiler arasında yüksek CPU ve GPU kullanımı, aşırı ısınma, çökmeler veya sık tekrar başlamalar, yavaş yanıt süreleri ve olağan dışı ağ etkinlikleri bulunuyor. Cihazlarınıza çeşitli güvenlik programları yükleyerek çeşitli zararlardan kurtulabileceğinizi de belirtelim.

Siber saldırganlar kripto paraya doymuyor: Bitcoin hesaplarından sonra Ethereum hesapları da hedefte

Pandemi sonrası artan siber güvenlik riskleriyle beraber kripto para dünyası da siber suçluların hedefi olmaya devam ediyor. En çok bitcoin bulunan hesaplar hedef olurken Ethereum da saldırılardan nasibini alan ikinci kripto para birimi oldu.

ESET siber güvenlik şirketinin , 2021 yılının ilk dört ayını kapsayan tehdit raporuna göre RDP saldırıları, kötü amaçlı android bankacılık yazılım tehditleri artarken oltalama saldırıları ve zararlı yazılımların neden olduğu tehditler azalma eğilimi gösteriyor.

ESET’in Araştırmadan Sorumlu Başkanı Roman Kováč konuya ilişkin şu değerlendirmelerde bulundu:

“Aslında bazıları ‘işlerin iyiye gittiğini’ söyleyebilir, ancak siber suçluların popüler güvenlik açıklarını ve yapılandırma hatalarını hızlı bir şekilde suistimal ettiğine ve oldukça yüksek kar elde etmeye odaklandığına dair üzücü örnekler görmeye devam ediyoruz.”

Bunlar, kaba kuvvet saldırılarının bir numaralı hedefi olan uzaktan masaüstü protokolünün (RDP) devamlı suistimal edilmesini, gittikçe artan kripto para saldırılarını ve kötü amaçlı Android bankacılık yazılımı algılamalarındaki hızlı artışı içeriyor.

RDP SALDIRILARININ EN KIRILGAN HEDEFİ UZAKTAN ÇALIŞANLAR 

Pandemi döneminde evden çalışanlar işyerlerine uzaktan bağlantılar ile bağlanmaya başlayınca siber saldırganlar kurumlara sızmak için, RDP saldırıları ile çalışanların bilgilerine ulaşmaya çalıştılar.

Siber saldırganlar işi büyüttü: En iyi kripto para saldırısı için yarışma düzenliyorlar

Saldırganlar farklı yöntemlerle ele geçirdikleri kullanıcı adı ve parola bilgilerini ele geçirerek şirketlerin hassas bilgilerine ulaşmayı hedeflediler. Elde ettikleri bilgileri fidye yazılım saldırılarında ya da rakip şirketlere pazarlama amacıyla kullandılar.

ETHEREUM SALDIRILARI DA ARTTI 

Kripto para birimlerine yönelik artan talep, kripto para birimi tehditlerinin büyümesine yol açtı. Kripto para birimleri daha yaygın hale geldikçe, onlardan kar elde etmeye çalışan kötü amaçlı yazılımların miktarı da doğal olarak artış gösterdi.

Ocak-Nisan 2021 döneminde Bitcoin, siber suçlular tarafından  en çok hedeflenen para birimi olmasına karşın Ethereum’u hedef alan saldırılarda önemli bir artış görüldü

İsrailli kripto para borsasına hacker saldırısı: Zarar 13,5 milyon dolar

İsrailli kripto para borsası Bancor, hackerların saldırısına uğrayarak kripto para endüstrisindeki güvenlik açığı probleminin son kurbanı oldu.

Bancor tarafından yapılan açıklamada kimliği belirsiz bir hackerın 13,5 milyon dolar değerindeki kripto parayı çaldığı belirtildi. Hackerlar, 9 Temmuz 2018, saat 00.00’da gerçekleşen güvenlik açığı esnasında İsrail borsası tarafından işletilen portföylerden birine erişim sağlarken, hiç bir kullanıcı portföyü zarar görmedi.

Şirket soruşturmayı yürütmek için altyapısını bakıma aldığını açıkladı.

İlgili haber>> Japonya’da 500 milyon dolarlık kripto para vurgunu

Saldırganlar, Bancor akıllı sözleşmelerinden 12,5 milyon dolar (24,984 Eter (ETH) para çekmek ve fonu kendileri tarafından kontrol edilen özel bir portföye aktarmak için bir şirketin portföyüne erişim hakkı kazandılar. Saldırganlar ayrıca başka bir portföyden bir milyon dolara denk gelen 229,356,645 Pundi X (NPXS) de çekmeyi başardılar.

Saldırganların bunlara ek olarak 10 milyon dolara karşılık gelen 3,200,000 BNT (Bancor token’ı) çektikleri gelen bilgiler arasında. Sözkonusu miktar, Bancor’un Haziran 2017’de yaptığı ICO’da sadece birkaç saat içinde topladıkları yaklaşık 153 milyon dolarlık BNT’nin bir kısmını oluşturuyordu. ICO’lar genellikle bir hafta süren ve insanların kripto paralar karşılığında piyasaya yeni çıkmış token’lardan alabildiği bir etkinlik.

Bancor, hackerların portföylerine nasıl sızdıklarına dair herhangi bir bilgi vermedi.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Ethereum dolandırıcıları iki saatte 15 bin dolar çaldı

Dijital para birimlerine ilginin yoğunlaşması ve bu para birimlerinin giderek değerlenmesiyle bu sistemi kendi çıkarları için kullanmak isteyen kişiler de daha sık ortaya çıkmaya başlıyor.

Bleeping Computer adlı internet sitesinin haberine göre, şu sıralar değeri $296 olan Ethereum, e-posta dolandırıcılığı yoluyla hedef alınan sanal para birimlerinden biri oldu.

Habere göre, bu durum, güvenlik araştırmacısı Wesley Neelen tarafından keşfedildi. Neelen, gelen kutusunda dolandırıcılık amaçlı bir e-posta (scam) fark etti. Bu e-posta, Ethereum üretimi yapan ve meşru bir internet sitesi olan myetherwallet.com’dan gelmiş gibi görünüyordu.

Söz konusu e-postada, Myetherwallet’in “mecburi çatallaşma (hard fork)” için güncellendiği belirtiliyor ve kullanıcıların e-postada verilen linke tıklayıp, hesaplarına giriş yapmaları ve bakiyelerini onaylamaları gerektiği söyleniyor:

Linke tıklayan kullanıcılar küçük bir ayrıntı dışında tıpatıp Myetherwallet.com gibi görünen bir internet sitesine yönlendiriliyor. Dikkatli kullanıcılar bu küçük ayrıntıyı fark ediyor. İnternet adresindeki t harfinin altında küçük bir virgül bulunuyor. Dolandırıcılar, kullandıkları Evrensel Kod (Unicode) hilesiyle birbirine çok benzeyen iki internet sitesi yaratabiliyor.

Kullanıcılar, yönlendirildikleri internet sitesinde cüzdan şifrelerini girdikleri an, dolandırıcılar cüzdanlara erişip bütün parayı kendi hesaplarına transfer edebiliyor.

Neelen bu tuzağa düşmese de küçük bir incelemeden sonra birkaç insanın dolandırıcılık kurbanı olduğunu fark etti. Elbette bunda Neelen’ın profesyonel olarak bu alanla ilgilenen biri olması büyük rol oynuyor. Nitekim, Neelen, internet sitesinde erişilebilir herhangi bir sistem günlüğü olup olmadığını incelemeye karar verdi.

Neelen, meslektaşı Rik van Duijn ile yaptığı araştırma sonucunda dolandırıcılar tarafından ele geçirilen bütün cüzdanların listesini içeren bir sistem dosyası keşfetti. Ele geçirilen cüzdanların birinde 42.5 Etherium ($12.500) olduğu belirtildi. Diğer bütün cüzdanlarda bulunan toplam para miktarı ise 52.56 Etherium, yani $15.875. Böylece dolandırıcılar iki saatte 15 bin doların üstünde para çalmış oldu.

Siber Bülten abone listesine kaydolmak için doldurunuz!