Dijital para üretiyorsunuz, haberiniz yok!

Güncelleme Tarihi:

Dijital para üretiyorsunuz, haberiniz yok
Oluşturulma Tarihi: Mart 27, 2018 09:36

Dijital para çılgınlığı, siber suçlular için büyük bir fırsat haline geldi. Ev ve şirket bilgisayarlarına zararlı yazılım bulaştırıp, bu bilgisayarların kaynaklarını kullanıyor ve bu sayede kriptopara üretiyorlar. Global antivirüs yazılım kuruluşu ESET’in son tehdit raporuna göre, yüzde 17’lik oranla kriptopara madenciliği, dünyanın en yaygın görülen siber tehdidine dönüşmüş durumda.

Haberin Devamı

Bilgisayarınız yavaşlıyor, aşırı ısınıyor, normal olmayan davranışlar sergiliyor veya elektrik faturalarınız normalden daha yüksek geliyor. Bu tür şeyler yaşıyorsanız, farkında olmadan başkaları için kriptopara üretiyor olabilirsiniz.

Global anitivirüs markası ESET, bunlara sebep olan zararlı yazılımı “JS/CoinMiner” olarak etiketledi. ESET Türkiye İstanbul Teknik Müdürü Gürcan Şen’in verdiği bilgiye göre CoinMiner, bilgisayar kullanıcısının bilgisi olmadan kriptopara birimi madenciliği gerçekleştiren bir zararlı yazılım. ESET’in yayınladığı Şubat ayı global tehdit raporunda CoinMiner, yüzde 17,77’lik oranla, dünyada en çok görülen siber tehdit olarak öne çıktı.

Neden en yaygın tehdite dönüştü?

Başta Bitcoin olmak üzere Etherium, Riple, Monero gibi çeşitli kriptoparalar, yükselen değerleri nedeniyle tüm dünyada büyük ilgi odağı konumunda. Bu paraların üretilmesini ifade eden “kripto para madenciliği“ de son dönemin en popüler iş kolu haline geldi.

Haberin Devamı

Ancak bu kpitoparaların üretilmesi için yüksek miktarda bilgisayar işlemci gücüne (CPU) ihtiyaç duyuluyor. İşte siber korsanlar, bu yüksek işlemci gücünü, başkalarının sistemlerini çalıştırarak elde etmenin yolunu buldular. Zararlı yazılımlar oluşturarak, bireylerin ve kurumların sistemlerini kollektif olarak kullanıyor ve çeşitli birimlerde kriptopara üretiyorlar.

Şirketler daha büyük hedef

Doğal olarak şirketlerin sahip olduğu gelişmiş dijital sistemler, evlerdeki bireysel sistemlere oranla daha yüksek kapasitelere sahip. O nedenle siber korsanlar açısından kriptopara üretmek için şirket kaynaklarını kullanmak daha cazip.

Nasıl bulaşıyor?

ESET Türkiye İstanbul Teknik Müdürü Gürcan Şen’in verdiği bilgiye göre, JS/CoinMiner enfekte web siteleri üzerinden bulaşıyor. Özellikle ücretsiz indirilebilen uygulamalar, ücretsiz film veya maç yayını yapan web sayfalarında bu zararlıya daha sık rastlanıyor. Sıklıkla ‘Coinhive’ isimli JavaScript kod parçacığı web sayfalarına enjekte edilerek Monero adlı kriptopara biriminin madenciliği yapılabiliyor.

Haberin Devamı

Siber korsanlar bununla birlikte, sık ziyaret edilen pek çok popüler ve legal siteyi de hedef alabiliyor. Örneğin geçtiğimiz hafta Hindistan’ın bir devlet kurumunun web sayfası bu durumdan etkilendi. Web sayfasına giren kullanıcıların bilgisayarlarında 10 saniye herhangi bir hareket olmadığında, zararlı yazılım devreye girerek Monero madenciliği başlatabiliyordu. Bunun öncesinde de Amerika ve İngiltere’nin bazı devlet kurumlarının web sayfalarının benzer bir şekilde enfekte olduğu bilgisi var.

Son 6 ayda giderek artan bir grafiğe sahip olan JS/CoinMiner’ın, Ocak ayı içinde 33 bin’den fazla web sitesini etkilediği ve bunların arasında 2 bin 500 de alışveriş sitesi bulunduğu bildiriliyor. Ayrıca yine kullanıcının izni olmadan indirilen bazı uygulamaların içine enjekte edilen tarayıcı eklentileriyle de aynı zararlı işlem yapılabiliyor.

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!