Google Authenticator uygulamasının bulut senkronizasyon ayarlarını hedef alan bir saldırı sonucunda, merkezi bir borsa hesabından yaklaşık 750.000 dolar (yaklaşık 1,06 milyar won) değerinde Bitcoin(BTC) çekildiği öne sürüldü.
MarsBit'in 16'sında (yerel saatle) GoPlus'ın izleme verilerine dayanarak aktardığına göre, bir Bitcoin sahibi varlıklarını Coldcard MK4 donanım cüzdanından merkezi bir borsaya taşıdıktan sonra 12 saat içinde Google hesabı ele geçirildi. Söz konusu hesapta Google Authenticator bulut senkronizasyonu açıktı ve borsa hesabına giriş yapılmasının ardından hesaptan Bitcoin çekildiği belirtildi.
GoPlus, bu tür saldırıların genellikle 'kaba kuvvet' yöntemiyle değil, sosyal mühendislik temelli oltalama (phishing) ve zayıf parolaların tekrar kullanılmasını hedef alan 'kimlik bilgisi doldurma' (credential stuffing) yoluyla gerçekleştirildiğini açıkladı. MarsBit'in aktardığına göre olası saldırı yöntemleri arasında △oltalama sayfaları üzerinden kullanıcının Google parolasını girmesinin sağlanması △kötü amaçlı tarayıcı uzantıları veya kırık (crack) yazılımlar aracılığıyla çerez ve parola bilgilerinin çalınması △kurtarma e-postası ya da telefon numarasının ele geçirilerek parolanın sıfırlanması sayıldı.
Yorum 0