CrowdStrike, Sality botnet'inin yeni zararlı yazılım dağıtım kanalını engellemesine rağmen, daha önce enfekte olmuş cihazlarda kripto para cüzdan adreslerini değiştiren zararlı yazılımın hâlâ çalışabileceği konusunda uyardı.
CrowdStrike, 31 Ağustos'ta uluslararası kolluk kuvvetleri ve özel sektördeki güvenlik şirketleriyle birlikte Sality botnet'ine yönelik bir engelleme operasyonu yürüttüğünü açıkladı. Bu operasyon sayesinde, enfekte cihazlara yeni zararlı yazılımın ulaştırılmasını sağlayan kanal kapatıldı.
Ancak daha önce cihazlara yerleşmiş olan zararlı yazılımın hâlâ orada kalmış olabileceği belirtildi. CrowdStrike, bu zararlı yazılımın panoya (clipboard) kopyalanan Bitcoin(BTC) ve Ethereum(ETH) cüzdan adreslerini, saldırganların kontrolündeki adreslerle değiştirebildiğini açıkladı.
Bu tür pano değiştirme saldırıları kullanıcı fark etmeden gerçekleştiği için, daha önce Sality botnet'inden etkilenmiş olabilecek kullanıcıların cihazlarını dikkatle taraması ve kripto para transferi yapmadan önce alıcı cüzdan adresini yeniden kontrol etmesi öneriliyor.
Yorum 0