Kaspersky'nin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği siber güvenlik etkinliğinde, şirket bünyesindeki Global Araştırma ve Analiz Ekibi (GReAT), kripto para kullanıcılarını hedef alan yeni bir siber saldırı kampanyası olan OkoBot hakkında önemli bilgiler paylaştı. Bu gelişmiş kötü amaçlı yazılım altyapısı, özellikle kripto para cüzdanlarının kurtarma ifadelerini ele geçirmek ve tarayıcı tabanlı verileri izlemek için yeni nesil OkoSpyware modülünü kullanıyor.
Hedef Kitle ve Yayılma Yöntemleri
OkoBot kampanyası, şu ana kadar 25'ten fazla ülkede yüzlerce kişiyi etkiledi. En çok etkilenen ülkeler arasında Brezilya, Vietnam, Kanada, Meksika ve Türkiye bulunuyor. Kaspersky uzmanları, bu tehdidin hala aktif olduğunu ve özellikle kripto para sahipleri için ciddi bir risk oluşturduğunu belirtiyor. Saldırganlar, genellikle sosyal mühendislik teknikleriyle kullanıcıları kandırarak zararlı kod çalıştırmaya yönlendiren ClickFix saldırıları ve meşru yazılım görünümü altında GitHub üzerinden dağıtılan kötü amaçlı yazılımlar aracılığıyla bulaşma sağlıyor. Hatta, popüler bir veri tabanı yönetim aracı olan SQL Server Management Studio (SSMS) için hazırlanmış sahte bir yükleyici bile tespit edildi.
OkoBot'un Çalışma Mekanizması ve Korunma Yolları
OkoBot, yerel dosyaları toplama, uzaktan komut çalıştırma, tarayıcı eklentilerini indirme, kripto para cüzdanlarını çalma, kurtarma ifadelerini ve kimlik bilgilerini ele geçirme gibi 20'den fazla zararlı yük ve implanttan oluşuyor. Özellikle SeedHunter adlı bileşeni, Trezor Suite, Ledger Wallet ve Ledger Live gibi resmi kripto varlık yönetim uygulamalarını hedef alarak kullanıcıların tohum cümlelerini ele geçirmek için özel kimlik avı sayfaları gösteriyor. Kaspersky Küresel Araştırma ve Analiz Ekibi Rusya ve BDT Birimi Başkanı Dmitry Galov, kampanyanın bir yılı aşkın süredir aktif olduğunu ve yazılım geliştiricilerin ana hedefler arasında yer aldığını vurguladı. Uzmanlar, kullanıcıların bilinmeyen kodları çalıştırmaması, güçlü güvenlik çözümleri kullanması, hassas verilerini güvenli parola yöneticilerinde saklaması ve yazılım güncellemeleri ile çok faktörlü kimlik doğrulamayı etkinleştirmesi gibi önlemleri almasını tavsiye ediyor.




