BITmarkets Team
Nov 19, 2025
Pazartesi günkü raporunda GK8, özel anahtar hırsızlığının nasıl profesyonel siber suç seviyesine geçtiğini anlatıyor. Karanlık web, bilgisayarlarda, bulut hizmetlerinde ve hatta sohbet geçmişlerinde saklanan tohum cümlelerini otomatik olarak tespit eden ve çalan araçlarla dolu. Bu programlar binlerce dosyayı saniyeler içinde tarayarak en değerli varlığı, yani bir cüzdana erişimi bulabiliyor.
GK8'e göre saldırganlar, çalınan verilerden tüm özel anahtarları yeniden oluşturabilen yazılımlar satın alıyor. Bu araçlar yüzlerce dolara satılıyor ve hırsızların bitcoin, ether ve diğer varlıklar üzerinde minimum çabayla kontrol sahibi olmalarını sağlıyor.
Çoğu saldırı benzer bir model izliyor. Bir saldırgan kurbanın cihazına gizli bir kötü amaçlı yazılım yerleştirir. Belgeleri, görüntüleri, pano içeriğini ve sohbet günlüklerini sessizce kopyalar. Bilgisayar korsanı daha sonra verileri, tohum cümlelerini ve diğer hassas bilgileri tanımlayan özel bir yazılıma aktarır. Program daha fazla kripto tutan bir cüzdan tespit ederse, boş bir bakiye sadece bir zaman meselesidir.
Analitik firması Kela, macOS kullanıcılarının giderek daha fazla hedef alındığı konusunda uyarıyor. Bilgi hırsızlığı faaliyetleri "2025'te zirve yapıyor" ve Apple cihazlarının doğası gereği daha güvenli olduğuna dair uzun süredir devam eden inanca meydan okuyor.
GK8, kripto kullanıcılarına herhangi bir dijital verinin tehlikeye atılabileceğini varsaymalarını tavsiye ediyor. Tohum ifadeleri asla belgelerde, bulut sürücülerde, e-postalarda veya telefon notlarında saklanmamalıdır. En güvenli yöntem, uzaktan çalınamayan fiziksel depolamadır - kağıt veya metal.
Yazılım yüklerken, ekleri açarken veya reklamları tıklarken dikkatli olunmalıdır. Kela, çoğu saldırının kötü niyetli uygulamaların kendilerini meşru güncellemeler veya güvenilir araçlar olarak gizlediği sosyal mühendislikle başladığını belirtiyor.
Güçlü ve benzersiz parolalar, iki faktörlü kimlik doğrulama, düzenli güncellemeler ve depolamayı sıcak, soğuk ve çevrimdışı kasalara bölmek riskleri önemli ölçüde azaltabilir. Bu, bir ihlalin bile tüm kripto para portföyünü tehlikeye atmamasını sağlar.
Siber saldırılar organize bir endüstri haline geldiğinde, hem hızları hem de karmaşıklıkları artar. Özel anahtar, dijital bir varlığın doğrudan mülkiyetidir - bu anahtarı elinde bulunduran kişi fonları kontrol eder. Bir tohum cümlesini bilgisayarda saklamak gibi küçük bir hata bile ciddi sonuçlar doğurabilir.
Daha fazla insan kripto para dünyasına girdikçe ve fiyat oynaklığı arttıkça, yatırımları korumak için cüzdan güvenliği çok önemli hale geliyor. Profesyonel hırsızlar ikinci bir şans tanımazlar.
Kaynaklar:
https://www.kelacyber.com/blog/the-rise-of-macos-infostealers-tactics-trends-defenses/