CrowdStrike, 31 Ağustos’taki kesintinin yeni zararlı yazılım yüklerinin dağıtımını durdurduğunu, ancak cihazlara önceden yerleşmiş kötü amaçlı yazılımın kripto para ödeme adreslerini değiştirmeye devam edebildiğini açıkladı. Şirket, bu yöntemin kullanıcıların kopyalayıp yapıştırdığı cüzdan adreslerini saldırganların adresleriyle değiştirdiğini belirtti. Böylece temizleme operasyonuna rağmen bazı sistemlerde adres yönlendirme riski sürdü.
💡 Bilgi Notu: Kötü amaçlı yazılımın cüzdan adreslerini değiştirmesi, ekranda görünen alıcı adresini gizlice saldırganın adresiyle takas etmesi demektir. Kullanıcı adresi doğru sandığı için para yanlış cüzdana gidebilir.
