Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Bu Trojan Kripto Paranızı Çalabilir!

Bu Trojan Kripto Paranızı Çalabilir!
0
46

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
bu-trojan-kripto-paranizi-calabilir.jpg

Siber güvenlik uzmanları tarafından yeni bir bankacılık trojanı keşfedildi. SharkBot olarak adlandırılan bankacılık trojanı, güvenliği ihlal edilmiş cihazlardan otomatik transfer sistemi tekniklerini kullanarak para transferleri başlatmaya çalışan bir sosyal mühendislik kampanyası aracılığıyla bankacılık ve kripto para birimi hizmeti müşterilerini hedefliyor. Siber saldırganların kullanıcı kimlik bilgileri, kişisel bilgileri ve mevcut bakiyeleri dahil olmak üzere hassas bankacılık ve kripto para birimi bilgilerini çalmasına, virüslü cihazda eylemler ve tıklamalar gerçekleştirmesine olanak tanıyan SharkBot, kullanıcıların hesaplarından para çalma sürecini otomatikleştirmek için Otomatik Transfer Sistemleri (ATS) tekniğini kullanıyor. ATS'nin, saldırganların virüslü bir cihazdaki alanları minimum insan girişi ile otomatik olarak doldurmasına izin verdiğini, bunun da meşru bankacılık ve kripto para birimi hizmeti uygulamaları aracılığıyla sahte para transferlerini kolaylaştırdığını açıklayan WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, bu kötü amaçlı yazılımın MFA çözümlerini atlatabildiği konusunda kullanıcıları uyarırken, korunmak için etkili önerilerde bulunuyor.

SharkBot Bazı Siber Güvenlik Önlemlerini Atlayabiliyor!


Son zamanlarda tüm siber güvenlik uzmanlarının gündemine oturan SharkBot'un iki ana özelliği bulunuyor. İlk olarak bankalar tarafından gönderilen 2FA/MFA mesajlarını yakalamak için yaygın olarak kullanılan trojan, kullanıcının virüslü cihazında SMS mesajlarını okuyabiliyor veya mesajları gizleyebiliyor. İkinci olarak da bankacılık ve kripto para uygulamalarının giriş bilgilerinin ve kredi kartı verilerinin sızdırılmasına yardımcı olan saldırılara kapı açıyor. Yusuf Evmez SharkBot'un bu özelliklerinin 2FA davranışsal biyometrik analitiği, algılama ve mekanizmalarını atlamak için kullandığını belirtiyor. SharkBot'un erken geliştirme aşamasında olduğunu ve SharkBot saldırılarının gelecekte gelişebileceği konusunda kullanıcıları uyaran Evmez, ilerleyen aşamalarda daha dikkatli hareket edilmesi gerektiğini aktarıyor.

"Uygulamalara Dikkat Edilmeli, MFA Çözümlerinden Vazgeçilmemeli!"

Avrupa ve Amerika'dan sonra tüm dünyada etkisi yayılmaya başlayan SharkBot'tan korunmakla ilgili, "SharkBot ile enfekte olmanın sonuçları ciddi olabilir. Bu yüzden tamamen enfekte olmaktan kaçınmak için birkaç ipucu bilmek önemlidir. İyi haber şu ki, Google Play Store'da bulunamadı. İlk ipucu olarak özgünlüğünden ve kaynağından %100 emin olmadığınız sürece, uygulamaları yüklemekten kaçınmalısınız çünkü birçok saldırgan, kullanıcıları bu kötü amaçlı uygulamaları yüklemeleri için kandırarak sosyal mühendislikten yararlanıyor. Örneğin hackerler kötü amaçlı bir uygulamayı, popüler bir ücretli oyuna veya uygulamanın ücretsiz sürümüne bağlayabiliyorlar. İkinci olarak haklı bir nedeniniz olmadıkça Google Play Store dışında asla bir uygulamayı yüklememelisiniz. Üçüncü olarak ise bilinmeyen bir uygulama cihazınıza tam izinler istemeye çalışırsa ve sürekli olarak tam erişim isteyen açılır pencereler oluşturursa bir sorun var demektir. Bir uygulama tarafından istenen izinleri anladığınızdan emin olmalısınız. Ayrıca, bu truva atı MFA'yı atlayabildiği için MFA'yı terk etmek doğru bir çözüm olmayacaktır çünkü MFA, saldırganların hesaplarınıza erişmesini hala zorlaştırıyor." ifadelerinde bulunan Yusuf Evmez kullanıcıları ve kurumları siber güvenlik önlemlerini tamamlama konusunda uyarıyor.




 

Similar threads

Mobil sektörün gelişimi ile kullanıcı güvenliğini tehdit eden kötü amaçlı yazılımların sayısında büyük bir artış yaşandı. İnsanların binbir zorluklarla kazandığı paralarına ve kişisel bilgilerine göz diken bilgisayar korsanları, pes dedirten yeni yöntemlerle karşımıza çıkmaya devam ediyor...
Cevaplar
0
Görüntüleme
99
Gelişen mobil dünyayla birlikte tüm önemli verilerimiz akıllı telefonlara taşındı. Ancak bu durum, siber saldırganların daha çok karşımıza çıkmasına neden oluyor. Günümüzde özellikle uygulama mağazaları, bünyesinde kullanıcı verilerini ele geçiren trojanları barındıran uygulamalarla dolup...
Cevaplar
0
Görüntüleme
50
Günümüzde alışveriş merkezlerinden kafelere kadar birçok işletme, müşterileri mağazalarda daha uzun süre tutmak ve satışı daha kolay hale getirmek için Wi-Fi hizmeti sunuyor. Şirketler müşterilerinin ilgi alanlarına yönelik mesaj, e-mail ve kampanya içerikleri hazırlamak için bu ağlardan...
Cevaplar
0
Görüntüleme
42
Dünya çapında her yıl ekim ayı, Siber Güvenlik Farkındalık Ayı olarak kutlanıyor. Siber saldırganların gün geçtikçe saldırı yöntemlerini geliştirdikleri dijital dünyada online bankacılık uygulamalarından sosyal medya hesaplarına kadar birçok alanda saldırıların arttığını belirten Laykon Bilişim...
Cevaplar
0
Görüntüleme
73
Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar. Siber güvenlik...
Cevaplar
0
Görüntüleme
91
858,460Konular
981,099Mesajlar
29,527Kullanıcılar
ConsternatedSon üye
Üst Alt