Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Kaspersky Yeni Bir Bankacılık Truva Atının Dünyaya Yayıldığını Keşfetti!

Kaspersky Yeni Bir Bankacılık Truva Atının Dünyaya Yayıldığını Keşfetti!
0
84

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
kaspersky-yeni-bir-bankacilik-truva-atinin-dunyaya-yayildigini-kesfetti.jpg

Kaspersky araştırmacıları Brezilya'dan çıkan ve Bizarro adı verilen Truva atının Avrupa ve Güney Amerika ülkelerinden 70 bankayı hedef aldığını keifetti. Geçen yıl Kaspersky araştırmacıları Güney Amerika'dan çıkan (Guildma, Javali, Melcoz ve Grandoreiro) pek çok bankacılık Truva atının operasyonlarını tüm dünyaya genişlettiğini gözlemlemişti. Toplu biçimde "Tétrade" olarak tanınan bu aile, çeşitli yenilikçi ve sofistike teknikler kullanmasıyla biliniyor. 2021'de yeni bir yerel oyuncu olarak listeye eklenen Bizarro, bu küreselleşme akınının bir devamı niteliğinde.

Bizarro, Brezilya'da ortaya çıkan ve şu anda Arjantin, Şili, Almanya, İspanya, Portekiz, Fransa ve İtalya gibi diğer ülkelerde de görülen yeni bir bankacılık Truva atı ailesi. Tıpkı Tétrade gibi Bizarro da saldırılarını operasyonel hale getirmek, nakde çevirmek veya sadece aracılık yapmak için bağlı şirketleri veya para taşıyıcılarını kullanıyor. Aynı zamanda kötü amaçlı yazılım ailesinin arkasındaki siber suçlular, kötü amaçlı yazılım analizini ve tespitini zorlaştırmak için çeşitli tekniklerle ve yöntemlerle hedeflerini çevrimiçi bankacılık kimlik bilgilerini vermeye ikna etmeye yardımcı olacak sosyal mühendislik yöntemlerine başvuruyor.

Bizarro, mağdurlar tarafından istenmeyen e-posta bağlantılarından indirilen MSI (Microsoft Installer) paketleri aracılığıyla dağıtılıyor. Bizarro başlatıldığında, diğer kötü amaçlı işlevlerini uygulamak için güvenliği ihlal edilmiş bir web sitesinden ZIP arşivi indiriyor. Verileri telemetri sunucusuna gönderdikten sonra Bizarro, ekran yakalama modülünü başlatıyor. Şimdiye kadar Kaspersky uzmanları, Bizarro'nun kötü amaçlı yazılımları depolamak ve telemetri toplamak için Azure, Amazon'da barındırılan sunucular ve güvenliği ihlal edilmiş WordPress sunucularını kullandığını tespit etti.

Kaspersky araştırmacıları, arka kapının Bizarro'nun temel bileşeni olduğunu vurguluyor. Bu arka kapı 100'den fazla komut içeriyor ve çoğu kullanıcılara sahte mesajlar göstermek için kullanılıyor. Hatta bazıları çevrimiçi bankacılık sistemlerini taklit etmeye çalışıyor.

Kaspersky Güvenlik Uzmanı Fabio Assolini şunları ifade ediyor: "Siber suçlular sürekli olarak e-ödeme ve çevrimiçi bankacılık sistemleri için kimlik bilgilerini çalan kötü amaçlı yazılımları yaymanın yeni yollarını arıyorlar. Bugün bankacılık kötü amaçlı yazılım dağıtımında ezber bozan bir eğilime tanık oluyoruz. Bölgesel aktörler yalnızca kendi bölgelerinde değil, tüm dünyada kullanıcılara aktif olarak saldırıyor. Yeni teknikler uygulayan Brezilyalı kötü amaçlı yazılım aileleri diğer kıtalara da yayılmaya başladı. Avrupa'dan kullanıcıları hedefleyen Bizarro bunun en açık örneği. Bu durumu bölgesel suçluların analizine ve yerel tehdit istihbaratına daha fazla vurgu yapmanın bir işareti olarak görüyoruz."

Bizarro'nun teknik özellikleri hakkında daha fazla bilgiyi Securelist.com'da bulabilirsiniz.

Finans kurumlarını Bizarro (ve diğerleri) gibi bankacılık Truva atlarından korumak için Kaspersky güvenlik uzmanları şunları öneriyor:
  • SOC ekibinizin siber suçlular tarafından kullanılan yeni araçlar ve teknikler konusunda güncel kalmalarını sağlamak için en son tehdit istihbaratına erişimini sağlayın. Kaspersky Financial Threat Intelligence Reporting IoC'leri, Yara kurallarını ve bu tehditler için hash'leri içerir.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle en son hedeflenen tehditlerin üstesinden gelmek için SOC ekibinizi güçlendirin.
  • Müşterilerinizi kötü niyetli kişilerin kullanabileceği olası hileler ve sahtekarlıklar konusunda eğitin. Dolandırıcılığın nasıl tespit edileceği ve bu durumda nasıl davranılacağı konusunda onları düzenli olarak bilgilendirin.
  • Karmaşık dolandırıcılık vakalarını tespit edebilen bir dolandırıcılık önleme çözümü kullanın. Örneğin oturum tabanlı bir dolandırıcılık önleme çözümü olan Kaspersky Fraud Prevention, finansal hırsızlığın giriş aşamasında yalnızca kötü amaçlı girişimlerle (JavaScript yerleştirme, gizli Uzaktan Yönetim Araçları bağlantısı ve web sitesi kullanımı) mücadele etmekle kalmaz, aynı zamanda hesaplardaki alışılmadık davranışları ve sosyal mühendislik girişimlerini de tespit edebilir.



 

Similar threads

Tuş vuruşu yakalama, çerez çalma, şifreler ve oturum açma gibi bankacılık Truva Atlarında oldukça standart olan işlevlere ek olarak QakBot'un son sürümleri, programın sanal bir ortamda çalışıp çalışmadığını algılamasına olanak tanıyan işlevler ve teknikler içeriyor. Bu yöntem genellikle güvenlik...
Cevaplar
0
Görüntüleme
56
Dolandırıcıların salgından nasıl yararlandığını daha iyi anlamak için Kaspersky uzmanları, pandemiyle ilgili spam e-postaları ve kullanıcıların kimlik bilgilerini çalmak için tasarlanmış kimlik avı sayfalarını analiz etti. Çeşitli sahte ödeme teklifleri ve indirimli COVID-19 testleri, siber...
Cevaplar
0
Görüntüleme
62
Google Play Store, tüm önlemlere ve elemelere rağmen Android kullanıcıları için tehdit oluşturan kötü amaçlı uygulamaları barındırmaya devam ediyor. Bu anlamda Kaspersky, Play Store için yaptığı genel taramada 7 adet kötü amaçlı uygulama tespit etti. Play Store kötü amaçlı Android uygulamaları...
Cevaplar
0
Görüntüleme
81
Gelişmiş kalıcı tehdit kampanyaları, doğaları gereği yüksek oranda hedefli olarak gerçekleştiriliyor. Çoğu zaman cerrahi bir hassasiyetle yapılıyor ve yalnızca birkaç düzine kullanıcı hedef alınıyor. Kaspersky son zamanlarda nadiren kullanılan, ancak yine de film benzeri saldırı vektörüne sahip...
Cevaplar
0
Görüntüleme
102
Geçtiğimiz yıl boyunca kullanıcılar sevdikleriyle bağlantı halinde olmak ve uzaktan çalışmaya devam etmek için teknolojiyle her zamankinden daha fazla zaman geçirdi. Kaspersky, bu devirde de piyasadaki en sağlam ve verimli eserlerle müşterilerini gelişmiş siber tehditlerden korudu. Bu taahhüt...
Cevaplar
0
Görüntüleme
123
858,528Konular
981,488Mesajlar
31,430Kullanıcılar
qwertypSon üye
Üst Alt