DOLAR

33,1952$% -0.11

EURO

36,0226% -0.6

STERLİN

42,8115£% -0.31

GRAM ALTIN

2.548,96%-1,98

ÇEYREK ALTIN

4.184,00%-1,32

BİTCOİN

฿%

İmsak Vakti a 02:00
İstanbul AÇIK 31°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
  • PSM Magazin
  • Gündem
  • Brezilya’nın avcı bankacılık yazılımı dünyaya yayılıyor, akıllı telefon kullanıcılarını avlıyor

Brezilya’nın avcı bankacılık yazılımı dünyaya yayılıyor, akıllı telefon kullanıcılarını avlıyor

Kaspersky araştırmacıları Guildma bankacılık kötü amaçlı yazılımının Windows üzerindeki bir kampanyasını izlerken, yalnızca Windows için kötü amaçlı bir .ZIP dosyasını yüklemekle kalmayıp, aynı zamanda yeni bir bankacılık Truva Atı olan Ghimob’u yüklemek için indirici gibi davranan kötü amaçlı bir dosyayı dağıtan URL’lerle karşılaştı. Erişilebilirlik Moduna sızdıktan sonra Ghimob kalıcılık kazanabiliyor, manuel kaldırmayı devre dışı bırakabiliyor, verileri yakalayabiliyor, ekran içeriğini değiştirebiliyor ve saldırganlara uzaktan kontrol yetkisi sağlayabiliyor. Uzmanlara göre bu tipik mobil Uzaktan Erişim Truva Atı’nın (RAT) geliştiricileri ağırlıklı olarak Brezilya’daki kullanıcılara odaklanıyor, ancak dünya çapında genişleme planları var. Kampanya halen aktif durumda.

Hem Latin Amerika’da hem de dünyanın diğer bölgelerinde geniş ölçekli kötü niyetli faaliyetleriyle tanınan kötü şöhretli Tétrade serisinin bir parçası olan Guildma, yeni teknikler üzerinde aktif olarak çalışıyor, kötü amaçlı yazılımlar geliştiriyor ve yeni kurbanları hedef alıyor.

Tehdidin yeni eseri olan Ghimob bankacılık Truva Atı’nın arkasındakiler, kurbanlarına bir tür borcu olduğunu öne süren bir e-posta göndererek kötü amaçlı dosyayı yüklemeye ikna ediyor. E-posta ayrıca kurbanın daha fazla bilgi edinebilmesi için tıklayabileceği bir bağlantı içeriyor. RAT yüklendikten sonra kötü amaçlı yazılım, sunucusuna başarılı bulaşma hakkında bir mesaj gönderiyor. Mesaj telefonun modelini, kilit ekranı güvenliğine sahip olup olmadığını ve kötü amaçlı yazılımın hedefleyebileceği tüm yüklü uygulamaların bir listesini raporluyor. Ghimob çoğunlukla bankalardan, fintech şirketlerinden, kripto para birimlerinden ve borsalardan oluşan 153 mobil uygulamayı gözetleyebiliyor.

Fonksiyonları itibariyle Ghimob kurbanın cebine bir casus gibi yerleşiyor. Geliştiriciler, finansal kurumların kullandığı dolandırıcılık önleme davranış sistemleri tarafından uygulanan makine tanımlama ve güvenlik önlemlerinden kaçınmak amacıyla, dolandırıcılık adımlarını bulaştığı akıllı telefondan tamamlamak üzere virüslü cihaza uzaktan erişebiliyor. Kullanıcı bir kilit ekranı deseni kullansa bile Ghimob bunu kaydediyor ve cihazın kilidini açmak için tekrar oynatıyor. Geliştiriciler hileli bir işlem yapmaya hazır olduklarında, siyah ekran yerleşimi ekleyebiliyor veya bazı web sitelerini tam ekran olarak açabiliyor. Ardından kullanıcı o ekranı görüntülerken, geliştiriciler cihazda çalışan zaten açılmış veya oturum açmış finansal uygulamayı kullanarak arka planda dolandırıcılık işlemini gerçekleştiriyor.

Kaspersky istatistikleri, Ghimob’un hedeflerinin Brezilya dışında Paraguay, Peru, Portekiz, Almanya, Angola ve Mozambik’te bulunduğunu gösteriyor.

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.