Bankacılık sektörü zararlı yazılım "casbeneiro" tehdidi altında - Son Dakika

Bankacılık sektörü zararlı yazılım "casbeneiro" tehdidi altında

10.10.2019 13:52
Bankacılık sektörü zararlı yazılım

Antivirüs ve internet güvenliği kuruluşu ESET, Latin Amerika'daki bankacılık truva atlarını incelediği bir süreçte Casbaneiro zararlı yazılım ailesini keşfettiğini açıkladı.

Antivirüs ve internet güvenliği kuruluşu ESET, Latin Amerika'daki bankacılık truva atlarını incelediği bir süreçte Casbaneiro zararlı yazılım ailesini keşfettiğini açıkladı.

Açıklamaya göre, e-posta yoluyla bulaşan Casbaneiro, kullanıcıları yazılım güncellemesi ya da acil kredi kartı bilgisi talebiyle kandırıyor. Bilgileri elde ettikten sonra da kripto para cüzdanlarından kripto para çalmaya çalışıyor.

ESET araştırma ekibinin paylaştığı bilgiye göre Casbaneiro, benzer işleve sahip Arnavaldo zararlı yazılım ailesiyle ilişkili görünüyor. Her iki zararlı yazılım ailesi de aynı şifreleme algoritmasını kullanıyor ve benzer e-posta aracıyla dağıtılıyor. Casbaneiro, özellikle Brezilya ve Meksika'da bankacılık uygulamalarına odaklanıyor. Truva atı Casbaneiro'nun başlıca özellikleri ise şöyle: -Casbaneiro, sahte açılır pencereleri ve formları kullanarak sosyal mühendislik teknikleriyle kişileri kandırmaya çalışıyor. Genelde yazılım güncellemesi, kredi kartı ya da banka hesap bilgileri gibi acil veya gerekli bir işlem öne sürülerek, bu bilgilerin - aslında sahte olan - sayfalara girilmesi talep ediliyor.-Casbaneiro, bu sayede kurbanın cihazına sızdıktan sonra, ekran görüntüleri almak, çeşitli bankacılık sitelerine erişimi kısıtlamak ve tuş vuruşlarını loglamak üzere arka kapı komutlarını kullanıyor.-Casbaneiro'nun en ilginç yönlerinden biri de, operatörlerinin C&C sunucusunun etki alanını ve bağlantı noktasını gizleme çabaları. C&C sunucusu; Google Dokümanları'nda depolanan çevrimiçi belgelere veya meşru kurumları taklit eden sahte web sitelerine gömülmüş. Bazı durumlarda ise C&C sunucusunun etki alanları YouTube'da depolanan çeşitli videoların açıklamalarında gizlenmiş.

-Online finansal işlem yapılan her cihazın mutlaka güvenlik yazılımlarıyla korunması gerekiyor. ESET, kendi yazılımlarında daha 2015 yılında güvenli online finansal işlemler için 'Bankacılık ve Ödeme Sistemleri Koruması'nı aktifleştirmişti. Bu modüle 2018 itibarıyla kripto para cüzdanları da eklendi. Kullanıcılar, web tabanlı kripto para cüzdanlarını ziyaret ettiklerinde ESET, sayfayı algılıyor ve finansal işlemlerin güvenli ortamda yapıldığını doğruluyor.


- Kaynak: DHA

Son Dakika Ekonomi Bankacılık sektörü zararlı yazılım 'casbeneiro' tehdidi altında - Son Dakika Ekonomi


YORUMLAR

Son Dakika

Bilim Kurulu Üyesi Prof. Özlü: 2021 sonuna kadar tedbirlerle devam etmemiz gerekiyor Dünya Sağlık Örgütü: Aşı çalışmalarındaki olumlu haberlerle tünelin ucundaki ışık görüldü Dünyaca ünlü şarkıcı Rita Ora, göğüs dekoltesiyle sosyal medyayı salladı 51 yaşındaki Jennifer Lopez, sahne şovuyla Amerikan Müzik Ödülleri'ne damga vurdu Reuters'tan bomba Dağlık Karabağ iddiası: Türkiye ve Rusya gözlem noktası konusunda anlaşmazlık yaşıyor Aynı aileden 3 kişi birkaç gün arayla koronavirüse yenik düştü İYİ Parti'de istifa depremi! 5 isim partiyi bombalayarak görevlerini bıraktı Tramvay durağına izinsiz giren genç, kendisini uyaran güvenlik görevlisini bıçakladı! O anlar kamerada