DOLAR 32,5119 -0.1%
EURO 34,9615 0.34%
ALTIN 2.434,560,48
BITCOIN 2073297-4,23%
İstanbul
20°

PARÇALI BULUTLU

02:00

İMSAK'A KALAN SÜRE

  • Kolay Haber
  • Teknoloji
  • Brezilya’nın avcı bankacılık yazılımı dünyaya yayılıyor, akıllı telefon kullanıcılarını avlıyor

Brezilya’nın avcı bankacılık yazılımı dünyaya yayılıyor, akıllı telefon kullanıcılarını avlıyor

ABONE OL
Kasım 10, 2020 07:46
0

BEĞENDİM

ABONE OL

Hem Latin Amerika’da hem de dünyanın diğer bölgelerinde geniş ölçekli kötü niyetli faaliyetleriyle tanınan kötü şöhretli Tétrade serisinin bir parçası olan Guildma, yeni teknikler üzerinde aktif olarak çalışıyor, kötü amaçlı yazılımlar geliştiriyor ve yeni kurbanları hedef alıyor.

Tehdidin yeni eseri olan Ghimob bankacılık Truva Atı’nın arkasındakiler, kurbanlarına bir tür borcu olduğunu öne süren bir e-posta göndererek kötü amaçlı dosyayı yüklemeye ikna ediyor. E-posta ayrıca kurbanın daha fazla bilgi edinebilmesi için tıklayabileceği bir bağlantı içeriyor. RAT yüklendikten sonra kötü amaçlı yazılım, sunucusuna başarılı bulaşma hakkında bir mesaj gönderiyor. Mesaj telefonun modelini, kilit ekranı güvenliğine sahip olup olmadığını ve kötü amaçlı yazılımın hedefleyebileceği tüm yüklü uygulamaların bir listesini raporluyor. Ghimob çoğunlukla bankalardan, fintech şirketlerinden, kripto para birimlerinden ve borsalardan oluşan 153 mobil uygulamayı gözetleyebiliyor.

Fonksiyonları itibariyle Ghimob kurbanın cebine bir casus gibi yerleşiyor. Geliştiriciler, finansal kurumların kullandığı dolandırıcılık önleme davranış sistemleri tarafından uygulanan makine tanımlama ve güvenlik önlemlerinden kaçınmak amacıyla, dolandırıcılık adımlarını bulaştığı akıllı telefondan tamamlamak üzere virüslü cihaza uzaktan erişebiliyor. Kullanıcı bir kilit ekranı deseni kullansa bile Ghimob bunu kaydediyor ve cihazın kilidini açmak için tekrar oynatıyor. Geliştiriciler hileli bir işlem yapmaya hazır olduklarında, siyah ekran yerleşimi ekleyebiliyor veya bazı web sitelerini tam ekran olarak açabiliyor. Ardından kullanıcı o ekranı görüntülerken, geliştiriciler cihazda çalışan zaten açılmış veya oturum açmış finansal uygulamayı kullanarak arka planda dolandırıcılık işlemini gerçekleştiriyor.

Kaspersky istatistikleri, Ghimob’un hedeflerinin Brezilya dışında Paraguay, Peru, Portekiz, Almanya, Angola ve Mozambik’te bulunduğunu gösteriyor.

Kaspersky Güvenlik Uzmanı Fabio Assolini, “Latin Amerikalı siber suçluların dünya çapında erişime sahip bir mobil bankacılık Truva Atına ulaşma arzusu uzun bir geçmişe sahip” diyor. “Bunun bir yansıması olarak Basbanke’yi ve ardından BRata’yı daha önce görmüştük. Ancak her ikisi de ağırlıklı olarak Brezilya pazarına odaklanmıştı. Ghimob ise uluslararası genişlemeye hazır ilk Brezilya mobil bankacılık Truva Atı. Bu yeni kampanyanın, tanınmış bir Brezilya bankacılık Truva Atı’ndan sorumlu Guildma tehdit aktörü ile ilgili olabileceğine inanıyoruz. Bunun birkaç nedeni var, ancak temelde aynı altyapıyı paylaşıyorlar. Finansal kuruluşların kimlik doğrulama süreçlerini iyileştirirken, sahtekarlıkla mücadele teknolojisini ve tehdit istihbaratı verilerini güçlendirirken bu yeni mobil RAT ailesinin tüm risklerini anlamalarını ve yakından izlemelerini öneriyoruz.”

Kaspersky ürünleri yeni aileyi Trojan-Banker.AndroidOS.Ghimob olarak algılıyor.

Kaspersky, RAT ve bankacılık tehditlerinden korunmak için aşağıdaki güvenlik önlemlerinin alınmasını öneriyor:

  • SOC ekibinizin en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Tehdit İstihbarat Portalı, Kaspersky tarafından 20 yıldan fazla bir süredir toplanan siber saldırı verilerini ve içgörüleri size sağlar.
  • Müşterilerinizi kötü niyetli kişilerin kullanabileceği olası teknik ve hileler konusunda eğitin. Onlarla düzenli olarak dolandırıcılığı nasıl tespit edecekleri ve bu durumda nasıl davranacakları hakkında bilgi paylaşın.
  • Kaspersky Fraud Prevention gibi bir dolandırıcılık önleme çözümü uygulayın. Böylece saldırganlar hileli bir işlem gerçekleştirmek için uzaktan kontrolü devreye aldığında, mobil kanalı bu müdahaleden koruyabilirsiniz. Çözüm, koruma için hem cihazdaki RAT kötü amaçlı yazılımını tespit edebilir hem de yasal yazılım aracılığıyla uzaktan kontrol belirtilerini belirleyebilir.

Yukarıda bahsi geçen yeni istismarlar hakkında daha fazla ayrıntı için Securelist adresindeki raporu okuyabilirsiniz.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulan dünya çapında bir siber güvenlik şirketi. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelindeki işletmeleri, önemli altyapıları, devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü, sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunuyor ve 250.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com adresini ziyaret edin.

Bu yazı yorumlara kapatılmıştır.

SON DAKİKA HABERLERİ

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.