• BIST 100

    9255,97%-0,25
  • DOLAR

    38,75% 0,36
  • EURO

    43,59% 0,20
  • GRAM ALTIN

    4140,61% 0,91
  • Ç. ALTIN

    6729,79% 0,00

Latin Amerika kökenli bankacılık truva atları büyük bir hızla yayılıyor

Latin Amerika kökenli bankacılık truva atları, sürekli değişip gelişen bir tehdit olmayı sürdürüyor. ESET Araştırma Birimi, son zamanlarda bugüne kadarki en büyük kampanyalar içinde yer alan olayları kayıt altına aldı. 

Teknoloji 24.12.2021 10:02:37
Latin Amerika kökenli bankacılık truva atları büyük bir hızla yayılıyor

Latin Amerika kökenli bankacılık truva atları Avrupa’da büyük bir hızla yayılıyor

  

Bankacılık truva atlarından  Mekotio ve Grandoreiro, İspanya başta olmak üzere İtalya, Fransa ve Belçika’yı da hedef alarak Avrupa’ya doğru genişliyor. Bu kötü amaçlı yazılım ailelerinin büyük bir çoğunluğu istenmeyen e-posta yoluyla yayılıyor.

 

ESET telemetrisi, geçtiğimiz aylarda Ousaban, Grandoreiro ve Casbaneiro truva atlarının yayılmasında inanılmaz bir artış olduğunu gösteriyor. Bu durum, bu kötü amaçlı yazılım ailelerinin arkasındaki tehdit aktörlerinin, hedeflenen ülkelerdeki kullanıcılara karşı kötü amaçlı eylemlerine devam etmede kararlı olduğunu gösteriyor. Her zaman dalgalar halinde gelen bu saldırıların yüzde 90’ından fazlası istenmeyen e-posta ile yayılıyor. Bu e-postalarda ise genellikle bir ZIP arşivi veya bir MSI yükleyici yer alıyor. Bir kampanya genellikle en fazla bir hafta sürüyor. 

İstenmeyen e-postalar ile yayılıyor

Latin Amerika kökenli bankacılık truva atlarıyla ilgili araştırmaya liderlik yapan ESET araştırmacısı Jakub Souček bu konuda şunları söyledi: “Brezilya en çok hedef alınan ülke. İkinci ve üçüncü sırada ise İspanya ve Meksika yer alıyor. Grandoreiro ve Mekotio, 2020 yılından bu yana İspanya başta olmak üzere Avrupa’ya yayıldı. Yeni alanları test etmek amacıyla çeşitli küçük kampanyalar olarak başlayan saldırılar gittikçe büyüyor. Hatta 2021’in Ağustos ve Eylül aylarında Grandoreiro o güne kadarki en geniş kampanyasını başlattı ve İspanya’yı hedef aldı.”

Bu yıl Haziran ayında İspanyol devlet yetkilileri, Mekotio ve Grandoreiro ile ilişkili 16 kişi yakaladı. Raporda, neredeyse 300 bin Avronun çalındığı ve toplam 3,5 milyon Avronun transferinin engellenebildiği polis tarafından açıklandı. İspanya’daki Latin Amerika kökenli bankacılık truva atlarıyla ilgili tutuklamalarla ilişkili olarak Mekotio, Grandoreiro’ya kıyasla daha büyük bir vurgun yaptı. Bu bilgiye dayanarak ESET, tutuklanan kişilerin daha çok Mekotio ile bağlantılı olduğuna inanıyor. Tutuklamanın ardından Mekotio’nun neredeyse iki ay sessiz kalmasına rağmen ESET, Mekotio’yu yayan yeni kampanyalar görmeye devam ediyor.

Latin Amerika kökenli bankacılık truva atları eskiden çok hızlı bir şekilde değişiyordu. ESET’in bu olayları takip etmeye başladığı ilk günlerde, bazılarının temel özelliklerinde ayda birkaç kez eklemeler veya değişiklikler yapılıyordu. Bugünlerde ise hâlâ sıkça değişiklik gözlemlense de temel özellikleri genellikle aynı kalıyor. Tehditlerin kısmen stabil bir şekilde gelişmesi nedeniyle, operatörlerinin şu an dağıtıma odaklandığına inanıyoruz.

Souček bu durumu şöyle açıkladı: “Latin Amerika kökenli bankacılık truva atı saldırılarının başarıya ulaşması birçok koşula bağlı. Olası kurbanların, kötü amaçlı yazılımı makinelerine kurmak için bazı adımları uygulaması, hedeflenen web sitesini ziyaret edip hesaplarına giriş yapması gerekiyor. Diğer taraftan operatörlerin kurbanın makinesini ele geçirmek için, kötü amaçlı yazılımın sahte açılır pencereler göstermesini sağlayan komutları el ile girip yanıt vermesi gerekiyor.”

ESET önümüzdeki yıllarda bu bankacılık truva atlarının bazılarının Android platformuna da yayılacağını düşünüyor.

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Mardin Ovası için korkutan uyarı bilim insanlarından geldi

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Gözaltına alınanların isimleri belli oldu

İBB'ye İSKİ operasyonu Sazlıdere intikamı mı?

İstanbul'da deprem | Naci Görür önemli soruya cevap verdi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

23 Nisan kutlu olsun | Milli Karargah 105 yaşında

İstanbul Boğazı Yunus Gözlem etkinlikleri başlıyor

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Bodrum Rallisi'nde heyecan dorukta

Gürültü hassasiyeti sağlığı tehdit ediyor!

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Türk doktorlardan tıp tarihinde dünyada bir ilk

Anksiyete kişinin işlevselliğini bozuyorsa önlem alınmalı!

Orzaks, Bilimin Işığında Geleceğe Yatırım Yapıyor

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Her Şey Çok Güzel Olacak Berkay tutuklandı

Kartalkaya faciası | Ruhsat veren müdür gözaltında

AKP'li Mücahit Birinci'ye tepki yağdı

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 32 26 1 5 51 83
2.Fenerbahçe 32 23 3 6 48 75
3.Samsunspor 33 17 10 6 12 57
4.Beşiktaş 32 15 7 10 17 55
5.İstanbul Başakşehir 32 15 11 6 9 51
6.Eyüpspor 33 14 11 8 8 50
7.Göztepe 32 12 10 10 13 46
8.Trabzonspor 32 12 10 10 13 46
9.Kasımpaşa 32 10 9 13 -2 43
10.Konyaspor 33 12 14 7 -4 43
11.Antalyaspor 32 12 13 7 -20 43
12.Gazişehir Gaziantep 32 12 14 6 -4 42
13.Kayserispor 32 10 11 11 -10 41
14.Rizespor 32 12 16 4 -12 40
15.Alanyaspor 32 9 15 8 -11 35
16.Sivasspor 33 9 17 7 -13 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 32 4 21 7 -31 19
19.Adana Demirspor 32 2 26 4 -51

YAZARLAR