301 Moved Permanently

Moved Permanently

The document has moved here.

Haber Detayı
10 Mayıs 2021 - Pazartesi 11:35 Bu haber 619 kez okundu
 
MÜSTEHCEN GÖRÜNTÜLERLE YAYILAN BANKACILIK TRUVA ATI
MÜSTEHCEN GÖRÜNTÜLERLE YAYILAN BANKACILIK TRUVA ATI
ULUSAL HABERLER Haberi


Siber güvenlik şirketi ESET  bankacılık truva atlarını ortaya çıkarmaya devam ediyor. ESET telemetrisine göre Latin Amerika’da, Brezilya’da tehdit unsuru olan Ousaban kötü amaçlı yazılımı bazı kaynaklara göre Avrupa’da da aktif durumda. 

ESET, Portekizce’de “cesaret” anlamına gelen “ousadia” ve “bankacılık truva atı” kelimelerini bir araya getirerek bu kötü amaçlı yazılım ailesine “Ousaban” ismini verdi. Ousaban, yazılımın yayılması amacıyla müstehcen görüntüler kullanma cesareti gösteriyor. Kötü amaçlı yazılımın hedefi popüler e-posta hizmetlerinden kimlik bilgilerini çalmak. 

ESET, 2018 yılından bu yana aktif ve sürekli gelişme gösteren bu kötü amaçlı yazılım ailesini bir süredir izliyordu. Ousaban’ın arka kapı becerileri, fare ve klavye hareketlerinin yanı sıra tuş vuruşlarını taklit etmesiyle tipik bir Latin Amerika bankacılık truva atının becerileriyle benzerlik gösteriyor. Ayrıca Ousaban, hedef için özel olarak oluşturulan bindirme pencereleri yoluyla finans kuruluşlarının kullanıcılarına saldırması bakımından da Latin Amerika bankacılık truva atlarıyla benzer davranışlar gösteriyor. Ancak Ousaban’ın hedefleri, benzer e-posta hizmetlerini de içeriyor. Bu e-posta hizmetleri için de hazır bindirme pencereleri bulunuyor.

Ousaban’ı araştıran ESET ekibinin koordinatörü Jakub Souček bu durumu şöyle açıkladı:

 “Ousaban, çok basit bir dağıtım zinciri kullanarak kimlik avı e-postaları ile yayılıyor. Kurban, kimlik avı e-postasının ekindeki bir MSI’yı yürütmek üzere yanlış yönlendiriliyor. MSI yürütüldüğünde yasal bir uygulama, bir enjektör ve şifreli Ousaban içeren bir ZIP arşivini indirip içindekileri çıkaran gömülü bir JavaScript indiriciyi başlatıyor. DLL yan yana yükleme kullanan bankacılık truva atının şifresi sonunda çözülüyor ve yürütülüyor. Ousaban, başlangıç dosyasında bir LNK dosyası veya basit bir VBS yükleyici oluşturur veya Windows kayıt Yürütme anahtarını değiştirir. Ayrıca, Ousaban ikili karıştırıcılar sayesinde yürütülebilir dosyalarını korur ve tespit edilmekten kaçınmak ve otomatik olarak işleme devam etmek üzere ortalama 400 MB’lık EXE dosyalarına kadar genişler.”

 

Kaynak: Editör:
 
Etiketler: MÜSTEHCEN, GÖRÜNTÜLERLE, YAYILAN, BANKACILIK, TRUVA, ATI, ,
Yorumlar
Saray Gözlem Gazetesi
Ulusal Gazeteler
Alıntı Yazarlar
Tekirdağ

Güncelleme: 05.05.2024
Bugün
10 - 17
Pazartesi
8 - 16
Salı
10 - 17
Tekirdağ

Güncelleme: 04.05.2024
İmsak
24 Şevval 1445
Sabah
04:18
Öğle
05:58
İkindi
13:12
Akşam
17:03
Yatsı
20:15
Süper Lig
Takımlar
P
Av
M
B
G
O
1
Galatasaray
93
80
1
3
30
34
2
Fenerbahçe
89
89
1
5
28
34
3
Trabzonspor
58
60
12
4
18
34
4
Beşiktaş
54
48
13
6
16
35
5
Başakşehir
52
46
12
7
15
34
6
Kasımpasa
49
56
13
7
14
34
7
Alanyaspor
49
50
10
13
12
35
8
Rizespor
49
47
14
7
14
35
9
Sivasspor
48
41
10
12
12
34
10
Antalyaspor
45
39
11
12
11
34
11
A.Demirspor
44
50
11
14
10
35
12
Kayserispor
40
39
13
10
11
34
13
Ankaragücü
39
43
12
15
8
35
14
Samsunspor
39
37
15
9
10
34
15
Karagümrük
36
41
16
9
9
34
16
Konyaspor
36
34
14
12
8
34
17
Gaziantep FK
34
39
18
7
9
34
18
Hatayspor
33
38
15
12
7
34
19
Pendikspor
30
38
18
9
7
34
20
İstanbulspor
16
26
24
7
4
35
Nöbetçi Eczane


Nöbetçi eczanlerle ilgili detaylı bilgi için lütfen tıklayın.

Arşiv Arama
Modül 1

Bu modül kullanıcı tarafından yönetilir, ister kod girilir ister iframe ile içerik çekilir. Toplamda kullanıcı 5 modül ekleme hakkına sahiptir, bu modül dahil tüm sağdaki modüller manuel olarak sıralanabilir.

Haber Yazılımı