24.5 C
İstanbul
25 Haziran 2025, Çarşamba
Ana SayfaManşet HaberlerTruva Atı Casbaneiro, Kripto Para Hırsızlığı Yapıyor 

Truva Atı Casbaneiro, Kripto Para Hırsızlığı Yapıyor 

Kripto para cüzdanlarını hedefleyen yeni bir truva atını tespit edildi. E-posta yoluyla bulaşan Casbaneiro truva atı, kullanıcıları yazılım güncellemesi ya da acil kredi kartı bilgisi talebiyle kandırıyor. Bilgileri elde ettikten sonra da kripto para cüzdanlarından kripto para çalmaya çalışıyor. Casbaneiro, ustaca gizlenmesiyle öne çıkıyor.

Latin Amerika’daki bankacılık truva atlarını incelediği bir süreçte Casbaneiro zararlı yazılım ailesini keşfedildi. ESET araştırma ekibinin paylaştığı bilgiye göre Casbaneiro, benzer işleve sahip Arnavaldo zararlı yazılım ailesiyle ilişkili görünüyor. Her iki zararlı yazılım ailesi de aynı şifreleme algoritmasını kullanıyor ve benzer e-posta aracıyla dağıtılıyor. Casbaneiro, özellikle Brezilya ve Meksika’da bankacılık uygulamalarına odaklanıyor.

Yazılım güncellemesi öne sürerek parola-şifre istiyor

Casbaneiro, sahte açılır pencereleri ve formları kullanarak sosyal mühendislik teknikleriyle kişileri kandırmaya çalışıyor. Genelde yazılım güncellemesi, kredi kartı ya da banka hesap bilgileri gibi acil veya gerekli bir işlem öne sürülerek, bu bilgilerin – aslında sahte olan – sayfalara girilmesi talep ediliyor.

Ekran görüntüsü alıyor

Casbaneiro, bu sayede kurbanın cihazına sızdıktan sonra, ekran görüntüleri almak, çeşitli bankacılık sitelerine erişimi kısıtlamak ve tuş vuruşlarını loglamak üzere arka kapı komutlarını kullanıyor.

Ustaca gizleniyor, YouTube’u da kullanıyor

Casbaneiro’nun en ilginç yönlerinden biri de, operatörlerinin C&C sunucusunun etki alanını ve bağlantı noktasını gizleme çabaları. C&C sunucusu; Google Dokümanları’nda depolanan çevrimiçi belgelere veya meşru kurumları taklit eden sahte web sitelerine gömülmüş. Bazı durumlarda ise C&C sunucusunun etki alanları YouTube’da depolanan çeşitli videoların açıklamalarında gizlenmiş.

RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz
Bu site reCAPTCHA ve Google tarafından korunmaktadır Gizlilik Politikası ve Kullanım Şartları uygula.

- Advertisment -

Most Popular

Recent Comments