Brezilya'nın avcı bankacılık yazılımı dünyaya yayılıyor

- Kaspersky Güvenlik Uzmanı Fabio Assolini: - 'Ghimob, uluslararası genişlemeye hazır ilk Brezilya mobil bankacılık Truva atı. Bu yeni kampanyanın, tanınmış bir Brezilya bankacılık Truva Atı'ndan sorumlu Guildma tehdit aktörü ile ilgili o

Genel 10.11.2020 10:53:52 0
Brezilya
Tarih: 01.01.0001 00:00 Güncelleme: 10.11.2020 10:53

İSTANBUL (AA) - Brezilya'nın avcı bankacılık yazılımının dünyaya yayıldığı ve akıllı telefon kullanıcılarını avladığı bildirildi.

Kaspersky açıklamasına göre, Kaspersky araştırmacıları, Guildma bankacılık kötü amaçlı yazılımının Windows üzerindeki bir kampanyasını izlerken, yalnızca Windows için kötü amaçlı bir .ZIP dosyasını yüklemekle kalmayıp aynı zamanda yeni bir bankacılık Truva Atı olan Ghimob'u yüklemek için indirici gibi davranan kötü amaçlı bir dosyayı dağıtan URL'lerle karşılaştı.

Erişilebilirlik moduna sızdıktan sonra Ghimob kalıcılık kazanabiliyor, manuel kaldırmayı devre dışı bırakabiliyor, verileri yakalayabiliyor, ekran içeriğini değiştirebiliyor ve saldırganlara uzaktan kontrol yetkisi sağlayabiliyor.

Uzmanlara göre, bu tipik mobil Uzaktan Erişim Truva Atı'nın (RAT) geliştiricileri, ağırlıklı olarak Brezilya'daki kullanıcılara odaklanıyor ancak dünya çapında genişleme planları bulunuyor. Kampanya halen aktif durumda.

Hem Latin Amerika'da hem de dünyanın diğer bölgelerinde geniş ölçekli kötü niyetli faaliyetleriyle tanınan kötü şöhretli Tetrade serisinin bir parçası olan Guildma, yeni teknikler üzerinde aktif olarak çalışıyor, kötü amaçlı yazılımlar geliştiriyor ve yeni kurbanları hedef alıyor.

Tehdidin yeni eseri olan Ghimob bankacılık Truva Atı'nın arkasındakiler, kurbanlarına bir tür borcu olduğunu öne süren bir e-posta göndererek kötü amaçlı dosyayı yüklemeye ikna ediyor.

e-posta ayrıca, kurbanın daha fazla bilgi edinebilmesi için tıklayabileceği bir bağlantı içeriyor. RAT yüklendikten sonra kötü amaçlı yazılım, sunucusuna başarılı bulaşma hakkında bir mesaj gönderiyor. Mesaj telefonun modelini, kilit ekranı güvenliğine sahip olup olmadığını ve kötü amaçlı yazılımın hedefleyebileceği tüm yüklü uygulamaların bir listesini raporluyor. Ghimob çoğunlukla bankalardan, fintech şirketlerinden, kripto para birimlerinden ve borsalardan oluşan 153 mobil uygulamayı gözetleyebiliyor.


- Finansal kuruluşlara uyarı


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Fabio Assolini, "Latin Amerikalı siber suçluların dünya çapında erişime sahip bir mobil bankacılık Truva Atı'na ulaşma arzusu uzun bir geçmişe sahip. Bunun bir yansıması olarak Basbanke'yi ve ardından BRata'yı daha önce görmüştük. Ancak her ikisi de ağırlıklı olarak Brezilya pazarına odaklanmıştı. Ghimob ise uluslararası genişlemeye hazır ilk Brezilya mobil bankacılık Truva Atı. Bu yeni kampanyanın, tanınmış bir Brezilya bankacılık Truva Atı'ndan sorumlu Guildma tehdit aktörü ile ilgili olabileceğine inanıyoruz." ifadelerini kullandı.

Assolini, finansal kuruluşların kimlik doğrulama süreçlerini iyileştirirken, sahtekarlıkla mücadele teknolojisini ve tehdit istihbaratı verilerini güçlendirmelerini önerdi.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Avrupa ve dünya şampiyonu Erivan Barut, mezun olduğu okulda öğrencilerle buluştu


Van Spor

Elazığspor’dan 17 Yaş altı taraftarlara ücretsiz bilet


Van Spor

Elazığ’dan 4 büyük başarı


Van Spor

Erzurum GSK araç filosunu güçlendiriyor


Van Spor

Elazığspor - Şanlıurfaspor maç biletleri satışta


Van Spor

Elazığ’da suda nefes kesen mücadele sona erdi


Van Spor

Fenerbahçe, Kasımpaşa Maçında 90+11'de Yıkıldı! Zirve Fırsatı Kaçtı


Van Spor

Çakmur’dan stadyum açıklaması


Van Spor

Elazığspor’da Erkan Sözeri galibiyetle başladı


Van Spor

Beşiktaş, Göztepe'yi Farklı Geçerek Süper Lig'de Puanını 3'e Çıkardı


Van Spor

Erzurumspor FK - Serikspor maçının ardından


Van Spor

Kars 36 Spor: 2 Doğubayazıt Spor: 1


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 1 - 68 Aksaray Belediyespor: 1


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 1 - Diyarbekirspor: 0


Van Spor

Trendyol 1. Lig Erzurumspor FK: 4 - Serikspor: 0


Van Spor

Hakkârili sporculardan büyük başarı


Van Spor

Iğdır FK - Esenler Erokspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 0 - Esenler Erokspor: 3


Van Spor

TFF 3. Lig: 12 Bingölspor: 0 - Kırşehir FSK: 1


Van Spor

Digor Gençlik ve Spor Müdürü Bahattin İnce ve milli sporcu Tuğba Toptaş’tan, Kaymakam Kahraman’a ziyaret


Van Spor

Elazığspor’da Enes Soy sakatlandı


Van Spor

SON DAKİKA HABERLERİ