Veri ihlal bildirimi

Kripto para çalan truva atı: Casbaneiro

Siber güvenlik kuruluşu ESET, kripto para cüzdanlarını hedefleyen yeni bir truva atını tespit etti. E-posta yoluyla bulaşan Casbaneiro truva atı, kullanıcıları yazılım güncellemesi ya da acil kredi kartı bilgisi talebiyle kandırıyor.

Antivirüs ve internet güvenliği kuruluşu ESET, Latin Amerika’daki bankacılık truva atlarını incelediği bir süreçte Casbaneiro zararlı yazılım ailesini keşfetti.

ESET araştırma ekibinin paylaştığı bilgiye göre Casbaneiro, benzer işleve sahip Arnavaldo zararlı yazılım ailesiyle ilişkili görünüyor.

Her iki zararlı yazılım ailesi de aynı şifreleme algoritmasını kullanıyor ve benzer e-posta aracıyla dağıtılıyor. Casbaneiro, özellikle Brezilya ve Meksika’da bankacılık uygulamalarına odaklanıyor.

Yazılım güncellemesi öne sürerek parola-şifre istiyor

Casbaneiro, sahte açılır pencereleri ve formları kullanarak sosyal mühendislik teknikleriyle kişileri kandırmaya çalışıyor.

Genelde yazılım güncellemesi, kredi kartı ya da banka hesap bilgileri gibi acil veya gerekli bir işlem öne sürülerek, bu bilgilerin – aslında sahte olan – sayfalara girilmesi talep ediliyor.

Ekran görüntüsü alıyor

Casbaneiro, bu sayede kurbanın cihazına sızdıktan sonra, ekran görüntüleri almak, çeşitli bankacılık sitelerine erişimi kısıtlamak ve tuş vuruşlarını loglamak üzere arka kapı komutlarını kullanıyor.

Ustaca gizleniyor, YouTube’u da kullanıyor

Casbaneiro’nun en ilginç yönlerinden biri de, operatörlerinin C&C sunucusunun etki alanını ve bağlantı noktasını gizleme çabaları.

C&C sunucusu; Google Dokümanları’nda depolanan çevrimiçi belgelere veya meşru kurumları taklit eden sahte web sitelerine gömülmüş.

Bazı durumlarda ise C&C sunucusunun etki alanları YouTube’da depolanan çeşitli videoların açıklamalarında gizlenmiş.

Yazar: TechnoLogic

TechnoLogic, Melih Bayram Dede yönetiminde yayımlanan, teknolojiyle ilgili haber ve yorumlara yer veren bir haber portalıdır. 2012 yılının Şubat ayında yayına başlayan TechnoLogic’teki haber ve yorumları takip etmek için sosyal ağ hesaplarımızı izlemeye alabilirsiniz. E-Posta: iletisim@technologic.com.tr

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir