Close Menu
    Facebook X (Twitter) Instagram
    HaberX
    • GÜNDEM
    • DÜNYA
    • EKONOMİ
    • POLİTİKA
    • TEKNOLOJİ
    • SPOR
    • 3. SAYFA
    • SAĞLIK
    Öne Çıkanlar
    • San Diego’da Uçak Yerleşim Alanına Düştü: 2 Ölü, 8 Yaralı
    • Koç Üniversitesi Hastanesi’nden İnan Kıraç Hakkında Açıklama: “Kaçırılma Söz Konusu Değil”
    • İnan Kıraç Nerede? Koç Hastanesi’nden Kaçırıldığı İddiaları Gündemde
    • Fenerbahçe Sermaye Artırımı Açıklandı: Hangi Paylar Halka Arz Edilecek?
    • İBB Yolsuzluk Soruşturmasında Gözaltına Alınan 7 Kişi Tutuklandı
    • Türkiye Genelinde Göç Denetimlerinde 509 Düzensiz Göçmen Yakalandı
    • MNG Kargo DHL eCommerce Türkiye Olarak Faaliyetlerine Devam Edecek
    • Batman Petrolspor Altınordu Deplasmanında Kritik Galibiyet Aldı
    Facebook X (Twitter) Instagram
    HaberX
    Anasayfa » Zanubis Truva Atı Peru’da Finans ve Kripto Kullanıcılarını Hedefliyor

    Zanubis Truva Atı Peru’da Finans ve Kripto Kullanıcılarını Hedefliyor

    HaberX EditörEkim 2, 2023Updated:Ocak 19, 2024
    Paylaş Facebook Twitter Pinterest Copy Link Telegram LinkedIn Tumblr Email
    #image_title
    Paylaş
    Facebook Twitter LinkedIn Pinterest Email WhatsApp Copy Link

    Kaspersky güvenlik uzmanları, son raporlarında Zanubis adlı bankacılık Truva atının yeni saldırı kampanyasını detaylı bir şekilde ele aldı. Ağustos 2022’de ortaya çıkan bu zararlı yazılım, özellikle Peru’daki finans ve kripto kullanıcılarını hedef alarak dikkat çekiyor.

    Zanubis, kendisini meşru Peru Android uygulamaları olarak maskeliyor ve kullanıcıları erişilebilirlik izinlerini verme konusunda kandırarak cihazların kontrolünü ele geçiriyor.

    Nisan 2023’te Zanubis, Peru devlet kuruluşu SUNAT’ın (Superintendencia Nacional de Aduanas y de Administracion Tributaria) resmi uygulaması gibi davranarak gelişmişlik düzeyini bir ileri seviyeye çıkardı.

    Zanubis, Android APK dosyaları için popüler bir gizleyici olan Obfuscapk yardımıyla gizleniyor. Cihaza erişim yetkisi aldıktan sonra WebView kullanarak gerçek bir SUNAT web sitesi yüklüyor ve böylece kurbanı kandırarak meşru görünmesini sağlıyor.

    Zararlı yazılım, kontrol sunucusu ile iletişim kurmak için WebSockets ve Socket.IO adlı bir kütüphane kullanıyor. Bu, sorun olsa bile duruma uyum sağlamasına ve bağlı kalmasına olanak tanıyor. Diğer kötü amaçlı yazılımların aksine, Zanubis’in sabit bir hedef uygulama listesi mevcut değil.

    Bunun yerine, belirli uygulamalar çalışırken veri çalmak için uzaktan programlanabiliyor. Hatta bu zararlı yazılım ikinci bir bağlantı oluşturarak kötü niyetli kişilere yönelik cihaz üzerinde tam kontrol sağlayabiliyor. En kötü senaryoda ise Android güncellemesi gibi davranarak cihazınızı devre dışı bırakabiliyor.

    Kaspersky tarafından yakın zamanda yapılan bir başka keşif de kripto cüzdanlarını hedef alan ve webin karanlık forumlarında satılan AsymCrypt kriptor/yükleyicisi oldu. Araştırmanın gösterdiği üzere, bu bir TOR ağ hizmetinin “öncüsü” olarak hareket eden gelişmiş bir DoubleFinger yükleyici sürümünden oluşuyor.

    Alıcılar, kötü amaçlı DLL’ler için enjeksiyon yöntemlerini, hedef süreçleri, başlangıçtaki kalıcılığı ve saplanma türlerini özelleştirerek, yükü bir görüntü sitesine yüklenen.png görüntüsü içindeki şifrelenmiş bir blobda gizliyor. Ardından yürütme süreci görüntünün şifresini çözerek bellekteki yükü etkinleştiriyor.

    Lumma Eski Özelliklerinin Yüzde 46’sını Koruyor

    Kaspersky’nin siber tehditleri izlemesi, yeni gelişen bir kötü amaçlı yazılım ailesi olan Lumma stealerı da ortaya çıkardı. Aslen Arkei olarak bilinen ve yeniden markalanan Lumma, eski özelliklerinin yüzde 46’sını koruyor. Bir .docx’ten pdf’e dönüştürücü kılığında gizlenen yazılım, yüklenen dosyalar .pdf.exe çift uzantısıyla dönüştürüldüğünde kötü amaçlı yükü tetikliyor.

    Bunun haricinde zaman içinde tüm varyantların ana işlevselliği aynı kalmış durumda. Bunlar arasında önbelleğe alınmış dosyaları, yapılandırma dosyalarını ve kripto cüzdanlarından günlükleri çalmak gibi işlevler mevcut. Saldırı bunu bir tarayıcı eklentisi olarak hareket ederek yapabiliyor, ayrıca bağımsız Binance uygulamasını da destekliyor. Lumma’nın evrimi, sistem işlem listelerini edinmeyi, iletişim URL’lerini değiştirmeyi ve şifreleme tekniklerini geliştirmeyi içeriyor.

    Açıklamada görüşlerine yer verilen GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, siber suçluların, hedeflerine ulaşmak için kripto para dünyasına girerek ve hatta devlet kurumlarını taklit ederek parasal kazanç peşinde koşmaktan vazgeçmediklerini belirterek, şu bilgileri verdi:

    “Çok yönlü Lumma hırsızı ve tam teşekküllü bir bankacılık Truva atı olan Zanubis’in ortaya koyduğu hırs ile örneklenen kötü amaçlı yazılımların sürekli gelişimi, bu tehditlerin dinamik doğasının altını çiziyor. Kötü amaçlı kod ve siber suç taktiklerindeki bu sürekli dönüşüme uyum sağlamak, savunma ekipleri için süregelen bir zorluk anlamına geliyor. Gelişen bu tehlikelere karşı korunmak için kuruluşların tetikte olması ve iyi bilgilendirilmesi gerekiyor. Bu noktada istihbarat raporları, en son kötü niyetli araçları ve saldırgan tekniklerini takip etmede çok önemli bir rol oynuyor ve dijital güvenlik için devam eden savaşta bir adım önde olmamızı sağlıyor.”

    Google News Takip Edin
    Share. Facebook Twitter WhatsApp Copy Link

    İlgili Haberler

    Koç Üniversitesi Hastanesi’nden İnan Kıraç Hakkında Açıklama: “Kaçırılma Söz Konusu Değil”

    Mayıs 22, 2025

    İnan Kıraç Nerede? Koç Hastanesi’nden Kaçırıldığı İddiaları Gündemde

    Mayıs 22, 2025

    İBB Yolsuzluk Soruşturmasında Gözaltına Alınan 7 Kişi Tutuklandı

    Mayıs 22, 2025

    Türkiye Genelinde Göç Denetimlerinde 509 Düzensiz Göçmen Yakalandı

    Mayıs 22, 2025

    MNG Kargo DHL eCommerce Türkiye Olarak Faaliyetlerine Devam Edecek

    Mayıs 22, 2025

    ÇAYKUR Kura Çekimi Sonuçları Nasıl Sorgulanır? 1500 İşçi Alımı Nihai Liste Açıklandı

    Mayıs 22, 2025
    En Yeni Haberler

    San Diego’da Uçak Yerleşim Alanına Düştü: 2 Ölü, 8 Yaralı

    Koç Üniversitesi Hastanesi’nden İnan Kıraç Hakkında Açıklama: “Kaçırılma Söz Konusu Değil”

    İnan Kıraç Nerede? Koç Hastanesi’nden Kaçırıldığı İddiaları Gündemde

    Fenerbahçe Sermaye Artırımı Açıklandı: Hangi Paylar Halka Arz Edilecek?

    İBB Yolsuzluk Soruşturmasında Gözaltına Alınan 7 Kişi Tutuklandı

    Türkiye Genelinde Göç Denetimlerinde 509 Düzensiz Göçmen Yakalandı

    Facebook X (Twitter) WhatsApp
    • Hakkımızda
    • Kullanım Şartları
    • Çerez Politikası
    • Gizlilik İlkeleri
    • Künye
    • İletişim
    © 2025 Tüm Hakları Saklıdır Haberx.com
    • Sunucu Barındırma : Moz Medya

    Type above and press Enter to search. Press Esc to cancel.