Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Brezilyalı Prilex Hackerları, Gelişmiş Satış Noktası Kötü Amaçlı Yazılımlarıyla Yeniden Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Brezilyalı Prilex Hackerları, Gelişmiş Satış Noktası Kötü Amaçlı Yazılımlarıyla Yeniden Ortaya Çıktı

GenelSiber Güvenlik

Brezilyalı Prilex Hackerları, Gelişmiş Satış Noktası Kötü Amaçlı Yazılımlarıyla Yeniden Ortaya Çıktı

teknomers
Son güncelleme: 29 Eylül 2022 22:43
teknomers
Paylaş
Paylaş


olarak bilinen Brezilyalı bir tehdit aktörü Prilex dolandırıcılık işlemleri yoluyla para çalmak için gelişmiş ve karmaşık bir kötü amaçlı yazılımla bir yıllık operasyonel aradan sonra yeniden ortaya çıktı.

Kaspersky araştırmacıları, “Prilex grubu, kredi ve banka kartı işlemleri ve ödeme işleme için kullanılan yazılımların nasıl çalıştığı hakkında yüksek düzeyde bilgi sahibi olduğunu gösterdi.” söz konusu. “Bu, saldırganların yetkilendirme politikalarını aşmanın bir yolunu bulmak için araçlarını güncellemeye devam etmelerini ve saldırılarını gerçekleştirmelerini sağlar.”

Siber suç grubu, Güney Amerika ülkesinde ATM odaklı kötü amaçlı yazılım saldırıları ile olay yerine geldi ve ona, nakit para dağıtmayı amaçlayan bir tür saldırı olan jackpot yapmak için ATM makinelerine girme ve çalmak için binlerce kredi kartını klonlama yeteneği sağladı. hedeflenen bankanın müşterilerinden gelen fonlar.

Prilex’in çalışma şekli, yıllar içinde, örneğin aşağıdakiler gibi elektronik cihazlarla iletişimi kesmek ve değiştirmek için satış noktası (PoS) yazılımıyla ilgili süreçlerden yararlanmak için gelişti. PIN pedleribanka veya kredi kartlarıyla ödemeleri kolaylaştırmak için kullanılır.

2014 yılından beri aktif olduğu bilinen operatörler, aynı zamanda EMV tekrar saldırıları meşru bir EMV tabanlı çipli kart işleminden gelen trafiğin yakalandığı ve Mastercard gibi bir ödeme işlemcisine yeniden oynatıldığı, ancak işlem alanlarının çalınan kart verilerini içerecek şekilde değiştirildiği.

PoS yazılımının yüklü olduğu bir bilgisayara bulaşmak, tehdit aktörünün kötü amaçlı yazılımı dağıtmasına izin veren bir sosyal mühendislik öğesi içeren yüksek düzeyde hedefli bir saldırıdır.

Araştırmacılar, “Hedef işletme, şirketin PoS yazılımını güncellemesi gerektiğinde ısrar eden bir ‘teknisyen’den bir çağrı alabilir” dedi. “Sahte teknisyen hedefi şahsen ziyaret edebilir veya kurbanlardan AnyDesk’i kurmasını ve ‘teknisyen’in kötü amaçlı yazılımı kurması için uzaktan erişim sağlamasını isteyebilir.”

Bununla birlikte, 2022’de tespit edilen son taksitler, mağaza içi ödeme işlemi sırasında kurban kartı tarafından oluşturulan kriptogramları kullanarak fonları yasa dışı bir şekilde nakde çevirmek için alternatif bir teknikle tekrar saldırılarının yerini almasıyla önemli bir fark sergiliyor.

GHOST işlemleri adı verilen yöntem, kart bilgilerini elde etmek amacıyla işlem sırasında kartı okumak için kullanılan PIN pad ile PoS yazılımı arasındaki tüm iletişimi yakalayan bir hırsız bileşeni içerir.

Bu daha sonra bir komuta ve kontrol (C2) sunucusuna iletilir ve tehdit aktörünün sahte bir şirket adına kayıtlı sahte bir PoS cihazı aracılığıyla işlem yapmasına izin verir.

Şimdi, EMV çipli kartların, her işlem yapıldığında kart sahibi verilerini güvence altına almak için kriptogram denilen şeyi kullandığını belirtmekte fayda var. Bu, kartın kimliğinin ve kartı veren kuruluşun onayının doğrulanması ve böylece sahte işlem riskinin azaltılması için yapılır.

Prilex’in önceki sürümleri, kriptogramı almak için devam eden işlemi izleyerek ve toplanan “imza”yı kullanarak bir tekrar saldırısı gerçekleştirerek bu güvenlik önlemlerini atlatırken, HAYALET saldırısı, sahte işlemleri tamamlamak için kullanılacak yeni EMV kriptogramları ister.

Ayrıca kötü amaçlı yazılıma, PoS yazılımı davranışında hata ayıklamak ve anında değişiklik yapmak için tasarlanmış bir arka kapı modülü de eklenmiştir. Diğer arka kapı komutları, işlemleri sonlandırma, ekran yakalamalarını başlatma ve durdurma, C2 sunucusundan rastgele dosyalar indirme ve CMD kullanarak komutları yürütme yetkisi verir.

Prilex, “daha yüksek seviyeli API’ler kullanmak, hedef yazılımda gerçek zamanlı yama yapmak, işletim sistemi kitaplıklarını takmak, yanıtlarla, iletişimlerle ve bağlantı noktalarıyla uğraşmak yerine doğrudan PIN pedi donanım protokolüyle ilgileniyor ve yeniden oynatma tabanlı bir saldırıdan üretmek için geçiş yapıyor. Araştırmacılar, CHIP ve PIN teknolojisi ile korunan kredi kartlarından bile GHOST işlemleri için kriptogramlar” dedi.



siber-2

Destiny 2 Güncellemesi 6.2.0.6 Pota, King’s Fall Raid ve Daha Fazlasına Bazı Düzenlemeler Getiriyor
Nvidia’dan böyle bir ekran kartı beklemiyorduk. Meraklısı, Mini-ITX form faktöründe GeForce RTX 3060 FE’yi kendisi yarattı
Ruslar Renault Duster’dan kurtuluyor: bayiler yalnızca 20.000 km kilometrelik crossover’lar satıyor
Opera’nın yeni yapay zeka tarayıcısı, uyurken kod yazmayı vaat ediyor.
Microsoft Outlook’ta Mesaj Yazarken Yaşanan CPU Yükseliş Problemi İçin Çözüm Yolda
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBrezilyalıbugün siber güvenlik haberleriçıktıfidye yazılımıGelişmişhack haberlerihacker haberleriHackerlarıKötüNasıl heklenirNoktasıortayaPrilexsatışsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıyazılımlarıylaYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 6.000mAh Pilli Vivo Y73t, Dimensity 700 SoC Piyasaya Sürüldü: Fiyat, Özellikler
Sonraki Makale Callisto Protokolü fragmanı, Black Iron’ın sırlarını araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?