Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

GenelSiber Güvenlik

Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

teknomers
Son güncelleme: 28 Ocak 2022 00:04
teknomers
Paylaş
Paylaş


Finansal olarak motive edilmiş bir kötü amaçlı yazılım kampanyası, dublajlı bir bankacılık truva atı sunmak için 800’den fazla WordPress web sitesini tehlikeye attı Chaes Banco do Brasil, Loja Integrada, Mercado Bitcoin, Mercado Livre ve Mercado Pago’nun Brezilyalı müşterilerini hedefliyor.

İlk belgeleyen siber mevsim Kasım 2020’de, bilgi çalan kötü amaçlı yazılım, oturum açma kimlik bilgileri, kredi kartı numaraları ve diğer finansal bilgiler dahil olmak üzere hassas tüketici bilgilerini toplamak için tasarlanmış gelişmiş bir enfeksiyon zinciri aracılığıyla teslim edilir.

Avast araştırmacıları Anh Ho ve Igor Morgenstern, “Chaes, JScript, Python ve NodeJS gibi komut dosyası oluşturma çerçevelerini, Delphi’de yazılmış ikili dosyaları ve kötü amaçlı Google Chrome uzantılarını kullanan çok aşamalı teslimat ile karakterize edilir.” söz konusu. “Chaes’in nihai hedefi, Chrome’da depolanan kimlik bilgilerini çalmak ve Brezilya’daki popüler bankacılık web sitelerinin girişlerini ele geçirmektir.”

Saldırı dizisi, kullanıcılar virüslü web sitelerinden birini ziyaret ettiğinde ve üzerinde bir açılır pencere görüntülendiğinde tetiklenir ve onları sahte bir Java Runtime uygulaması yüklemeye çağırır. Kullanıcı talimatları uygularsa, hileli yükleyici, birkaç modülün dağıtımıyla sonuçlanan karmaşık bir kötü amaçlı yazılım teslim rutini başlatır.

Chaes Bankacılık Truva Atı

Aracı yüklerden bazıları yalnızca şifrelenmekle kalmaz, aynı zamanda bir Blogger blogspot alanının HTML sayfasında yorumlanmış kod olarak gizlenir (“awsvirtual[.]blogspot.com”). Son aşamada, bir JavaScript dropper beş adede kadar Chrome uzantısı indirir ve yükler —

  • İnternet üzerinden – Kurbanın parmak izini almak ve sistem bilgilerini bir komuta ve kontrol (C2) sunucusuna iletmek için kullanılan bir Delphi modülü
  • Mtps4 (MultiTela Pascal) – Asıl amacı C2 sunucusuna bağlanmak ve yanıt beklemek olan Delphi tabanlı bir arka kapı Pascal Komut Dosyası yürütmek
  • Chrolog (ChromeLog) – Delphi ile yazılmış bir Google Chrome şifre hırsızı
  • Chronodx (Krom Düğümü) – Kurban tarafından Chrome tarayıcısının başlatıldığını algıladıktan sonra, onu hemen kapatan ve bankacılık bilgilerini çalan kötü amaçlı bir modül içeren kendi Chrome örneğini yeniden açan bir JavaScript truva atı
  • Chremow’lar (Chrome WebSocket) – Mercado Livre ve Mercado Pago kullanıcılarının giriş bilgilerini yağmalamak amacıyla Chrome’da tuşa basma ve fare tıklamalarını kaydeden bir JavaScript bankacılık truva atı

Saldırıların devam ettiğini belirten Avast, kötü amaçlı yazılımın yayılmasını engellemek için bulgularını Brezilya CERT ile paylaştığını söyledi. Bununla birlikte, Chaes ile ilgili eserler, virüslü bazı web sitelerinde kalmaya devam ediyor.

Araştırmacılar, “Chaes, kötü niyetli yükleyicilere hizmet etmek için CMS WordPress içeren birçok web sitesinden yararlanıyor” dedi. “Google Chrome uzantıları, kullanıcıların Chrome’da depolanan kimlik bilgilerini çalabilir ve popüler bankacılık web sitelerinden kullanıcıların bankacılık bilgilerini toplayabilir.”



siber-2

Sıfır uzay kalıntılarına ulaşmak için ne gerekiyor?
Japon imparatorluk ailesi Instagram’ı kullanıyor
Fitbit, uygulama oluşturmak ve yüzleri izlemek için herkese açık grupları, meydan okumaları ve maceraları ve Fitbit Studio’yu kapatır
Ryzen 5 8600G amiral gemisi olmasa da ona çok yakın. Testler bu işlemcinin iGPU’sunun Ryzen 7 8700G’ye çok yakın olduğunu gösteriyor
Lenovo, dünyanın ilk katlanabilir ekranlı dizüstü bilgisayarı ThinkBook Plus Gen 6 Rollable’ı CES 2025’te tanıtıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıatıBankingbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriChaesChromeelefidye yazılımıgeçirdihack haberlerihacker haberleriKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcıyıtruvaUzantılarlaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Teams’in cihaz takas programı artık yayında
Sonraki Makale The Elder Scrolls Online Bretonların Mirası, Franchise’ın Hikaye Anlatma Köklerine Dönüştür
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?