Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 4 Ocak 2023 01:18
teknomers
Paylaş
Paylaş


03 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri

Kimlik avı e-postalarında bir bankadan çalınan hassas bilgilerin yem olarak kullanıldığı yeni bir kötü amaçlı yazılım kampanyası gözlemlendi. BitRAT.

Bilinmeyen saldırganın, kurbanları şüpheli Excel eklerini açmaya ikna etmek için ikna edici tuzak mesajlar oluşturmak için bilgileri kullanarak Kolombiyalı bir kooperatif bankasının BT altyapısını ele geçirdiğine inanılıyor.

Keşif, siber güvenlik firması Qualys’ten geliyor. kurmak SQL enjeksiyon hatalarından yararlanılarak elde edildiği söylenen 418.777 kayıt içeren bir veritabanı dökümünün kanıtı.

Sızan ayrıntılar arasında Cédula numaraları (Kolombiya vatandaşlarına verilen ulusal bir kimlik belgesi), e-posta adresleri, telefon numaraları, müşteri adları, ödeme kayıtları, maaş bilgileri ve adresler yer alıyor.

Bilgilerin daha önce darknet veya clear web’deki herhangi bir forumda paylaşıldığına dair hiçbir işaret yok, bu da tehdit aktörlerinin kimlik avı saldırılarını düzenlemek için müşteri verilerine eriştiklerini gösteriyor.

Sızdırılan banka verilerini içeren Excel dosyası, güvenliği ihlal edilmiş ana bilgisayarda BitRAT’ı almak ve yürütmek için yapılandırılmış ikinci aşama DLL yükünü indirmek için kullanılan bir makroyu da içine yerleştirir.

BitRAT Kötü Amaçlı Yazılım

Qualys araştırmacısı Akshat Pradhan, “GitHub’dan %temp% dizinine BitRAT katıştırılmış yüklerini indirmek için WinHTTP kitaplığını kullanıyor” dedi.

Kasım 2022’nin ortalarında oluşturulan GitHub deposu, enfeksiyon zincirlerini tamamlamak için nihai olarak kodu çözülen ve başlatılan karmaşık BitRAT yükleyici örneklerini barındırmak için kullanılır.

Yeraltı forumlarında yalnızca 20 ABD dolarına satılan hazır bir kötü amaçlı yazılım olan BitRAT, veri çalmak, kimlik bilgilerini toplamak, kripto para madenciliği yapmak ve ek ikili dosyalar indirmek için çok çeşitli işlevlerle birlikte gelir.

Pradhan, “Ticari kullanıma hazır RAT’ler, kurbanlarını yaymak ve onlara bulaştırmak için metodolojilerini geliştiriyorlar” dedi. “Ayrıca yüklerini barındırmak için meşru altyapıların kullanımını artırdılar ve savunucuların bunun hesabını vermesi gerekiyor.”



siber-2

Helldivers 2 Flying Bugs Oyuncuları Korkutuyor; Arrowhead, Böcek Sempatizanının “Yalan” Olduğunu İddia Ediyor
Star Citizen 22 Kasım’dan 5 Aralık’a Kadar Geçici Olarak Ücretsiz Oynanabilir
Internet Explorer Artık Kullanımdan Kaldırıldı Ama Hâlâ Saldırgan Bir Hedef
Ark Survival Evolved Güncellemesi 16 Mart’ta Çıkıyor (Güncelleme)
Valve, geliştiricilerin Steam oyunlarında AI kullanmaktan sorumlu olduğundan emin olmak istiyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbankabilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBitRATÇalınanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİndirmelerikandırmakKorsanlarıKötüKullanankurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreleme ve Güvenlik 2023 Tahminleri, İzleme Listesi
Sonraki Makale Nvidia’nın RTX 4070 Ti Resmi Olarak Aldı: RTX 4080 12GB, 799 Dolara Yeniden Dirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?