Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bankacılık Truva Atı’nın Yeni Türü BBTok 40’tan Fazla Latin Amerika Bankasını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bankacılık Truva Atı’nın Yeni Türü BBTok 40’tan Fazla Latin Amerika Bankasını Hedefliyor

GenelSiber Güvenlik

Bankacılık Truva Atı’nın Yeni Türü BBTok 40’tan Fazla Latin Amerika Bankasını Hedefliyor

teknomers
Son güncelleme: 22 Eylül 2023 20:01
teknomers
Paylaş
Paylaş


22 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Latin Amerika’yı hedef alan aktif bir kötü amaçlı yazılım kampanyası, bankacılık truva atının yeni bir versiyonunu yayıyor. BBToközellikle Brezilya ve Meksika’daki kullanıcılar.

Check Point, “BBTok bankacısının, 40’tan fazla Meksika ve Brezilya bankasının arayüzlerini kopyalayan ve kurbanları 2FA kodunu banka hesaplarına girmeleri veya ödeme kartı numaralarını girmeleri için kandıran özel bir işlevi var.” söz konusu Bu hafta yayınlanan araştırmada.

Yükler, özel bir sunucu tarafı PowerShell betiği tarafından oluşturuluyor ve işletim sistemi ve ülkeye bağlı olarak her kurban için benzersiz olup, çeşitli dosya türlerinden yararlanan kimlik avı e-postaları aracılığıyla teslim ediliyor.

BBTok, Windows tabanlı bir bankacılık kötü amaçlı yazılımıdır. ilk kez ortaya çıktı Tipik truva atı yelpazesini çalıştıran, süreçleri numaralandırmasına ve sonlandırmasına, uzaktan komutlar vermesine, klavyeyi değiştirmesine ve iki ülkede faaliyet gösteren bankalar için sahte giriş sayfaları sunmasına olanak tanıyan özelliklerle donatılmıştır.

Saldırı zincirleri oldukça basittir ve uzak bir sunucudan (216.250.251) alınan bankacıyı gizlice dağıtmak için sahte bağlantılar veya ZIP dosyası ekleri kullanır.[.]196) kurbana sahte bir belge gösterirken.

Ancak bunlar aynı zamanda hem Windows 7 hem de Windows 10 sistemleri için de çeşitlendirilmiştir; esas olarak Kötü Amaçlı Yazılımdan Koruma Tarama Arayüzü () gibi yeni uygulanan algılama mekanizmalarından kaçınmak için adımlar atarlar.AMSI) makinenin herhangi bir tehdide karşı taranmasına olanak tanır.

Radarın altından geçmenin diğer iki önemli yöntemi, kötü amaçlı yazılımı PowerShell betiği aracılığıyla sunmadan önce hedeflerin yalnızca Brezilya veya Meksika’dan olduğundan emin olmak için arazide yaşayan ikili dosyaların (LOLBins) kullanılması ve coğrafi sınırlama kontrolleridir.

BBTok başlatıldığında, çeşitli bankaların güvenlik doğrulama sayfalarını simüle etmek amacıyla komutları almak için uzak bir sunucuyla bağlantılar kurar.

Latin Amerika bankalarının arayüzlerini taklit etmedeki amaç, çevrimiçi banka hesaplarının ele geçirilmesini gerçekleştirmek için kullanıcılar tarafından girilen kimlik bilgileri ve kimlik doğrulama bilgilerini toplamaktır.

Şirket, “Operatörün temkinli yaklaşımı dikkat çekicidir: tüm bankacılık faaliyetleri yalnızca C2 sunucusundan gelen doğrudan komutla gerçekleştirilir ve virüs bulaşan her sistemde otomatik olarak gerçekleştirilmez” dedi.

Check Point’in kötü amaçlı yazılıma ilişkin analizi, 2020’den bu yana gizleme ve hedefleme konusunda Meksika bankalarının ötesine geçen önemli bir gelişme olduğunu ortaya çıkardı. Kaynak kodunda ve kimlik avı e-postalarında İspanyolca ve Portekizce dillerinin bulunması, saldırganların kökenine dair bir ipucu sunuyor.

Kötü amaçlı uygulamaya erişimi kaydeden yük oluşturma bileşenini barındıran sunucuda bulunan SQLite veritabanına göre, 150’den fazla kullanıcının BBTok’tan etkilendiği tahmin ediliyor.

Hedefleme ve dil, muhtemelen finansal odaklı kötü amaçlı yazılımların merkez üssü olmaya devam eden Brezilya dışında faaliyet gösteren tehdit aktörlerine işaret ediyor.

YAKLAŞAN WEBİNAR

Yapay Zeka ve Yapay Zeka: Yapay Zeka Destekli Risklere Karşı Yapay Zeka Savunmalarından Yararlanma

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Check Point, “BBTok, yakalanması zor teknikleri ve yalnızca Meksika ve Brezilya’daki kurbanları hedef alması nedeniyle radar altında kalmayı başarmış olsa da, hala aktif olarak konuşlandırıldığı açık” dedi.

“Çok sayıda yeteneği ve LNK dosyaları, SMB ve MSBuild’i içeren benzersiz ve yaratıcı dağıtım yöntemi nedeniyle, bölgedeki kuruluşlar ve bireyler için hala tehlike oluşturmaya devam ediyor.”

Bu gelişme, İsrailli siber güvenlik şirketinin, Remcos RAT’ı çok aşamalı bir enfeksiyon dizisi yoluyla dağıtmayı amaçlayan, yakın zamanda Kolombiya’daki birçok sektörden 40’tan fazla önde gelen şirketi hedef alan yeni bir büyük ölçekli kimlik avı kampanyasını ayrıntılarıyla açıklamasıyla ortaya çıktı.

“Gelişmiş bir ‘İsviçre Çakısı’ RAT’ı olan Remcos, saldırganlara virüslü bilgisayar üzerinde tam kontrol sağlar ve çeşitli saldırılarda kullanılabilir. Remcos enfeksiyonunun yaygın sonuçları arasında veri hırsızlığı, takip eden enfeksiyonlar ve hesabın ele geçirilmesi yer alır.” Kontrol Noktası söz konusu.



siber-2

Two Point Campus – Nasıl Hızlı Para Kazanılır
Apple’dan daha iyi. Google, yakındaki tanımlanamayan Bluetooth izleyicilerini doğrudan Android’de algılama yeteneğini uygulamak istiyor
iOS 16.1 güncellemesi yayınlandı: pil simgesi animasyonu ve Cüzdan kaldırma
Apple, Apple Watch için ilgi çekici yeni bir kamera sistemi için patent aldı
Fujifilm, şık Instax Mini 41’i tanıttı ve anlık kameralar ile ilgili en büyük iki sorunumdan birini çözdü.
ETİKETLENDİ:40tanağ güvenliğiAmerikaatınınbankacılıkbankasınıBBTokbilgi Güvenliğibilgisayar GüvenliğiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorLatinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvatürüveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Elite Series 2 Çekirdek Denetleyicilerinde 40 Dolara Varan Tasarruf Edin
Sonraki Makale Kaçırılmayacak Amazon İngiltere fırsatı, Google Pixel 6a’yı bütçesi kısıtlı olanlar için mükemmel ve akıllı bir seçime dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?