Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni JavaScript Kötü Amaçlı Yazılımı Dünya Çapındaki Düzinelerce Bankada 50.000’den Fazla Kullanıcıyı Hedefledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni JavaScript Kötü Amaçlı Yazılımı Dünya Çapındaki Düzinelerce Bankada 50.000’den Fazla Kullanıcıyı Hedefledi

GenelSiber Güvenlik

Yeni JavaScript Kötü Amaçlı Yazılımı Dünya Çapındaki Düzinelerce Bankada 50.000’den Fazla Kullanıcıyı Hedefledi

teknomers
Son güncelleme: 21 Aralık 2023 18:35
teknomers
Paylaş
Paylaş


Dünya çapında 40’tan fazla finans kurumunu hedef alan bir kampanya kapsamında, kullanıcıların çevrimiçi bankacılık hesabı kimlik bilgilerini çalmaya çalışan yeni bir JavaScript kötü amaçlı yazılım parçasının gözlemlendiği görüldü.

JavaScript web enjeksiyonlarını kullanan etkinlik kümesinin, Kuzey Amerika, Güney Amerika, Avrupa ve Japonya’yı kapsayan en az 50.000 virüslü kullanıcı oturumuna yol açtığı tahmin ediliyor.

IBM Security Trusteer, kampanyayı Mart 2023’te tespit ettiğini söyledi.

Güvenlik araştırmacısı Tal Langus, “Tehdit aktörlerinin web enjeksiyon modülüyle ilgili niyetinin popüler bankacılık uygulamalarını tehlikeye atması ve kötü amaçlı yazılım yüklendikten sonra kullanıcıların kimlik bilgilerine müdahale ederek bankacılık bilgilerine erişmesi ve muhtemelen bu bilgilerden para kazanması muhtemeldir.” söz konusu.

Saldırı zincirleri, tehdit aktörü tarafından kontrol edilen sunucudan yüklenen komut dosyalarının (“jscdnpack) kullanılmasıyla karakterize edilir.[.]com”), özellikle birkaç bankada ortak olan bir sayfa yapısını hedef alıyor. Kötü amaçlı yazılımın, kimlik avı e-postaları veya kötü amaçlı reklamlar gibi başka yollarla hedeflere dağıtıldığından şüpheleniliyor.

Kurban bir bankanın web sitesini ziyaret ettiğinde giriş sayfası, kimlik bilgilerini ve tek kullanımlık şifreleri (OTP’ler) toplayabilen kötü amaçlı JavaScript’i içerecek şekilde değiştiriliyor. Komut dosyası, gerçek amacını gizlemek için gizlenmiştir.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Langus, “Bu web enjeksiyonu, farklı giriş sayfalarına sahip bankaları hedef almıyor, ancak virüs bulaşmış makine hakkındaki verileri sunucuya gönderiyor ve diğer bankaları hedef alacak şekilde kolayca değiştirilebilir.” dedi.

“Betiğin davranışı son derece dinamik; sürekli olarak hem komut ve kontrol (C2) sunucusunu hem de mevcut sayfa yapısını sorguluyor ve elde edilen bilgilere göre akışını ayarlıyor.”

Sunucudan gelen yanıt, bir sonraki eylem planını belirleyerek enjeksiyon izlerini silmesine ve güvenlik korumalarını atlamak için OTP’leri kabul etmek üzere sahte kullanıcı arayüzü öğeleri eklemesine ve ayrıca çevrimiçi bankacılık hizmetlerinin belirli bir süre boyunca kullanılamayacağını belirten bir hata mesajı vermesine olanak tanır. 12 saatlik zaman dilimi.

IBM, bunun kurbanları hesaplarına giriş yapmaktan caydırmak, tehdit aktörlerine hesapların kontrolünü ele geçirmek ve yetkisiz eylemler gerçekleştirmek için bir fırsat penceresi sağladığını söyledi.

Kötü amaçlı yazılımın kesin kökenleri şu anda bilinmese de, tehlike göstergeleri (IoC’ler), DanaBot olarak bilinen ve aracılığıyla yayılan bilinen bir hırsız ve yükleyici ailesiyle olası bir bağlantı olduğunu gösteriyor. Google Arama’da kötü amaçlı reklamlar ve fidye yazılımı için ilk erişim vektörü görevi gördü.

JavaScript Kötü Amaçlı Yazılım

Langus, “Bu karmaşık tehdit, özellikle dinamik iletişimi, web enjeksiyon yöntemleri ve sunucu talimatlarına ve mevcut sayfa durumuna göre uyum sağlama yeteneği ile tarayıcıdaki adam saldırılarını gerçekleştirme konusunda gelişmiş yetenekler sergiliyor” dedi.

Bu gelişme, Sophos’un, potansiyel hedeflerin sahte bir likidite madenciliği hizmetine yatırım yapmaya teşvik edildiği bir domuz kesim planına daha fazla ışık tutması ve aktörlere bu yıl Kasım ayı itibarıyla yaklaşık 2,9 milyon dolar değerinde kripto para kazandıran daha geniş bir dolandırıcılık kümesini ortaya çıkarmasıyla ortaya çıktı. 90 kurbandan 15’i.

“Aynı dolandırıcılık merkezi olmayan finans (‘DeFi’) uygulama sitelerini kullanan üç ayrı tehdit faaliyet grubu tarafından yönetiliyor gibi görünüyorlar, bu da onların tek bir grubun parçası veya bağlantılı olduklarını gösteriyor [Chinese] organize suç çetesi,” güvenlik araştırmacısı Sean Gallagher söz konusu.

Buna göre paylaşılan veriler Europol tarafından bu hafta başında yapılan bir raporda, yatırım dolandırıcılığı ve iş e-postası gizliliği (BEC) dolandırıcılığı en verimli çevrimiçi dolandırıcılık planları olmaya devam ediyor.

Ajans, “Yatırım dolandırıcılığıyla ilgili endişe verici bir tehdit, bunun aynı mağdurlara karşı diğer dolandırıcılık planlarıyla birlikte kullanılmasıdır.” söz konusu.

“Yatırım dolandırıcılığı bazen romantik dolandırıcılıklarla bağlantılıdır: Suçlular yavaş yavaş kurbanla bir güven ilişkisi kurar ve daha sonra onları tasarruflarını sahte kripto para birimi ticaret platformlarına yatırmaya ikna ederek büyük mali kayıplara yol açar.”

İlgili bir kayda göre, siber güvenlik şirketi Group-IB, Kasım 2023’ün başından bu yana posta operatörlerini ve teslimat şirketlerini taklit eden 1.539 kimlik avı web sitesi tespit ettiğini söyledi. Bu web sitelerinin tek bir dolandırıcılık kampanyası için oluşturulduğundan şüpheleniliyor.

Bu saldırılarda kullanıcılara, iyi bilinen posta hizmetlerini taklit eden SMS mesajları gönderiliyor ve acil veya başarısız teslimatlara atıfta bulunarak kişisel bilgilerini ve ödeme bilgilerini girmeleri için sahte web sitelerini ziyaret etmeleri isteniyor.

Operasyon aynı zamanda radarın altından uçmak için çeşitli kaçınma yöntemlerinin kullanılmasıyla da dikkat çekiyor. Buna, dolandırıcılık web sitelerine erişimin coğrafi konumlara göre sınırlandırılması, bu sitelerin yalnızca belirli cihaz ve işletim sistemlerinde çalışmasının sağlanması ve yayında kalma sürelerinin kısaltılması da dahildir.

Group-IB, “Kampanya 53 ülkedeki posta markalarını etkiliyor” söz konusu. “Algılanan kimlik avı sayfalarının çoğu Almanya (%17,5), Polonya (%13,7), İspanya (%12,5), Birleşik Krallık (%4,2), Türkiye (%3,4) ve Singapur’daki (%3,1) kullanıcıları hedefliyor.”



siber-2

Üretken yapay zeka çağında pazarlama yöneticisinin işi nasıl değişti?
TikTok Yeni Bir Savunucu Buldu: Elon Musk
Apple iPhone 14 Pro modelleri, daha büyük piksellere sahip yeni bir ultra geniş sensörle gelebilir
Eidos Montreal’de Yeni Bir Deus Ex’in Geliştirilmekte Olduğu Bildirildi
Survivor Kupa Listesi Sorunsuz Bir Yolculuk
ETİKETLENDİ:50.000denağ güvenliğiAmaçlıbankadabilgi Güvenliğibilgisayar GüvenliğiçapındakiDünyaDüzinelerceFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflediJavaScriptKötükullanıcıyıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Verge’ın 2023 incelemesi: kitaplar, filmler ve daha fazlası
Sonraki Makale Intel CEO’su, Nvidia’nın AI hakimiyetinin tamamen şans olduğunu söylüyor – Nvidia Başkan Yardımcısı, Intel’in vizyon ve uygulamadan yoksun olduğunu söyleyerek karşılık veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?