Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı

GenelSiber Güvenlik

Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı

teknomers
Son güncelleme: 30 Ocak 2024 22:20
teknomers
Paylaş
Paylaş


30 Ocak 2024Haber odasıSiber Suç / Kötü Amaçlı Yazılım

Brezilya’daki bir kolluk kuvvetleri operasyonu, güvenlikten sorumlu çok sayıda Brezilyalı operatörün tutuklanmasına yol açtı. Grandoreiro kötü amaçlı yazılım.

Brezilya Federal Polisi söz konusu São Paulo, Santa Catarina, Pará, Goiás ve Mato Grosso eyaletlerinde beş geçici tutuklama emri ve 13 arama ve el koyma emrine hizmet etti.

Bu çabaya ek yardım sağlayan Slovak siber güvenlik firması ESET, Grandoreiro’nun ağ protokolünde mağduriyet modellerini belirlemeye yardımcı olan bir tasarım kusurunu ortaya çıkardığını söyledi.

Grandoreiro, Javali, Melcoz, Casabeniero, Mekotio ve Vadokrist gibi birçok Latin Amerika bankacılık truva atından biridir ve öncelikle İspanya, Meksika, Brezilya ve Arjantin gibi ülkeleri hedef alır. 2017 yılından bu yana aktif olduğu biliniyor.

Ekim 2023’ün sonlarında Proofpoint, kötü amaçlı yazılımın güncellenmiş bir sürümünü Meksika ve İspanya’daki hedeflere dağıtan bir kimlik avı kampanyasının ayrıntılarını açıkladı.

Bankacılık truva atı, hem keylogger’lar ve ekran görüntüleri aracılığıyla veri çalma hem de virüs bulaşmış bir kurban, tehdit aktörleri tarafından hedeflenen önceden belirlenmiş bankacılık sitelerini ziyaret ettiğinde banka oturum açma bilgilerini katmanlardan çekme yeteneğine sahiptir. Ayrıca sahte açılır pencereler görüntüleyebilir ve kurbanın ekranını engelleyebilir.

Saldırı zincirleri genellikle sahte belgeler veya kötü amaçlı URL’ler içeren, açıldığında veya tıklandığında kötü amaçlı yazılımın yayılmasına yol açan ve daha sonra makineyi manuel olarak uzaktan kontrol etmek için bir komut ve kontrol (C&C) sunucusuyla bağlantı kuran kimlik avı tuzaklarından yararlanır. .

ESET, “Grandoreiro, bir web tarayıcısı işlemine ait olanı bulmak için ön plan penceresini düzenli aralıklarla izliyor.” söz konusu.

Grandoreiro Bankacılık Truva Atı

“Böyle bir pencere bulunduğunda ve adı, bankayla ilgili dizelerden oluşan sabit kodlu bir listeden herhangi bir dizeyle eşleştiğinde, o zaman ve ancak o zaman kötü amaçlı yazılım, sonlandırılana kadar saniyede en az bir kez istek göndererek C&C sunucusuyla iletişimi başlatır.”

Kötü amaçlı yazılımın arkasındaki tehdit aktörlerinin aynı zamanda bir alan adı oluşturma algoritması kullandıkları da bilinmektedir (DGA) yaklaşık Ekim 2020’den bu yana C&C trafiği için bir hedef alan adını dinamik olarak belirlemek ve altyapının engellenmesini, takip edilmesini veya devralınmasını zorlaştırmak için.

Bu etki alanlarının çözümlediği IP adreslerinin çoğunluğu öncelikle Amazon Web Services (AWS) ve Microsoft Azure tarafından sağlanır ve C&C IP adreslerinin ömrü 1 gün ila 425 gün arasında değişir. Ortalama olarak günde sırasıyla 13 aktif ve üç yeni C&C IP adresi vardır.

ESET ayrıca Grandoreiro’nun C&C için RealThinClient (RTC) ağ protokolünü hatalı uygulamasının, C&C sunucusuna bağlanan kurbanların sayısı hakkında bilgi almayı mümkün kıldığını söyledi; bu sayı, günde ortalama 551 benzersiz kurban olup, çoğunlukla Brezilya’ya yayılmıştır. , Meksika ve İspanya.

Daha ayrıntılı araştırmalar, C&C sunucularına her gün ortalama 114 yeni benzersiz kurbanın bağlandığını ortaya çıkardı.

ESET, “Brezilya Federal Polisi tarafından yürütülen aksaklık operasyonu, Grandoreiro operasyon hiyerarşisinde üst sıralarda yer aldığına inanılan kişileri hedef aldı” dedi.



siber-2

Blizzard ve bize göre en iyi Diablo 4 yapıları
Doğrusallara Ölüm | Demir Şakacı: Destiny 2’de Bu Hafta
Ex Dead Cells geliştiricisi, Motion Twin’in oyunun geliştirilmesini durdurma kararının ‘oldukça mantıklı bir pazarlama hamlesi’ olduğunu söyledi
Google Ana Sayfanızda Nasıl Arama Yapılır?
Aslında BlackBerry’ye ne oldu?
ETİKETLENDİ:ağ güvenliğibankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyafederallerifidye yazılımı kötü amaçlı yazılımGrandoreirohack haberlerihacker haberleriiyikaldırdıNasıl hekleniroperatörlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTrojanınıtutukladıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation State of Play 31 Ocak’ta Duyuruldu, Stellar Blade ve Rise of the Ronin Daha Geniş Görünümlere Sahip Olacak
Sonraki Makale İlk Görüşte Evlendikten 12. Sezon Sonra Paige ve Chris’e Ne Oldu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?