Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor

GenelSiber Güvenlik

Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor

teknomers
Son güncelleme: 21 Şubat 2024 00:34
teknomers
Paylaş
Paylaş


Araştırmacılar, Google Cloud Run Hizmetini kötüye kullanarak bankacılık kötü amaçlı yazılımlarını ortadan kaldıran kampanyalarda endişe verici bir artış olduğunu belirttiler ve bunun halihazırda Latin Amerika köklerinin ötesine yayıldığına dair belirtiler var.

Google Cloud Run, yöneticilerin ek uygulamalar ve hizmetler geliştirip dağıtmasına olanak tanıyan ücretli bir hizmettir. Tek platformdan Google Cloud.

Cisco Talos araştırmacıları, Eylül 2023’ten bu yana, Astaroth, Mekiotio ve Ousaban türleri de dahil olmak üzere bankacılık Truva atlarını yaymak için Google Cloud Run’ı kötüye kullanan kampanyalarda bir artış gözlemledi. Siber araştırmacılar, örtüşen zaman dilimlerinin, depolama paketlerinin ve dağıtım taktikleri, teknikleri ve prosedürlerinin (TTP’ler), kampanyalardan en azından bazılarının bağlantılı olduğunu gösterdiğini ekledi.

Araştırmacılar, kötü niyetli e-postaların hacmindeki artışın yanı sıra, başlangıçta Latin Amerika’ya odaklanan kampanyanın Avrupa ve Kuzey Amerika’ya da yayılmaya başladığını belirtiyor. Kimlik avı e-postalarının çoğu İspanyolca yazılmış olsa da araştırmacılar, bazılarının İtalyanca yazıldığını belirtti.

Cisco Talos ekibi, mesajların çoğunun Brezilya’dan gönderildiğini belirterek, Astaroth varyantının tek başına 15 Latin Amerika ülkesinde 300’den fazla kurumu hedef aldığını gözlemledi.

Google Cloud Run Nasıl Kötüye Kullanılıyor?

Siber saldırı bir e-postayla başlıyor.

Cisco Talos raporunda, “Çoğu durumda, bu e-postalar faturalar veya mali ve vergi belgeleriyle ilgili temalar kullanılarak gönderiliyor ve bazen de hedeflenen ülkedeki yerel yönetim vergi kurumundan gönderiliyormuş gibi görünüyor.” ifadesine yer verildi. “İçinde [one example]e-postanın, son zamanlarda malspam kampanyalarının sıklıkla hedef aldığı Arjantin’deki yerel yönetim vergi dairesi Administración Federal de Ingresos Públicos’tan (AFIP) geldiği iddia ediliyor.”

E-postalar, tehdit aktörlerinin kontrol ettiği Cloud Run Web hizmetlerine yönlendiren kötü amaçlı bağlantılar içerir. Çoğu durumda Truva atı, doğrudan Google Cloud Run Web hizmetinden gelen kötü amaçlı bir Microsoft Installer tarafından bırakıldı.

Cisco Talos ekibi, “Saldırganların tespit edilmekten kaçınmak için gizleme mekanizmaları kullandıklarını belirtmekte fayda var.” dedi. “Gözlemlenen gizleme yaklaşımlarından biri coğrafi eklenti kullanmaktır. Bazı Google Cloud Run alanları, Proxy ve Tarayıcıyı kontrol etmek için bir sayfaya yönlendirildi ve toplanan bilgilere göre bir tehdit düzeyi verildi.”

Rapor uzlaşma göstergeleri ve hafifletme tavsiyeleri sağlar.



siber-1

Bu zaten Tesla seviyesinde: Geely’nin 2023 raporu
Güvenlik denetiminden sonra yeni MOVEit Transfer kritik kusurları bulundu
Rapor: Sea of ​​Thieves PS5 Satışları 1 Milyonu Geçti
Crunchyroll, Dragon Ball Super’i Bu Yaz Tiyatrolara Getiriyor – The Outerhaven
İngiltere, “Bitcoin Kraliçesi”ni dünyanın en büyük kripto parası el koyma davasında mahkum etti.
ETİKETLENDİ:atlarınıbankaçeşitliCloudGoogleınHizmetiRuntruvayayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hiçbir Şey Telefonu (2a), başka hiçbir akıllı telefonun sahip olmadığı benzersiz bir SoC’ye sahip olacak
Sonraki Makale Popüler VR aksesuarı o kadar popüler ki bir tane satın almak için davet edilmeniz gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
Laravel yapılandırma yedeklerini APP_KEY’ler arasında taşınabilir hale getirmek için şifreleme yapma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?