Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor

GenelSiber Güvenlik

FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor

teknomers
Son güncelleme: 16 Ekim 2024 07:01
teknomers
Paylaş
Paylaş


15 Ekim 2024Ravie LakshmananFinansal Dolandırıcılık / Linux

Kuzey Koreli tehdit aktörlerinin, bilinen bir kötü amaçlı yazılım ailesinin Linux versiyonunu kullandıkları gözlemlendi. FASTNakit mali motivasyonlu bir kampanyanın parçası olarak fon çalmak.

HaxRob adlı bir güvenlik araştırmacısı, kötü amaçlı yazılımın “ATM’lerden yetkisiz para çekilmesini kolaylaştırmak amacıyla kart işlemlerini gerçekleştiren, güvenliği ihlal edilmiş ağlardaki ödeme anahtarlarına yüklendiğini” belirtti. söz konusu.

FASTCash, ABD hükümeti tarafından ilk kez Ekim 2018’de, Kuzey Kore bağlantılı saldırganlar tarafından, en azından 2016’nın sonlarından bu yana Afrika ve Asya’daki bankaları hedef alan bir ATM para çekme planıyla bağlantılı olarak kullanıldığı belgelendi.

O dönemde kurumlar, “FASTCash programları, dolandırıcılık işlemlerini kolaylaştırmak için bankalar içindeki ödeme anahtarı uygulama sunucularını uzaktan tehlikeye atıyordu” dedi.

“2017’deki bir olayda, HIDDEN COBRA aktörleri 30’dan fazla farklı ülkedeki ATM’lerden eş zamanlı nakit çekilmesini sağladı. 2018’deki başka bir olayda ise HIDDEN COBRA aktörleri 23 farklı ülkedeki ATM’lerden eş zamanlı nakit çekilmesini sağladı.”

Önceki FASTCash yapıtları Microsoft Windows çalıştıran sistemlere sahipken (dahil bir Geçen ay gibi yakın bir tarihte tespit edilen) ve IBM AIX’e göre, en son bulgular, Linux sistemlerine sızmak için tasarlanmış örneklerin ilk gönderilen Haziran 2023 ortasında VirusTotal platformuna.

Kötü amaçlı yazılım, Ubuntu Linux 20.04 için derlenen paylaşılan bir nesne (“libMyFc.so”) biçimini alıyor. Engellemek ve değiştirmek için tasarlandı ISO 8583 Yetkisiz para çekme işlemlerini başlatmak amacıyla banka ve kredi kartı işlemleri için kullanılan işlem mesajları.

Spesifik olarak, kart sahibi hesap numaralarının önceden tanımlanmış bir listesi için yeterli bakiye olmaması nedeniyle reddedilen (manyetik kaydırma) işlem mesajlarının manipüle edilmesi ve bunların Türk Lirası cinsinden rastgele miktarda para çekilmesinin onaylanması gerekmektedir.

Dolandırıcılık işlemi başına çekilen fonlar 12.000 ila 30.000 Lira (350 ila 875 ABD Doları) arasında değişmektedir ve bu da Windows FASTCash eserini (“switch.dll”) yansıtmaktadır. önceden ayrıntılı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Eylül 2020’de.

“[The] Linux versiyonunun keşfi, Linux sunucu ortamlarında sıklıkla bulunmayan yeterli algılama yeteneklerine olan ihtiyacı daha da vurguluyor” dedi araştırmacı.



siber-2

Marvel Snap: Savage Land Season Pass Ödülleri
Nvidia, RTX 4090’ları dağıtarak Portal With RTX sürümünü kutluyor
Yeni Oyuncular için Maaş Günü 3 İpuçları ve Püf Noktaları
Yeni bir masaüstü RPG paketi üreme hakları için para topluyor
Araştırmacı Cox Modemlerdeki Milyonları Etkileme Potansiyeli Olan Kusurları Ortaya Çıkardı
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıATMbilgi Güvenliğibilgisayar GüvenliğiFASTCashfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKötüLinuxnasıl hacklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSoygunlarındasürümüveri ihlaliyazılım güvenlik açığıYazılımınınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rotor çapı 310 metreyi aşan ve 26 MW gücünde rekor kıran açık deniz rüzgar türbini tanıtıldı
Sonraki Makale DC, Mobil Cihazlar için Formatlanmış Yeni Web Çizgi Roman Serisini Piyasaya Sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?