Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, ATM Makinelerinden Para Çalmak İçin Yeni Rootkit ile Banka Ağlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, ATM Makinelerinden Para Çalmak İçin Yeni Rootkit ile Banka Ağlarını Hedefliyor

GenelSiber Güvenlik

Hackerlar, ATM Makinelerinden Para Çalmak İçin Yeni Rootkit ile Banka Ağlarını Hedefliyor

teknomers
Son güncelleme: 18 Mart 2022 23:32
teknomers
Paylaş
Paylaş


Mali güdümlü bir tehdit aktörünün, Otomatik Vezne Makinesi (ATM) anahtarlama ağlarını tehlikeye atmak ve sahte kartlar kullanarak farklı bankalarda yetkisiz nakit çekimleri gerçekleştirmek amacıyla Oracle Solaris sistemlerini hedefleyen önceden bilinmeyen bir rootkit dağıttığı gözlemlendi.

Tehdit istihbaratı ve olay müdahale firması Mandiant, grubun bazı taktikleri, teknikleri ve prosedürlerinin paylaşıldığı başka bir kümeninkiyle örtüşen UNC2891 takma adıyla kümeyi izliyor. UNC1945.

Mandiant araştırmacıları, aktör tarafından sahnelenen izinsiz girişler “yüksek derecede OPSEC içeriyor ve kanıtları kaldırmak ve müdahale çabalarını engellemek için hem genel hem de özel kötü amaçlı yazılımlardan, yardımcı programlardan ve komut dosyalarından yararlanıyor”. dedim Bu hafta yayınlanan yeni bir raporda.

Daha da önemlisi, saldırılar bazı durumlarda birkaç yıl sürdü ve bu süre boyunca aktörün tamamı ağ bağlantılarını, süreçleri ve dosyaları gizlemek için tasarlanmış CAKETAP adlı bir kök kullanıcı setinden yararlanarak tespit edilmeden kaldı.

Kurban edilen ATM anahtar sunucularından birinden adli bellek verilerini kurtarabilen Mandiant, çekirdek rootkit’in bir çeşidinin, kart ve PIN doğrulama mesajlarını engellemesini ve çalınan verileri sahte para yapmak için kullanmasını sağlayan özel özelliklerle geldiğini kaydetti. ATM terminallerinden para çekme.

ATM Makinesi Rootkit

Ayrıca, SLAPSTICK ve TINYSHELL olarak bilinen, her ikisi de UNC1945’e atfedilen ve kritik görev sistemlerine ve ayrıca kabuk yürütme ve rlogin, telnet veya SSH aracılığıyla dosya aktarımlarına sürekli uzaktan erişim elde etmek için kullanılan iki arka kapı da kullanıma sunuldu.

“Grubun Unix ve Linux tabanlı sistemlere olan aşinalığına paralel olarak, UNC2891 genellikle TINYSHELL arka kapılarını, meşru hizmetler gibi görünen ve sistemd (SYSTEMD), ad hizmeti önbellek arka plan programı (NCSD) gibi araştırmacılar tarafından gözden kaçırılabilecek değerlerle adlandırdı ve yapılandırdı. , ve daemon’daki Linux (ATD)”, araştırmacılara dikkat çekti.

Ek olarak, saldırı zincirleri, aşağıdakiler de dahil olmak üzere çeşitli kötü amaçlı yazılımlar ve herkese açık yardımcı programlar kullandı:

  • STEELHOUND – Gömülü bir yükün şifresini çözmek ve yeni ikili dosyaları şifrelemek için kullanılan STEELCORGI bellek içi damlatıcının bir çeşidi
  • WINHOOK – Verileri kodlanmış bir biçimde yakalayan Linux ve Unix tabanlı işletim sistemleri için bir keylogger
  • WINGCRACK – WINGHOOK tarafından oluşturulan kodlanmış içeriği ayrıştırmak için kullanılan bir yardımcı program
  • SİLECEK – Bir ELF yardımcı programı Linux ve Unix tabanlı sistemlerde belirli bir kullanıcıya ait günlük girişlerini silen
  • MIGLOGCLEANER – Bir ELF yardımcı programı Linux ve Unix tabanlı sistemlerde günlükleri silen veya günlüklerden belirli dizeleri kaldıran

“[UNC2891] Unix ve Linux ortamlarında sıklıkla bulunan azalan görünürlük ve güvenlik önlemlerinden tam olarak yararlanmak için becerilerini ve deneyimlerini kullanıyor” diyen araştırmacılar, “UNC2891 ve UNC1945 arasındaki bazı örtüşmeler dikkate değer olsa da, bu yeterince kesin değil. izinsiz girişleri tek bir tehdit grubuna bağlar.”



siber-2

Stabilite AI güncellemesi, 3 dakikalık müzik parçaları oluşturmanıza olanak tanır
Bu oyuncu arabalarını nihai buhar güvertesi yerleştirme istasyonuna dönüştürdü
Google, Mart 2025 Pixel Drop’ta cihazımı bulmak için bir Kişiler sekmesi ekliyor
ABD, BT Serbest Çalışanları Olarak Poz Veren Kuzey Koreli Hackerlara Karşı Uyardı
Son Jedi, en sadık Star Wars hikayesidir
ETİKETLENDİ:ağ güvenliğiağlarınıATMbankabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakfidye yazılımıhack haberlerihacker haberleriHackerlarHedefliyoriçinileMakinelerindenNasıl heklenirparaRootkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck, Yeni Oyun Kıyaslamalarında Aya Neo Next’i Aldı
Sonraki Makale Apex Legends Mobile burada çok, çok geç
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?