Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor

GenelSiber Güvenlik

AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor

teknomers
Son güncelleme: 27 Ocak 2024 12:42
teknomers
Paylaş
Paylaş


27 Ocak 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güncellemesi

Meksikalı finans kurumları, adı verilen açık kaynaklı bir uzaktan erişim truva atının değiştirilmiş bir versiyonunu sunan yeni bir hedef odaklı kimlik avı kampanyasının radarı altında. AllaKore RAT.

BlackBerry Araştırma ve İstihbarat Ekibi, etkinliği, Latin Amerika merkezli, finansal motivasyona sahip bilinmeyen bir tehdit aktörüne bağladı. Kampanya en az 2021’den beri aktif.

Kanadalı şirket, “Lures, yükleme işlemi sırasında Meksika Sosyal Güvenlik Enstitüsü’nün (IMSS) adlandırma şemalarını ve meşru, zararsız belgelere olan bağlantıları kullanıyor.” söz konusu Bu hafta başlarında yayınlanan bir analizde.

“AllaKore RAT yükü, tehdit aktörlerinin çalınan bankacılık kimlik bilgilerini ve benzersiz kimlik doğrulama bilgilerini mali dolandırıcılık amacıyla bir komuta ve kontrol (C2) sunucusuna geri göndermesine olanak tanıyacak şekilde büyük ölçüde değiştirildi.”

Saldırıların özellikle brüt geliri 100 milyon doların üzerinde olan büyük şirketleri hedef almak için tasarlandığı görülüyor. Hedeflenen kuruluşlar perakende, tarım, kamu sektörü, imalat, ulaştırma, ticari hizmetler, sermaye malları ve bankacılık sektörlerini kapsamaktadır.

Bulaşma zinciri, kimlik avı yoluyla veya bir saldırı yoluyla dağıtılan bir ZIP dosyasıyla başlıyor; bu dosya, kurbanın Meksika coğrafi konumunu doğrulamaktan ve bir Delphi olan değiştirilmiş AllaKore RAT’ı almaktan sorumlu bir .NET indiricisini bırakan bir MSI yükleyici dosyasını içeriyor. tabanlı RAT ilk kez 2015’te gözlemlendi.

BlackBerry, “AllaKore RAT, her ne kadar basit olsa da, tuş kaydı yapma, ekran yakalama, dosya yükleme/indirme ve hatta kurbanın makinesinin uzaktan kontrolünü ele geçirme konusunda güçlü bir yeteneğe sahip” dedi.

Tehdit aktörü tarafından kötü amaçlı yazılıma eklenen yeni işlevler arasında bankacılık dolandırıcılığıyla ilgili komutların desteklenmesi, Meksika bankalarının ve kripto ticaret platformlarının hedef alınması, ters kabuk başlatılması, pano içeriğinin çıkarılması ve ek veri yüklerinin getirilmesi ve yürütülmesi yer alıyor.

Tehdit aktörünün Latin Amerika ile olan bağlantıları, kampanyada kullanılan Meksika Starlink IP’lerinin kullanılmasının yanı sıra değiştirilmiş RAT yüküne İspanyolca dilindeki talimatların eklenmesinden kaynaklanmaktadır. Ayrıca, kullanılan yemler yalnızca Meksika Sosyal Güvenlik Enstitüsü’ne doğrudan rapor verecek kadar büyük şirketler için işe yarar (IMSS) departman.

Şirket, “Bu tehdit aktörü, mali kazanç amacıyla sürekli olarak Meksika kuruluşlarını hedef alıyor” dedi. “Bu faaliyet iki yılı aşkın bir süredir devam ediyor ve durma belirtisi göstermiyor.”

Bulgular IOActive olarak geliyor söz konusu Lamassu Douro bitcoin ATM’lerinde (CVE-2024-0175, CVE-2024-0176 ve CVE-2024-0177), fiziksel erişimi olan bir saldırganın cihazların tam kontrolünü ele geçirmesine ve kullanıcı varlıklarını çalmasına olanak verebilecek üç güvenlik açığı tespit etti.

Saldırılar, ATM’nin yazılım güncelleme mekanizmasından ve cihazın kendi kötü amaçlı dosyasını sağlamak ve rastgele kod yürütülmesini tetiklemek için QR kodlarını okuma yeteneğinden yararlanılarak gerçekleştiriliyor. Sorunlar şunlardı: sabit İsviçreli şirket tarafından Ekim 2023’te.



siber-2

Alibaba’nın En Yeni Yapay Zekası Çoklu Karşılaştırma Testlerinde GPT-3.5 ve Claude’u Geride Bıraktı
Bilgisayarınızı daha kararlı hale getirmek için Windows 11 güncellemeleri geliyor
Yeni MacStealer macOS Kötü Amaçlı Yazılımı, iCloud Anahtar Zinciri Verilerini ve Parolalarını Çalıyor
ABD, devlet destekli hack operasyonlarında 12 Çinli vatandaş ücret alıyor
Diablo 4’ü tek başına oynayabilir misin?
ETİKETLENDİ:ağ güvenliğialıyorAllaKoreAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDolandırıcılıkfidye yazılımı kötü amaçlı yazılımfirmalarınıhack haberlerihacker haberlerihedefhileleriyleKötümalıMeksikaNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asajj Ventress’in Dönüşünün Arkasındaki Tüm Star Wars Bilgisi
Sonraki Makale App Store geliştiricilerini DMA’dan önce tutmak isteyen Apple, ‘koşullu fiyatlandırma’ denemesine başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?