Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Astaroth Bankacılık Kötü Amaçlı Yazılımı, Spear-Phishing Saldırısıyla Brezilya’da Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Astaroth Bankacılık Kötü Amaçlı Yazılımı, Spear-Phishing Saldırısıyla Brezilya’da Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

Astaroth Bankacılık Kötü Amaçlı Yazılımı, Spear-Phishing Saldırısıyla Brezilya’da Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 16 Ekim 2024 12:14
teknomers
Paylaş
Paylaş


16 Ekim 2024Ravie LakshmananSiber Saldırı / Bankacılık Truva Atı

Brezilya’yı hedef alan yeni bir hedef odaklı kimlik avı kampanyasının, güvenlik korkuluklarını aşmak için gizlenmiş JavaScript’i kullanarak Astaroth (diğer adıyla Guildma) adlı bir bankacılık kötü amaçlı yazılımını yaydığı tespit edildi.

Trend Micro, “Hedef odaklı kimlik avı kampanyasının etkisi çeşitli sektörleri hedef aldı; en çok etkilenenler imalat şirketleri, perakende firmaları ve devlet kurumları oldu.” söz konusu yeni bir analizde.

“Kötü amaçlı e-postalar, kullanıcıları kötü amaçlı yazılımı indirmeleri için kandırmak amacıyla kişisel gelir vergisi beyannamelerinin aciliyetini kullanarak genellikle resmi vergi belgelerini taklit ediyor.”

Siber güvenlik şirketi, Water Makara adı altındaki tehdit faaliyet kümesini takip ediyor. Google’ın Tehdit Analiz Grubu’nun (TAG), PINEAPPLE adını Brezilyalı kullanıcılara aynı kötü amaçlı yazılımı dağıtan benzer bir izinsiz giriş grubuna atadığını belirtmekte fayda var.

Her iki kampanya da, Receita Federal gibi resmi kuruluşların kimliğine bürünen kimlik avı mesajlarıyla başlamaları ve alıcıları, gelir vergisi belgeleri gibi görünen bir ZIP arşivi ekini indirmeleri için kandırmayı amaçlamaları açısından ortak bir noktaya sahiptir.

Zararlı ZIP dosyasında, HTML Uygulama dosyalarını çalıştırmak, gizlenmiş JavaScript komutlarını yürütmek ve bir komut ve kontrol (C2) sunucusuna bağlantılar kurmak için kullanılan meşru bir yardımcı program olan mshta.exe’yi kötüye kullanan bir Windows kısayolu (LNK) bulunmaktadır.

Astaroth Bankacılık Kötü Amaçlı Yazılımı

Araştırmacılar, “Astaroth eski bir bankacılık truva atı gibi görünse de, yeniden ortaya çıkışı ve devam eden evrimi onu kalıcı bir tehdit haline getiriyor” dedi.

“Çalınan verilerin ötesinde etkisi, tüketici güvenine uzun vadeli zararlar, düzenleyici cezalar ve iş kesintisi ve kesintilerin yanı sıra kurtarma ve iyileştirme nedeniyle artan maliyetlere kadar uzanıyor.”

Bu tür saldırıların oluşturduğu riski azaltmak için güçlü parola politikalarının uygulanması, çok faktörlü kimlik doğrulamanın (MFA) kullanılması, güvenlik çözümlerinin ve yazılımın güncel tutulması ve en az ayrıcalık ilkesinin (PoLP) uygulanması önerilir.



siber-2

Intel’in En Yeni Arc B580 “Battlemage” GPU’su Muazzam Pazar Talebine Tanık Oldu, Team Blue Tedarik Sorunlarını Düzeltmek İçin Acele Ediyor
Rapçi, Dr. Dre’nin İlk Olarak GTA 5 DLC’sini Yapmakla İlgilenmediğini Söyledi
Apex Legends Güncellemesi 2.14, Spellbound Collection Etkinliği İçin Bu 10 Ocak’ta Yayınlandı
Asus ROG Ally Z1’in büyük fiyat indirimi, sonunda Steam Deck rakibi olarak değerlendirilmeye değer olduğu anlamına geliyor
Amazon Smart Plugs’ta bir zamanlayıcı nasıl ayarlanır?
ETİKETLENDİ:ağ güvenliğiAmaçlıAstarothbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyadaçıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötünasıl hacklenirortayasaldırısıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpearPhishingveri ihlaliyazılım güvenlik açığıYazılımıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft nasıl Büyük Teknoloji korosu üyesi oldu? – Computerworld
Sonraki Makale Samsung Galaxy A36 5G’nin temel özellikleri kıyaslama listesiyle sızdırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?