Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Astaroth Banking Trojan, kaldırılmalardan sonra GitHub’ı kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Astaroth Banking Trojan, kaldırılmalardan sonra GitHub’ı kullanıyor.

Siber Güvenlik

Astaroth Banking Trojan, kaldırılmalardan sonra GitHub’ı kullanıyor.

teknomers
Son güncelleme: 13 Ekim 2025 11:02
teknomers
Paylaş
Paylaş

Astaroth Bankacılık Trojanı Nedir?

Astaroth, bankacılık trojanı olarak bilinen ve kullanıcıların finansal bilgilerini hedef alan bir zararlı yazılımdır. İlk olarak 2018’de ortaya çıkan Astaroth, zamanla çeşitli teknikler geliştirerek kendini sürekli güncelleyebilen bir yapıya bürünmüştür. Son dönemlerde, özellikle Brezilya‘da ciddi bir tehdit haline gelen Astaroth, farklı ülkeleri de hedef almaktadır. Özellikle Latin Amerika bölgesindeki ülkelerdeki bireylerin finansal bilgilerini çalmayı amaçlamaktadır.

Contents
  • Astaroth Bankacılık Trojanı Nedir?
  • Astaroth’un Çalışma Yöntemi
  • Brezilya ve Latin Amerika Üzerindeki Etkisi
  • Phishing E-postaları ve İlk Aşama
  • Astaroth’un Özellikleri ve Hedefleri
  • Analiz Direnci ve Kalıcılık Mekanizmaları
  • GitHub Kullanımı ve Altyapı Dayanıklılığı

Astaroth’un Çalışma Yöntemi

Astaroth, geleneksel komuta ve kontrol (C2) sunucularına bağımlı kalmadan, GitHub gibi platformları kullanarak çalışmaktadır. Araştırmalara göre, bu yöntem, zararlı yazılımın altyapısının kapatılması durumunda bile çalışmaya devam etmesini sağlamaktadır. McAfee Labs araştırmacıları, Astaroth’un GitHub üzerinde zararlı yazılım yapılandırmalarını sakladığını belirtmektedir. Bu sayede, güvenlik güçleri veya araştırmacılar saldırganların C2 altyapısını kapattığında, Astaroth güncel yapılandırmalarını GitHub’dan çekerek faaliyetlerine devam edebilmektedir.

Brezilya ve Latin Amerika Üzerindeki Etkisi

Bu kampanyanın temel odak noktası Brezilya olmakla birlikte, Meksika, Uruguay ve Arjantin gibi birçok Latin Amerika ülkesini de hedef almaktadır. Astaroth, daha önce de Brezilya’da benzer saldırılar gerçekleştirmiştir. 2024 yılının Temmuz ve Ekim aylarında Google ve Trend Micro, Astaroth’un kullanıldığı saldırıların varlığından haberdar etmiştir. Bu süreçte, phishing e-postaları ile zararlı yazılım dağıtımı yapılmıştır.

Phishing E-postaları ve İlk Aşama

Astaroth’un siber saldırı zinciri, genellikle DocuSign temalı bir phishing e-postası ile başlamaktadır. Bu e-posta, kullanıcıları indirilmeye hazır olan sıkıştırılmış bir Windows kısayolu (.lnk) dosyasına yönlendiren bir bağlantı içermektedir. Kullanıcı bu dosyayı açtığında, Astaroth zararlı yazılımı sistemde kurulur.

Bu LNK dosyası, obfuscate edilmiş JavaScript içermektedir ve dışardan ek JavaScript dosyalarını almak için tasarlanmıştır. Yeni alınan JavaScript kodu, önceden belirlenmiş sunuculardan çeşitli dosyaları indirmektedir. Bu dosyalar arasında, Astaroth’u çalıştırmak ve sistemde kalıcılığını sağlamak için gereksinim duyulan AutoIt betiği yer almaktadır.

Astaroth’un Özellikleri ve Hedefleri

Astaroth, Delphi programlama dili ile yazılmış bir zararlı yazılımdır ve kurbanların bankacılık veya kripto para sitelerindeki ziyaretlerini izler. Temel amacı, keylogging yöntemiyle kullanıcıların bilgilerini çalmaktır. Astaroth, aktarılan bilgileri Ngrok ters proxy kullanarak saldırganlara ulaştırmaktadır.

Astaroth’un hedef aldığı bazı web siteleri şunlardır:

  • caixa.gov[.]br
  • safra.com[.]br
  • itau.com[.]br
  • bancooriginal.com[.]br
  • santandernet.com[.]br
  • btgpactual[.]com
  • etherscan[.]io
  • binance[.]com
  • bitcointrade.com[.]br
  • metamask[.]io
  • foxbit.com[.]br
  • localbitcoins[.]com

Analiz Direnci ve Kalıcılık Mekanizmaları

Astaroth, analiz edilmekten kaçınmak için çeşitli teknikler kullanmaktadır. Zararlı yazılım, emülatör, hata ayıklayıcı ve analiz araçlarını tespit ettiğinde otomatik olarak kapanmaktadır. Bu yazılım ayrıca Windows başlatma klasörüne bir LNK dosyası yerleştirerek, sistem yeniden başlatıldığında otomatik olarak çalışmaya devam etmektedir.

Zararlı yazılım, hedef sistemin yerel ayarlarının İngilizce veya ABD’de olmadığını doğrulamak için de kontroller yapar. Bu sayede yalnızca belirli bölgelerdeki kullanıcılara saldırmakta ve daha etkili olmaktadır.

GitHub Kullanımı ve Altyapı Dayanıklılığı

Astaroth, GitHub’u zararlı yazılımlarını güncellemek için kullanarak, C2 sunucuları erişilemez hale geldiğinde bile çalışmaya devam etmektedir. GitHub üzerinde depolanan görüntüler aracılığıyla önemli bilgileri gizlemekte ve böylece görünüşte meşru bir platformu kullanarak kendi altyapısını güçlendirmektedir. McAfee, bu yapının etkisini geçici olarak azaltmak için GitHub üzerindeki ilgili depoları kaldırmaya çalışmıştır.

Sonuç olarak, Astaroth, gelişmiş teknikleri ile siber dünyada ciddi bir tehdit oluşturmaya devam etmektedir. Güvenliğin artırılması, kullanıcı farkındalığı ve güncel korunma yöntemlerinin uygulanması, bu tür tehditlerle başa çıkmada kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

TSMC, üçüncü taraf tedarikçiye LockBit siber saldırısından sonra veri ihlali olduğunu doğruladı
Rusya-Ukrayna Savaşında Her İki Taraf da Dezenformasyon ve Hacktivizm İçin Telgrafı Ağır Bir Şekilde Kullanıyor
Çin casus balonları ‘ABD’li bir internet sağlayıcısının yanı sıra Amerikan donanımını da kullanıyor’
Borderlands 3 Çıkmadıktan Sonra Borderlands 4’ün Steam’de Çıkmasının Nedeni İşte
Amiral Gemisi Sony WH-1000XM5 Kulaklık, Amazon’da tatlı bir indirim aldıktan sonra hızlı satıyor
ETİKETLENDİ:AstarothBankingComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGitHubıhacker newshacking newshow to hackinformation securitykaldırılmalardanKullanıyornetwork securityransomware malwaresoftware vulnerabilitySonrathe hacker newsTrojan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lego Minecraft 15. Yıl Dioraması ve Creeper Figürü Büyük İndirimde!
Sonraki Makale Amazon’daki en iyi Samsung Galaxy S25 fırsatı, Prime Day’den sonra da sürüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?