Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir yazım hatası yaparsanız bu kötü amaçlı yazılım banka hesabınıza erişebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir yazım hatası yaparsanız bu kötü amaçlı yazılım banka hesabınıza erişebilir

Genelİşletim Sistemleri

Bir yazım hatası yaparsanız bu kötü amaçlı yazılım banka hesabınıza erişebilir

teknomers
Son güncelleme: 18 Kasım 2022 18:29
teknomers
Paylaş
Paylaş

Rusça konuşan bir siber suç grubunun, çalmak için bilgi çalan güçlü kötü amaçlı yazılımları yazım yanlışı yapılmış alan adlarıyla birleştirdiği gözlemlendi. (yeni sekmede açılır) bankacılık siteleri için giriş verileri. Kampanya, siber güvenlik uzmanları Hold Security tarafından tespit edildi ve KrebsOnSecurity tarafından rapor edildi.

Rapora göre, Disneyland Ekibi olarak bilinen grup, bilgisayar verilerini çalabilen, kullanıcı kimlik bilgilerini ve finansal bilgileri toplayabilen ve ek kötü amaçlı yazılım dağıtabilen Gozi 2.0 (AKA Ursnif) adlı güçlü bir bankacılık kötü amaçlı yazılım bulaşmış kişileri hedefliyor.

Ancak, tarayıcı üreticileri yıllar boyunca onu geçersiz kılmak için çeşitli güvenlik önlemleri getirdiklerinden, Gozi tek başına artık onu kesmeyecek. Ancak burada typequatting devreye giriyor – meşru sitelerin yaygın yazım hataları olan alan adlarıyla kimlik avı web siteleri oluşturmak.

Gozi’ye yardım etmek

KrebsOnSecurity’ye göre: “Geçmiş yıllarda, bunun gibi dolandırıcılar, Gozi kurbanlarının bankalarının sitesini ziyaret ettiklerinde Web tarayıcılarında gördüklerini manipüle etmek için özel yapım “web enjeksiyonları” kullanırdı.”

Bunlar daha sonra “kullanıcıların web tabanlı bir forma gireceği kullanıcı adı ve parola gibi herhangi bir veriyi kopyalayabilir ve/veya yakalayabilir. Bununla birlikte, çoğu Web tarayıcısı üreticisi, bu tür alçakça etkinlikleri engellemek için güvenlik korumaları eklemek için yıllarını harcamıştır.”

Saldırganlar, Gozi’den faydalanmak için yazım hatası yapılan alan adlarına sahte banka siteleri de ekledi. Bu tür alan adlarına örnek olarak ushank verilebilir.[.]com (usbank.com’u yanlış yazan kişileri hedeflemek) veya ạmeriprisẹ[.]com (ameriprise.com’u ziyaret eden kişileri hedefleme).

a ve e harflerinin altında küçük noktalar fark edeceksiniz ve bunların ekranınızdaki toz zerreleri olduğunu düşünseydiniz, bu numaraya ilk kanan siz olmazdınız. Bunlar teknik özellikler değil, tarayıcının Latince olarak işlediği Kiril harfleridir.

Böylece kurban bu sahte banka web sitelerini ziyaret ettiğinde, kurbanın yazdığı her şeyi asıl bankanın web sitesine yönlendirirken bir kopyasını kendisine saklayan kötü amaçlı yazılımla kaplanır.

Bu şekilde, gerçek banka web sitesi bir çok faktörlü kimlik doğrulama (MFA) isteğiyle geri döndüğünde, sahte web sitesi de bunu isteyecek ve MFA’yı etkili bir şekilde işe yaramaz hale getirecektir.

Aracılığıyla: KrebsOnGüvenlik (yeni sekmede açılır)



işletim-sistemi-1

Stormtrooper Xbox Controller içeren Razer Star Wars İşbirliği 4 Mayıs’ta Geliyor
ReFantazio İncelemesi – Modern Bir Fantezi Klasik
Thunderbird’e “Sonra Gönder” Özelliği Nasıl Eklenir?
Resmi: Redmi Note 12 Pro+, dünyada 200 megapiksellik bir Samsung HPX kamera alan ilk kişi olacak
Yeni başlayanlar için Black Friday yatak fırsatları alışveriş kılavuzu – hatırlanması gereken 5 önemli şey
ETİKETLENDİ:AmaçlıbankaBirErişebilirHatasıhesabınızaKötüyaparsanızYazılımYazım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Video oyunları: Blizzard Çin’den çekildiğini duyurdu
Sonraki Makale Samsung Galaxy Z Flip 4 & Z Fold 4: Android 13 güncellemesi dağıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?