Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı

GenelSiber Güvenlik

Brezilya Federalleri Grandoreiro Bankacılık Trojanını Kaldırdı ve En İyi Operatörleri Tutukladı

teknomers
Son güncelleme: 30 Ocak 2024 22:20
teknomers
Paylaş
Paylaş


30 Ocak 2024Haber odasıSiber Suç / Kötü Amaçlı Yazılım

Brezilya’daki bir kolluk kuvvetleri operasyonu, güvenlikten sorumlu çok sayıda Brezilyalı operatörün tutuklanmasına yol açtı. Grandoreiro kötü amaçlı yazılım.

Brezilya Federal Polisi söz konusu São Paulo, Santa Catarina, Pará, Goiás ve Mato Grosso eyaletlerinde beş geçici tutuklama emri ve 13 arama ve el koyma emrine hizmet etti.

Bu çabaya ek yardım sağlayan Slovak siber güvenlik firması ESET, Grandoreiro’nun ağ protokolünde mağduriyet modellerini belirlemeye yardımcı olan bir tasarım kusurunu ortaya çıkardığını söyledi.

Grandoreiro, Javali, Melcoz, Casabeniero, Mekotio ve Vadokrist gibi birçok Latin Amerika bankacılık truva atından biridir ve öncelikle İspanya, Meksika, Brezilya ve Arjantin gibi ülkeleri hedef alır. 2017 yılından bu yana aktif olduğu biliniyor.

Ekim 2023’ün sonlarında Proofpoint, kötü amaçlı yazılımın güncellenmiş bir sürümünü Meksika ve İspanya’daki hedeflere dağıtan bir kimlik avı kampanyasının ayrıntılarını açıkladı.

Bankacılık truva atı, hem keylogger’lar ve ekran görüntüleri aracılığıyla veri çalma hem de virüs bulaşmış bir kurban, tehdit aktörleri tarafından hedeflenen önceden belirlenmiş bankacılık sitelerini ziyaret ettiğinde banka oturum açma bilgilerini katmanlardan çekme yeteneğine sahiptir. Ayrıca sahte açılır pencereler görüntüleyebilir ve kurbanın ekranını engelleyebilir.

Saldırı zincirleri genellikle sahte belgeler veya kötü amaçlı URL’ler içeren, açıldığında veya tıklandığında kötü amaçlı yazılımın yayılmasına yol açan ve daha sonra makineyi manuel olarak uzaktan kontrol etmek için bir komut ve kontrol (C&C) sunucusuyla bağlantı kuran kimlik avı tuzaklarından yararlanır. .

ESET, “Grandoreiro, bir web tarayıcısı işlemine ait olanı bulmak için ön plan penceresini düzenli aralıklarla izliyor.” söz konusu.

Grandoreiro Bankacılık Truva Atı

“Böyle bir pencere bulunduğunda ve adı, bankayla ilgili dizelerden oluşan sabit kodlu bir listeden herhangi bir dizeyle eşleştiğinde, o zaman ve ancak o zaman kötü amaçlı yazılım, sonlandırılana kadar saniyede en az bir kez istek göndererek C&C sunucusuyla iletişimi başlatır.”

Kötü amaçlı yazılımın arkasındaki tehdit aktörlerinin aynı zamanda bir alan adı oluşturma algoritması kullandıkları da bilinmektedir (DGA) yaklaşık Ekim 2020’den bu yana C&C trafiği için bir hedef alan adını dinamik olarak belirlemek ve altyapının engellenmesini, takip edilmesini veya devralınmasını zorlaştırmak için.

Bu etki alanlarının çözümlediği IP adreslerinin çoğunluğu öncelikle Amazon Web Services (AWS) ve Microsoft Azure tarafından sağlanır ve C&C IP adreslerinin ömrü 1 gün ila 425 gün arasında değişir. Ortalama olarak günde sırasıyla 13 aktif ve üç yeni C&C IP adresi vardır.

ESET ayrıca Grandoreiro’nun C&C için RealThinClient (RTC) ağ protokolünü hatalı uygulamasının, C&C sunucusuna bağlanan kurbanların sayısı hakkında bilgi almayı mümkün kıldığını söyledi; bu sayı, günde ortalama 551 benzersiz kurban olup, çoğunlukla Brezilya’ya yayılmıştır. , Meksika ve İspanya.

Daha ayrıntılı araştırmalar, C&C sunucularına her gün ortalama 114 yeni benzersiz kurbanın bağlandığını ortaya çıkardı.

ESET, “Brezilya Federal Polisi tarafından yürütülen aksaklık operasyonu, Grandoreiro operasyon hiyerarşisinde üst sıralarda yer aldığına inanılan kişileri hedef aldı” dedi.



siber-2

Apple yeni iPhone 17e modeline AI zeka katıyor
Google, arama sorguları için Sesli Özetleri deniyor.
Kritik JetBrains TeamCity Şirket İçi Kusur Sunucuları Devralmaya Maruz Bırakıyor
DDoS Saldırı Platformları Küresel Yasa Uygulama Operasyonunda Kapatıldı
Gökbilimciler daha fazla karanlık kuyruklu yıldız keşfetti
ETİKETLENDİ:ağ güvenliğibankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyafederallerifidye yazılımı kötü amaçlı yazılımGrandoreirohack haberlerihacker haberleriiyikaldırdıNasıl hekleniroperatörlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTrojanınıtutukladıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation State of Play 31 Ocak’ta Duyuruldu, Stellar Blade ve Rise of the Ronin Daha Geniş Görünümlere Sahip Olacak
Sonraki Makale İlk Görüşte Evlendikten 12. Sezon Sonra Paige ve Chris’e Ne Oldu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?