Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

GenelSiber Güvenlik

Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

teknomers
Son güncelleme: 28 Ocak 2022 00:04
teknomers
Paylaş
Paylaş


Finansal olarak motive edilmiş bir kötü amaçlı yazılım kampanyası, dublajlı bir bankacılık truva atı sunmak için 800’den fazla WordPress web sitesini tehlikeye attı Chaes Banco do Brasil, Loja Integrada, Mercado Bitcoin, Mercado Livre ve Mercado Pago’nun Brezilyalı müşterilerini hedefliyor.

İlk belgeleyen siber mevsim Kasım 2020’de, bilgi çalan kötü amaçlı yazılım, oturum açma kimlik bilgileri, kredi kartı numaraları ve diğer finansal bilgiler dahil olmak üzere hassas tüketici bilgilerini toplamak için tasarlanmış gelişmiş bir enfeksiyon zinciri aracılığıyla teslim edilir.

Avast araştırmacıları Anh Ho ve Igor Morgenstern, “Chaes, JScript, Python ve NodeJS gibi komut dosyası oluşturma çerçevelerini, Delphi’de yazılmış ikili dosyaları ve kötü amaçlı Google Chrome uzantılarını kullanan çok aşamalı teslimat ile karakterize edilir.” söz konusu. “Chaes’in nihai hedefi, Chrome’da depolanan kimlik bilgilerini çalmak ve Brezilya’daki popüler bankacılık web sitelerinin girişlerini ele geçirmektir.”

Saldırı dizisi, kullanıcılar virüslü web sitelerinden birini ziyaret ettiğinde ve üzerinde bir açılır pencere görüntülendiğinde tetiklenir ve onları sahte bir Java Runtime uygulaması yüklemeye çağırır. Kullanıcı talimatları uygularsa, hileli yükleyici, birkaç modülün dağıtımıyla sonuçlanan karmaşık bir kötü amaçlı yazılım teslim rutini başlatır.

Chaes Bankacılık Truva Atı

Aracı yüklerden bazıları yalnızca şifrelenmekle kalmaz, aynı zamanda bir Blogger blogspot alanının HTML sayfasında yorumlanmış kod olarak gizlenir (“awsvirtual[.]blogspot.com”). Son aşamada, bir JavaScript dropper beş adede kadar Chrome uzantısı indirir ve yükler —

  • İnternet üzerinden – Kurbanın parmak izini almak ve sistem bilgilerini bir komuta ve kontrol (C2) sunucusuna iletmek için kullanılan bir Delphi modülü
  • Mtps4 (MultiTela Pascal) – Asıl amacı C2 sunucusuna bağlanmak ve yanıt beklemek olan Delphi tabanlı bir arka kapı Pascal Komut Dosyası yürütmek
  • Chrolog (ChromeLog) – Delphi ile yazılmış bir Google Chrome şifre hırsızı
  • Chronodx (Krom Düğümü) – Kurban tarafından Chrome tarayıcısının başlatıldığını algıladıktan sonra, onu hemen kapatan ve bankacılık bilgilerini çalan kötü amaçlı bir modül içeren kendi Chrome örneğini yeniden açan bir JavaScript truva atı
  • Chremow’lar (Chrome WebSocket) – Mercado Livre ve Mercado Pago kullanıcılarının giriş bilgilerini yağmalamak amacıyla Chrome’da tuşa basma ve fare tıklamalarını kaydeden bir JavaScript bankacılık truva atı

Saldırıların devam ettiğini belirten Avast, kötü amaçlı yazılımın yayılmasını engellemek için bulgularını Brezilya CERT ile paylaştığını söyledi. Bununla birlikte, Chaes ile ilgili eserler, virüslü bazı web sitelerinde kalmaya devam ediyor.

Araştırmacılar, “Chaes, kötü niyetli yükleyicilere hizmet etmek için CMS WordPress içeren birçok web sitesinden yararlanıyor” dedi. “Google Chrome uzantıları, kullanıcıların Chrome’da depolanan kimlik bilgilerini çalabilir ve popüler bankacılık web sitelerinden kullanıcıların bankacılık bilgilerini toplayabilir.”



siber-2

2023 Mercedes-Benz EQE SUV önizlemesi: EV serisi yeniden büyüyor
Samsung, 6 Yeni Galaxy Markasını Tescil Ettirerek Yüzük Şeklinde Yeni Bir Giyilebilir Cihazın Duyurulacağının İşaretini Verdi
Windows 11’de görev çubuğu yok mu? Yeni güncelleme sayesinde Microsoft’un işletim sisteminin önemli bir kısmı bazıları için kayboldu
Sürpriz! Televizyon ölmedi!
FDJ, Kindred şirketi aracılığıyla Ubinet’i satın alma sürecinde
ETİKETLENDİ:ağ güvenliğiAmaçlıatıBankingbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriChaesChromeelefidye yazılımıgeçirdihack haberlerihacker haberleriKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcıyıtruvaUzantılarlaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Teams’in cihaz takas programı artık yayında
Sonraki Makale The Elder Scrolls Online Bretonların Mirası, Franchise’ın Hikaye Anlatma Köklerine Dönüştür
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?