Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

GenelSiber Güvenlik

Chaes Banking Truva Atı, Kötü Amaçlı Uzantılarla Chrome Tarayıcıyı Ele Geçirdi

teknomers
Son güncelleme: 28 Ocak 2022 00:04
teknomers
Paylaş
Paylaş


Finansal olarak motive edilmiş bir kötü amaçlı yazılım kampanyası, dublajlı bir bankacılık truva atı sunmak için 800’den fazla WordPress web sitesini tehlikeye attı Chaes Banco do Brasil, Loja Integrada, Mercado Bitcoin, Mercado Livre ve Mercado Pago’nun Brezilyalı müşterilerini hedefliyor.

İlk belgeleyen siber mevsim Kasım 2020’de, bilgi çalan kötü amaçlı yazılım, oturum açma kimlik bilgileri, kredi kartı numaraları ve diğer finansal bilgiler dahil olmak üzere hassas tüketici bilgilerini toplamak için tasarlanmış gelişmiş bir enfeksiyon zinciri aracılığıyla teslim edilir.

Avast araştırmacıları Anh Ho ve Igor Morgenstern, “Chaes, JScript, Python ve NodeJS gibi komut dosyası oluşturma çerçevelerini, Delphi’de yazılmış ikili dosyaları ve kötü amaçlı Google Chrome uzantılarını kullanan çok aşamalı teslimat ile karakterize edilir.” söz konusu. “Chaes’in nihai hedefi, Chrome’da depolanan kimlik bilgilerini çalmak ve Brezilya’daki popüler bankacılık web sitelerinin girişlerini ele geçirmektir.”

Saldırı dizisi, kullanıcılar virüslü web sitelerinden birini ziyaret ettiğinde ve üzerinde bir açılır pencere görüntülendiğinde tetiklenir ve onları sahte bir Java Runtime uygulaması yüklemeye çağırır. Kullanıcı talimatları uygularsa, hileli yükleyici, birkaç modülün dağıtımıyla sonuçlanan karmaşık bir kötü amaçlı yazılım teslim rutini başlatır.

Chaes Bankacılık Truva Atı

Aracı yüklerden bazıları yalnızca şifrelenmekle kalmaz, aynı zamanda bir Blogger blogspot alanının HTML sayfasında yorumlanmış kod olarak gizlenir (“awsvirtual[.]blogspot.com”). Son aşamada, bir JavaScript dropper beş adede kadar Chrome uzantısı indirir ve yükler —

  • İnternet üzerinden – Kurbanın parmak izini almak ve sistem bilgilerini bir komuta ve kontrol (C2) sunucusuna iletmek için kullanılan bir Delphi modülü
  • Mtps4 (MultiTela Pascal) – Asıl amacı C2 sunucusuna bağlanmak ve yanıt beklemek olan Delphi tabanlı bir arka kapı Pascal Komut Dosyası yürütmek
  • Chrolog (ChromeLog) – Delphi ile yazılmış bir Google Chrome şifre hırsızı
  • Chronodx (Krom Düğümü) – Kurban tarafından Chrome tarayıcısının başlatıldığını algıladıktan sonra, onu hemen kapatan ve bankacılık bilgilerini çalan kötü amaçlı bir modül içeren kendi Chrome örneğini yeniden açan bir JavaScript truva atı
  • Chremow’lar (Chrome WebSocket) – Mercado Livre ve Mercado Pago kullanıcılarının giriş bilgilerini yağmalamak amacıyla Chrome’da tuşa basma ve fare tıklamalarını kaydeden bir JavaScript bankacılık truva atı

Saldırıların devam ettiğini belirten Avast, kötü amaçlı yazılımın yayılmasını engellemek için bulgularını Brezilya CERT ile paylaştığını söyledi. Bununla birlikte, Chaes ile ilgili eserler, virüslü bazı web sitelerinde kalmaya devam ediyor.

Araştırmacılar, “Chaes, kötü niyetli yükleyicilere hizmet etmek için CMS WordPress içeren birçok web sitesinden yararlanıyor” dedi. “Google Chrome uzantıları, kullanıcıların Chrome’da depolanan kimlik bilgilerini çalabilir ve popüler bankacılık web sitelerinden kullanıcıların bankacılık bilgilerini toplayabilir.”



siber-2

App Store’da sahte bir Tinkoff uygulaması ortaya çıktı
Rainbow Six Siege Solar Raid güncellemesi: Solis, Dereceli 2.0, yeni harita
Rusya’daki resmi Renault Koleo’lar tükendi, ancak “paralel” bir tane satın alabilirsiniz. Dört tekerlekten çekişli bir crossover’ın fiyatı 3,4 milyon ruble
New York’tan Valve’a Acil Dava: Oyun Kutuları ile Kumarı Teşvik mi Ediyor?
10 Gbps’ye kadar veri aktarım hızı ve tescilli yapay zeka modülü. Qualcomm Snapdragon X70 5G modem tanıtıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıatıBankingbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriChaesChromeelefidye yazılımıgeçirdihack haberlerihacker haberleriKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcıyıtruvaUzantılarlaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Teams’in cihaz takas programı artık yayında
Sonraki Makale The Elder Scrolls Online Bretonların Mirası, Franchise’ın Hikaye Anlatma Köklerine Dönüştür
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?