Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor

GenelSiber Güvenlik

FASTCash Kötü Amaçlı Yazılımının Yeni Linux Sürümü, ATM Soygunlarında Ödeme Anahtarlarını Hedefliyor

teknomers
Son güncelleme: 16 Ekim 2024 07:01
teknomers
Paylaş
Paylaş


15 Ekim 2024Ravie LakshmananFinansal Dolandırıcılık / Linux

Kuzey Koreli tehdit aktörlerinin, bilinen bir kötü amaçlı yazılım ailesinin Linux versiyonunu kullandıkları gözlemlendi. FASTNakit mali motivasyonlu bir kampanyanın parçası olarak fon çalmak.

HaxRob adlı bir güvenlik araştırmacısı, kötü amaçlı yazılımın “ATM’lerden yetkisiz para çekilmesini kolaylaştırmak amacıyla kart işlemlerini gerçekleştiren, güvenliği ihlal edilmiş ağlardaki ödeme anahtarlarına yüklendiğini” belirtti. söz konusu.

FASTCash, ABD hükümeti tarafından ilk kez Ekim 2018’de, Kuzey Kore bağlantılı saldırganlar tarafından, en azından 2016’nın sonlarından bu yana Afrika ve Asya’daki bankaları hedef alan bir ATM para çekme planıyla bağlantılı olarak kullanıldığı belgelendi.

O dönemde kurumlar, “FASTCash programları, dolandırıcılık işlemlerini kolaylaştırmak için bankalar içindeki ödeme anahtarı uygulama sunucularını uzaktan tehlikeye atıyordu” dedi.

“2017’deki bir olayda, HIDDEN COBRA aktörleri 30’dan fazla farklı ülkedeki ATM’lerden eş zamanlı nakit çekilmesini sağladı. 2018’deki başka bir olayda ise HIDDEN COBRA aktörleri 23 farklı ülkedeki ATM’lerden eş zamanlı nakit çekilmesini sağladı.”

Önceki FASTCash yapıtları Microsoft Windows çalıştıran sistemlere sahipken (dahil bir Geçen ay gibi yakın bir tarihte tespit edilen) ve IBM AIX’e göre, en son bulgular, Linux sistemlerine sızmak için tasarlanmış örneklerin ilk gönderilen Haziran 2023 ortasında VirusTotal platformuna.

Kötü amaçlı yazılım, Ubuntu Linux 20.04 için derlenen paylaşılan bir nesne (“libMyFc.so”) biçimini alıyor. Engellemek ve değiştirmek için tasarlandı ISO 8583 Yetkisiz para çekme işlemlerini başlatmak amacıyla banka ve kredi kartı işlemleri için kullanılan işlem mesajları.

Spesifik olarak, kart sahibi hesap numaralarının önceden tanımlanmış bir listesi için yeterli bakiye olmaması nedeniyle reddedilen (manyetik kaydırma) işlem mesajlarının manipüle edilmesi ve bunların Türk Lirası cinsinden rastgele miktarda para çekilmesinin onaylanması gerekmektedir.

Dolandırıcılık işlemi başına çekilen fonlar 12.000 ila 30.000 Lira (350 ila 875 ABD Doları) arasında değişmektedir ve bu da Windows FASTCash eserini (“switch.dll”) yansıtmaktadır. önceden ayrıntılı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Eylül 2020’de.

“[The] Linux versiyonunun keşfi, Linux sunucu ortamlarında sıklıkla bulunmayan yeterli algılama yeteneklerine olan ihtiyacı daha da vurguluyor” dedi araştırmacı.



siber-2

Bu FSR 3 modu, eski Nvidia grafik kartları için oyunun kurallarını değiştiriyor
Bugünün Wordle’ı o kadar zor ki neredeyse 415 kişilik serime mal oluyordu.
Odyssey Şirketi Amazon ve Diğer Devlerden Destekle 1.45 Milyar Dolar Değerlemeye Ulaştı
TeamViewer Hindistan’daki operasyonlarını genişletiyor, Mumbai’de yeni ofis açıyor
Temu uygulamasına 50 dolar harcadım ve olanlara şaşırdım
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıATMbilgi Güvenliğibilgisayar GüvenliğiFASTCashfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKötüLinuxnasıl hacklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSoygunlarındasürümüveri ihlaliyazılım güvenlik açığıYazılımınınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rotor çapı 310 metreyi aşan ve 26 MW gücünde rekor kıran açık deniz rüzgar türbini tanıtıldı
Sonraki Makale DC, Mobil Cihazlar için Formatlanmış Yeni Web Çizgi Roman Serisini Piyasaya Sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?