Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor

GenelSiber Güvenlik

Google’ın Cloud Run Hizmeti Çeşitli Banka Truva Atlarını Yayıyor

teknomers
Son güncelleme: 21 Şubat 2024 00:34
teknomers
Paylaş
Paylaş


Araştırmacılar, Google Cloud Run Hizmetini kötüye kullanarak bankacılık kötü amaçlı yazılımlarını ortadan kaldıran kampanyalarda endişe verici bir artış olduğunu belirttiler ve bunun halihazırda Latin Amerika köklerinin ötesine yayıldığına dair belirtiler var.

Google Cloud Run, yöneticilerin ek uygulamalar ve hizmetler geliştirip dağıtmasına olanak tanıyan ücretli bir hizmettir. Tek platformdan Google Cloud.

Cisco Talos araştırmacıları, Eylül 2023’ten bu yana, Astaroth, Mekiotio ve Ousaban türleri de dahil olmak üzere bankacılık Truva atlarını yaymak için Google Cloud Run’ı kötüye kullanan kampanyalarda bir artış gözlemledi. Siber araştırmacılar, örtüşen zaman dilimlerinin, depolama paketlerinin ve dağıtım taktikleri, teknikleri ve prosedürlerinin (TTP’ler), kampanyalardan en azından bazılarının bağlantılı olduğunu gösterdiğini ekledi.

Araştırmacılar, kötü niyetli e-postaların hacmindeki artışın yanı sıra, başlangıçta Latin Amerika’ya odaklanan kampanyanın Avrupa ve Kuzey Amerika’ya da yayılmaya başladığını belirtiyor. Kimlik avı e-postalarının çoğu İspanyolca yazılmış olsa da araştırmacılar, bazılarının İtalyanca yazıldığını belirtti.

Cisco Talos ekibi, mesajların çoğunun Brezilya’dan gönderildiğini belirterek, Astaroth varyantının tek başına 15 Latin Amerika ülkesinde 300’den fazla kurumu hedef aldığını gözlemledi.

Google Cloud Run Nasıl Kötüye Kullanılıyor?

Siber saldırı bir e-postayla başlıyor.

Cisco Talos raporunda, “Çoğu durumda, bu e-postalar faturalar veya mali ve vergi belgeleriyle ilgili temalar kullanılarak gönderiliyor ve bazen de hedeflenen ülkedeki yerel yönetim vergi kurumundan gönderiliyormuş gibi görünüyor.” ifadesine yer verildi. “İçinde [one example]e-postanın, son zamanlarda malspam kampanyalarının sıklıkla hedef aldığı Arjantin’deki yerel yönetim vergi dairesi Administración Federal de Ingresos Públicos’tan (AFIP) geldiği iddia ediliyor.”

E-postalar, tehdit aktörlerinin kontrol ettiği Cloud Run Web hizmetlerine yönlendiren kötü amaçlı bağlantılar içerir. Çoğu durumda Truva atı, doğrudan Google Cloud Run Web hizmetinden gelen kötü amaçlı bir Microsoft Installer tarafından bırakıldı.

Cisco Talos ekibi, “Saldırganların tespit edilmekten kaçınmak için gizleme mekanizmaları kullandıklarını belirtmekte fayda var.” dedi. “Gözlemlenen gizleme yaklaşımlarından biri coğrafi eklenti kullanmaktır. Bazı Google Cloud Run alanları, Proxy ve Tarayıcıyı kontrol etmek için bir sayfaya yönlendirildi ve toplanan bilgilere göre bir tehdit düzeyi verildi.”

Rapor uzlaşma göstergeleri ve hafifletme tavsiyeleri sağlar.



siber-1

Stardew Valley: Mağara İçin Yarasa mı Yoksa Mantar mı Seçmelisiniz?
TemTem 1.0 Özellik Detayları Humble Games Tarafından Açıklandı
Nvidia H100 hızlandırıcılarının artık bir yıl beklemesine gerek yok ancak şirket talepte düşüşle karşı karşıya
Remedy Entertainment’s FBC: Firbreak, 2025 yaz geliyor
Alan Wake 2 PC’de ucuz olacak, ancak bir püf noktası var
ETİKETLENDİ:atlarınıbankaçeşitliCloudGoogleınHizmetiRuntruvayayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hiçbir Şey Telefonu (2a), başka hiçbir akıllı telefonun sahip olmadığı benzersiz bir SoC’ye sahip olacak
Sonraki Makale Popüler VR aksesuarı o kadar popüler ki bir tane satın almak için davet edilmeniz gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?