Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Grandoreiro Bankacılık Truva Atı, Pakistan’da Dolandırıcılık Artışıyla Brezilya’yı Saldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Grandoreiro Bankacılık Truva Atı, Pakistan’da Dolandırıcılık Artışıyla Brezilya’yı Saldı

GenelSiber Güvenlik

Grandoreiro Bankacılık Truva Atı, Pakistan’da Dolandırıcılık Artışıyla Brezilya’yı Saldı

teknomers
Son güncelleme: 15 Haziran 2024 14:50
teknomers
Paylaş
Paylaş


15 Haziran 2024Haber odası

Pakistan, Smishing Triad adlı tehdit aktörünün son hedefi haline geldi ve bu, ayak izinin AB, Suudi Arabistan, BAE ve ABD ötesinde ilk genişlemesine işaret ediyor.

Resecurity, “Grubun en son taktiği, Pakistan Post adına mobil operatörlerin müşterilerine iMessage ve SMS yoluyla kötü niyetli mesajlar göndermeyi içeriyor.” söz konusu Bu hafta başında yayınlanan bir raporda. “Amaç onların kişisel ve mali bilgilerini çalmak.”

Çince konuştuğuna inanılan tehdit aktörlerinin, sahte SMS mesajları göndermek için karanlık ağda satılan çalıntı veritabanlarından yararlandıkları, alıcıları başarısız bir paket teslimatı konusunda bilgilendirme ve güncelleme yapmalarını sağlama bahanesiyle alıcıları bağlantılara tıklamaya ikna ettikleri biliniyor. onların adresi.

URL’leri tıklayan kullanıcılar, yeniden teslimat için tahsil edilen sözde hizmet ücretinin bir parçası olarak, finansal bilgilerini girmelerini isteyen sahte web sitelerine yönlendiriliyor.

Resecurity, “Pakistan Post’un yanı sıra grup aynı zamanda çok sayıda sahte teslimat paketi dolandırıcılığının tespit edilmesinde de yer aldı” dedi. “Bu dolandırıcılıklar öncelikle TCS, Leopard ve FedEx gibi saygın kurye hizmetlerinden yasal paketler bekleyen kişileri hedef aldı.”

Bu gelişme, Google’ın PINEAPPLE adını verdiği ve Brezilyalı kullanıcıları kötü amaçlı bağlantılar veya dosyalar açmaya ikna etmek için spam mesajlarında vergi ve finans temalı tuzaklar kullanan ve sonuçta Astaroth (diğer adıyla Guildma) bilgilerinin yayılmasına yol açan bir tehdit aktörünün ayrıntılarını açıklamasıyla ortaya çıktı. kötü amaçlı yazılım çalmak.

Google’ın Mandiant ve Tehdit Analiz Grubu (TAG) “PINEAPPLE, Brezilya’daki kullanıcılara kötü amaçlı yazılım dağıtma girişimlerinde sıklıkla meşru bulut hizmetlerini kötüye kullanıyor.” söz konusu. “Grup, Google Cloud, Amazon AWS, Microsoft Azure ve diğerleri de dahil olmak üzere bir dizi bulut platformunu denedi.”

Astaroth’u yaymak için Google Cloud Run’ın kötüye kullanılmasının bu Şubat ayı başlarında Cisco Talos tarafından işaretlendiğini ve bunun Latin Amerika (LATAM) ve Avrupa’daki kullanıcıları hedef alan yüksek hacimli bir kötü amaçlı yazılım dağıtım kampanyası olarak tanımlandığını belirtmekte fayda var.

İnternet devleri aynı zamanda UNC5176 olarak takip ettiği Brezilya merkezli bir tehdit kümesinin finansal hizmetler, sağlık hizmetleri, perakende ve konaklama sektörlerini hedef aldığını ve çeşitli bankalar, kripto para birimi web siteleri ve e-posta istemcileri için oturum açma kimlik bilgilerini çekebilen URSA kod adlı bir arka kapıya sahip olduğunu gözlemlediğini söyledi.

Saldırılar, açıldığında uzak bir sunucuyla iletişim kurmaktan ve ikinci aşama bir VBS dosyasını getirmekten sorumlu bir Visual Basic Komut Dosyasını (VBS) bırakan bir HTML Uygulaması (HTA) dosyası içeren bir ZIP dosyası için dağıtım vektörleri olarak e-postaları ve kötü amaçlı reklam kampanyalarını kullanıyor.

İndirilen VBS dosyası daha sonra bir dizi anti-sanal alan ve anti-VM kontrolü gerçekleştirmeye devam eder ve ardından URSA yükünü almak ve yürütmek için bir komut ve kontrol (C2) sunucusuyla iletişim başlatır.

Google’ın öne çıkardığı, Latin Amerika merkezli finansal motivasyona sahip üçüncü aktör, Grandoreiro bankacılık truva atının dağıtımıyla bağlantılı olan FLUXROOT’tur. Şirket, 2023 yılında Google Cloud’da düşman tarafından barındırılan ve kullanıcıların kimlik bilgilerini çalmak amacıyla Mercado Pago’nun kimliğine bürünen kimlik avı sayfalarını kaldırdığını söyledi.

“Son zamanlarda FLUXROOT, kötü amaçlı yazılıma hizmet etmek için Azure ve Dropbox gibi bulut hizmetlerini kullanarak Grandoreiro’nun dağıtımına devam etti” dedi.

Açıklama, banka hesabı ayrıntılarını, e-posta hesaplarını ve diğer verileri toplamak için tasarlanmış kimlik avı mesajları yoluyla AsyncRAT, Quasar RAT, Remcos RAT ve XWorm gibi çeşitli uzaktan erişim truva atlarını yaydığı tespit edilen Red Akodon adlı yeni bir tehdit aktörünün ortaya çıkmasının ardından geldi. kimlik bilgileri.

Nisan 2024’ten bu yana devam eden kampanyanın hedefleri arasında Kolombiya’daki hükümet, sağlık ve eğitim kuruluşlarının yanı sıra finans, imalat, gıda, hizmet ve ulaşım sektörleri yer alıyor.

Meksika siber güvenliği, “Red Akodon’un ilk erişim vektörü, iddia edilen davalar ve adli celpler için bahane olarak kullanılan ve görünüşe göre Fiscalía General de la Nación ve Juzgado 06 sivil del devre de Bogota gibi Kolombiya kurumlarından gelen kimlik avı e-postaları kullanılarak gerçekleşiyor.” firma Scitum söz konusu.



siber-2

Final Fantasy XVI, EA Sports FC 24, Diablo IV, Resident Evil 4, Elden Ring
Modern Warfare 2 Dizilimleri, Katliamlar, Arama Kartları ve Diğer Öğeler Oyuncular Tarafından Bildirilen Yeniden Kilitleme Hatası
Minecraft Filmi: Oyun Sektöründe Büyük Başarı ve Adaptasyon Trendinin Etkisi
Chatgpt nihai oyun aracıdır – işte bir sonraki oyununuza yardımcı olmak için AI kullanmanın 4 yolu
Galaxy S25 Slim, Samsung’un Yakında Gelecek Amiral Gemisi Serisinin Geri Kalanıyla Tasarım Benzerliğini Paylaşıyor; Boyutlar, Kamera Tümseği Olmadan Son Derece İnce Olduğunu Ortaya Çıkarıyor
ETİKETLENDİ:ağ güvenliğiartışıylaatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyayıDolandırıcılıkfidye yazılımı kötü amaçlı yazılımGrandoreirohack haberlerihacker haberleriNasıl heklenirPakistandaSaldısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yaz Oyun Festivali video oyunlarının geleceğine zemin hazırlıyor
Sonraki Makale iOS 18 milyonları hayal kırıklığına uğrattığı için Apple’ın hiçbir mazereti yok: 1.000 dolarlık bir iPhone 15 Pro satın almadığınız sürece yapay zeka yok

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?