Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 4 Ocak 2023 01:18
teknomers
Paylaş
Paylaş


03 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri

Kimlik avı e-postalarında bir bankadan çalınan hassas bilgilerin yem olarak kullanıldığı yeni bir kötü amaçlı yazılım kampanyası gözlemlendi. BitRAT.

Bilinmeyen saldırganın, kurbanları şüpheli Excel eklerini açmaya ikna etmek için ikna edici tuzak mesajlar oluşturmak için bilgileri kullanarak Kolombiyalı bir kooperatif bankasının BT altyapısını ele geçirdiğine inanılıyor.

Keşif, siber güvenlik firması Qualys’ten geliyor. kurmak SQL enjeksiyon hatalarından yararlanılarak elde edildiği söylenen 418.777 kayıt içeren bir veritabanı dökümünün kanıtı.

Sızan ayrıntılar arasında Cédula numaraları (Kolombiya vatandaşlarına verilen ulusal bir kimlik belgesi), e-posta adresleri, telefon numaraları, müşteri adları, ödeme kayıtları, maaş bilgileri ve adresler yer alıyor.

Bilgilerin daha önce darknet veya clear web’deki herhangi bir forumda paylaşıldığına dair hiçbir işaret yok, bu da tehdit aktörlerinin kimlik avı saldırılarını düzenlemek için müşteri verilerine eriştiklerini gösteriyor.

Sızdırılan banka verilerini içeren Excel dosyası, güvenliği ihlal edilmiş ana bilgisayarda BitRAT’ı almak ve yürütmek için yapılandırılmış ikinci aşama DLL yükünü indirmek için kullanılan bir makroyu da içine yerleştirir.

BitRAT Kötü Amaçlı Yazılım

Qualys araştırmacısı Akshat Pradhan, “GitHub’dan %temp% dizinine BitRAT katıştırılmış yüklerini indirmek için WinHTTP kitaplığını kullanıyor” dedi.

Kasım 2022’nin ortalarında oluşturulan GitHub deposu, enfeksiyon zincirlerini tamamlamak için nihai olarak kodu çözülen ve başlatılan karmaşık BitRAT yükleyici örneklerini barındırmak için kullanılır.

Yeraltı forumlarında yalnızca 20 ABD dolarına satılan hazır bir kötü amaçlı yazılım olan BitRAT, veri çalmak, kimlik bilgilerini toplamak, kripto para madenciliği yapmak ve ek ikili dosyalar indirmek için çok çeşitli işlevlerle birlikte gelir.

Pradhan, “Ticari kullanıma hazır RAT’ler, kurbanlarını yaymak ve onlara bulaştırmak için metodolojilerini geliştiriyorlar” dedi. “Ayrıca yüklerini barındırmak için meşru altyapıların kullanımını artırdılar ve savunucuların bunun hesabını vermesi gerekiyor.”



siber-2

Yok Edilemez Samsung Galaxy Tab Active3, Android 12 tabanlı One UI 4.1 aldı
Origins (PC) İncelemesi – Destiny Mode’a Tekrar Hoş Geldiniz
Stephen King’in ‘Tom Gordon’u Seven Kız’ filmi için çalışmalar başlıyor.
Amazon Prime Day 2022 için gerçekleşen en iyi dizüstü bilgisayar fırsatları
Tesla uyarıyor: Elon Musk’a 56 milyar dolar ikramiye ödenmezse ayrılabilir. Çok fazla seçeneği var.
ETİKETLENDİ:ağ güvenliğiAmaçlıbankabilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBitRATÇalınanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİndirmelerikandırmakKorsanlarıKötüKullanankurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreleme ve Güvenlik 2023 Tahminleri, İzleme Listesi
Sonraki Makale Nvidia’nın RTX 4070 Ti Resmi Olarak Aldı: RTX 4080 12GB, 799 Dolara Yeniden Dirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-Ink Geliştirici Kartı ile 60Hz’lik Game Boy El Konsolu Tasarımı
Donanım
Laravel Klasör Yapısı: app/ Dizinini Nasıl Düzenleriz (2026)
Yazılım
Acil: AI Tarayıcıları Kullanıcı Verilerini Sızdıran Yeni Saldırı!
Siber Güvenlik
OKX Kripto Borsası AI Ajanlarıyla İşe Alım ve Ödemeleri Hedefliyor
Genel
Acil: CISA, Windows BlueHammer açığı ransomware çeteleri tarafından kullanılıyor
Siber Güvenlik
Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?