Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 4 Ocak 2023 01:18
teknomers
Paylaş
Paylaş


03 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri

Kimlik avı e-postalarında bir bankadan çalınan hassas bilgilerin yem olarak kullanıldığı yeni bir kötü amaçlı yazılım kampanyası gözlemlendi. BitRAT.

Bilinmeyen saldırganın, kurbanları şüpheli Excel eklerini açmaya ikna etmek için ikna edici tuzak mesajlar oluşturmak için bilgileri kullanarak Kolombiyalı bir kooperatif bankasının BT altyapısını ele geçirdiğine inanılıyor.

Keşif, siber güvenlik firması Qualys’ten geliyor. kurmak SQL enjeksiyon hatalarından yararlanılarak elde edildiği söylenen 418.777 kayıt içeren bir veritabanı dökümünün kanıtı.

Sızan ayrıntılar arasında Cédula numaraları (Kolombiya vatandaşlarına verilen ulusal bir kimlik belgesi), e-posta adresleri, telefon numaraları, müşteri adları, ödeme kayıtları, maaş bilgileri ve adresler yer alıyor.

Bilgilerin daha önce darknet veya clear web’deki herhangi bir forumda paylaşıldığına dair hiçbir işaret yok, bu da tehdit aktörlerinin kimlik avı saldırılarını düzenlemek için müşteri verilerine eriştiklerini gösteriyor.

Sızdırılan banka verilerini içeren Excel dosyası, güvenliği ihlal edilmiş ana bilgisayarda BitRAT’ı almak ve yürütmek için yapılandırılmış ikinci aşama DLL yükünü indirmek için kullanılan bir makroyu da içine yerleştirir.

BitRAT Kötü Amaçlı Yazılım

Qualys araştırmacısı Akshat Pradhan, “GitHub’dan %temp% dizinine BitRAT katıştırılmış yüklerini indirmek için WinHTTP kitaplığını kullanıyor” dedi.

Kasım 2022’nin ortalarında oluşturulan GitHub deposu, enfeksiyon zincirlerini tamamlamak için nihai olarak kodu çözülen ve başlatılan karmaşık BitRAT yükleyici örneklerini barındırmak için kullanılır.

Yeraltı forumlarında yalnızca 20 ABD dolarına satılan hazır bir kötü amaçlı yazılım olan BitRAT, veri çalmak, kimlik bilgilerini toplamak, kripto para madenciliği yapmak ve ek ikili dosyalar indirmek için çok çeşitli işlevlerle birlikte gelir.

Pradhan, “Ticari kullanıma hazır RAT’ler, kurbanlarını yaymak ve onlara bulaştırmak için metodolojilerini geliştiriyorlar” dedi. “Ayrıca yüklerini barındırmak için meşru altyapıların kullanımını artırdılar ve savunucuların bunun hesabını vermesi gerekiyor.”



siber-2

2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Gizemli bir hata, Google Chrome uzantılarının aniden başarısız olmasına neden oluyor
Logitech’in Steam Deck rakibi neden zamanının çok ötesinde?
“Sömürücü boşluklar için uluslararası bir pazar var”
Squarespace, yeni yerleşim hassas aracıyla web sitesi oluşturmayı daha da kolaylaştırıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbankabilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBitRATÇalınanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİndirmelerikandırmakKorsanlarıKötüKullanankurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreleme ve Güvenlik 2023 Tahminleri, İzleme Listesi
Sonraki Makale Nvidia’nın RTX 4070 Ti Resmi Olarak Aldı: RTX 4080 12GB, 799 Dolara Yeniden Dirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
1994 Sega 32X ile İlk Kez Raycasting’li Backrooms Oyunu
Donanım
Acil: FIFA Dünya Kupası Korsanlığına 1,000’den Fazla Web Sitesi El Konuldu
Siber Güvenlik
Araba Alarmı KARR: Hacking Tehlikesine Karşı Acil Güncelleme Yapın!
Genel
Unity 7 ile Geliştiricilere Daha İyi Grafik Deneyimi Geliyor
Oyun
RTX 4060’a 2.5 kg alüminyum soğutucu takıldı — konveksiyon soğutma başarılı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?