Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kurbanları BitRAT Kötü Amaçlı Yazılımını İndirmeleri İçin Kandırmak İçin Çalınan Banka Bilgilerini Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 4 Ocak 2023 01:18
teknomers
Paylaş
Paylaş


03 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri

Kimlik avı e-postalarında bir bankadan çalınan hassas bilgilerin yem olarak kullanıldığı yeni bir kötü amaçlı yazılım kampanyası gözlemlendi. BitRAT.

Bilinmeyen saldırganın, kurbanları şüpheli Excel eklerini açmaya ikna etmek için ikna edici tuzak mesajlar oluşturmak için bilgileri kullanarak Kolombiyalı bir kooperatif bankasının BT altyapısını ele geçirdiğine inanılıyor.

Keşif, siber güvenlik firması Qualys’ten geliyor. kurmak SQL enjeksiyon hatalarından yararlanılarak elde edildiği söylenen 418.777 kayıt içeren bir veritabanı dökümünün kanıtı.

Sızan ayrıntılar arasında Cédula numaraları (Kolombiya vatandaşlarına verilen ulusal bir kimlik belgesi), e-posta adresleri, telefon numaraları, müşteri adları, ödeme kayıtları, maaş bilgileri ve adresler yer alıyor.

Bilgilerin daha önce darknet veya clear web’deki herhangi bir forumda paylaşıldığına dair hiçbir işaret yok, bu da tehdit aktörlerinin kimlik avı saldırılarını düzenlemek için müşteri verilerine eriştiklerini gösteriyor.

Sızdırılan banka verilerini içeren Excel dosyası, güvenliği ihlal edilmiş ana bilgisayarda BitRAT’ı almak ve yürütmek için yapılandırılmış ikinci aşama DLL yükünü indirmek için kullanılan bir makroyu da içine yerleştirir.

BitRAT Kötü Amaçlı Yazılım

Qualys araştırmacısı Akshat Pradhan, “GitHub’dan %temp% dizinine BitRAT katıştırılmış yüklerini indirmek için WinHTTP kitaplığını kullanıyor” dedi.

Kasım 2022’nin ortalarında oluşturulan GitHub deposu, enfeksiyon zincirlerini tamamlamak için nihai olarak kodu çözülen ve başlatılan karmaşık BitRAT yükleyici örneklerini barındırmak için kullanılır.

Yeraltı forumlarında yalnızca 20 ABD dolarına satılan hazır bir kötü amaçlı yazılım olan BitRAT, veri çalmak, kimlik bilgilerini toplamak, kripto para madenciliği yapmak ve ek ikili dosyalar indirmek için çok çeşitli işlevlerle birlikte gelir.

Pradhan, “Ticari kullanıma hazır RAT’ler, kurbanlarını yaymak ve onlara bulaştırmak için metodolojilerini geliştiriyorlar” dedi. “Ayrıca yüklerini barındırmak için meşru altyapıların kullanımını artırdılar ve savunucuların bunun hesabını vermesi gerekiyor.”



siber-2

Baldur’s Gate 3’teki rastgele karşılaşmalar Faerûn’a her zaman var olan bir tehdit oluşturuyor
RTX 4090’dan 10 kat daha yavaş ancak GTX 1060’tan daha hızlı. Radeon 780M entegre grafik sonuçları açıklandı
Apple, Apple Pay: Sberbank için Rus Mir Kartı Açıklığını Kapattı
Xbox kurucu ortağı J Allard, cihazlar ve hizmetlerden sorumlu başkan yardımcısı olarak Amazon’a katıldı
Webb Uzay Teleskobu Güneş Sistemi Mezarlığındaki Gezegen Kalıntılarını İncelemek İçin
ETİKETLENDİ:ağ güvenliğiAmaçlıbankabilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBitRATÇalınanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİndirmelerikandırmakKorsanlarıKötüKullanankurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şifreleme ve Güvenlik 2023 Tahminleri, İzleme Listesi
Sonraki Makale Nvidia’nın RTX 4070 Ti Resmi Olarak Aldı: RTX 4080 12GB, 799 Dolara Yeniden Dirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?