Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Latin Amerika İşletmelerini Hedefleyen Yeni TOITOIN Bankacılık Truva Atı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Latin Amerika İşletmelerini Hedefleyen Yeni TOITOIN Bankacılık Truva Atı

GenelSiber Güvenlik

Latin Amerika İşletmelerini Hedefleyen Yeni TOITOIN Bankacılık Truva Atı

teknomers
Son güncelleme: 10 Temmuz 2023 22:17
teknomers
Paylaş
Paylaş


10 Tem 2023THNKurumsal Güvenlik / Kötü Amaçlı Yazılım

Latin Amerika (LATAM) bölgesinde faaliyet gösteren işletmeler, Windows tabanlı yeni bir bankacılık truva atının hedefidir. TOİTOİN Mayıs 2023’ten beri.

Zscaler araştırmacıları Niraj Shivtarkar ve Preet Kamal, “Bu sofistike kampanya, her aşamada özel olarak hazırlanmış modüller kullanan çok aşamalı bir enfeksiyon zincirini takip eden bir truva atı kullanıyor.” söz konusu geçen hafta yayınlanan bir raporda.

“Bu modüller, uzak işlemlere zararlı kod enjekte etmek, COM Yükseltme Takma Adı aracılığıyla Kullanıcı Hesabı Denetimini atlatmak ve sistem yeniden başlatmaları ve ana işlem kontrolleri gibi akıllı tekniklerle Korumalı Alanlar tarafından tespit edilmekten kaçınmak gibi kötü amaçlı etkinlikleri gerçekleştirmek için özel olarak tasarlanmıştır.”

Altı aşamalı çaba, etki alanı tabanlı algılamalardan kaçınmak için bir Amazon EC2 eşgörünümünde barındırılan bir ZIP arşivine işaret eden katıştırılmış bir bağlantı içeren bir kimlik avı e-postasıyla başlayarak, iyi hazırlanmış bir saldırı dizisinin tüm ayırt edici özelliklerine sahiptir.

E-posta mesajları, farkında olmayan alıcıları onları açmaları için kandırmak ve böylece bulaşmayı etkinleştirmek için fatura temalı bir cazibeden yararlanır. ZIP arşivi içinde, Windows Başlangıç ​​klasöründeki bir LNK dosyası aracılığıyla kalıcılığı ayarlamak ve MP3 dosyaları biçiminde altı sonraki aşama yükünü almak için bir uzak sunucuyla iletişim kurmak üzere tasarlanmış yürütülebilir bir indirici dosyası bulunur.

İndirici, 10 saniyelik bir zaman aşımından sonra sistemi yeniden başlatan bir Batch komut dosyası oluşturmaktan da sorumludur. Araştırmacılar, bunun, “kötü niyetli eylemler yalnızca yeniden başlatmanın ardından gerçekleştiği için korumalı alan tespitinden kaçınmak” için yapıldığını söyledi.

Getirilen yükler arasında, ZOHO Corporation Private Limited tarafından imzalanmış geçerli bir ikili dosya olan “icepdfeditor.exe” bulunur ve çalıştırıldığında kod adı Krita Loader olan hileli bir DLL (“ffmpeg.dll”) yükler.

Yükleyici, kendi adına, diğer yüklerle birlikte indirilen bir JPG dosyasının kodunu çözmek ve ElevateInjectorDLL modülünü oluşturmak için ikinci bir JPG dosyasını tersine çeviren InjectorDLL modülü olarak bilinen başka bir yürütülebilir dosyayı başlatmak için tasarlanmıştır.

InjectorDLL bileşeni daha sonra ElevateInjectorDLL’yi “explorer.exe” işlemine enjekte etmek için hareket eder ve ardından bir Kullanıcı Hesabı Denetimi (UAC) gerekirse işlem ayrıcalıklarını yükseltmek için baypas gerçekleştirilir ve TOITOIN Trojan’ın şifresi çözülür ve “svchost.exe” işlemine enjekte edilir.

YAKLAŞAN WEBİNAR

🔐 PAM Güvenliği – Hassas Hesaplarınızı Güvenceye Almak İçin Uzman Çözümler

Uzmanlar tarafından yönetilen bu web semineri, sizi ayrıcalıklı erişim güvenliği stratejinizi dönüştürmek için ihtiyaç duyduğunuz bilgi ve stratejilerle donatacak.

Yerinizi Ayırın

Araştırmacılar, “Bu teknik, kötü amaçlı yazılımın sistem dosyalarını manipüle etmesine ve yükseltilmiş ayrıcalıklarla komutları yürütmesine izin vererek daha fazla kötü niyetli etkinliği kolaylaştırıyor” dedi.

TOITOIN, sistem bilgilerini toplamanın yanı sıra Google Chrome, Microsoft Edge ve Internet Explorer, Mozilla Firefox ve Opera gibi yüklü web tarayıcılarından veri toplama yetenekleriyle birlikte gelir. Ayrıca, Topaz Çevrimiçi Dolandırıcılık Tespitinin (OFD) varlığını kontrol eder. dolandırıcılıkla mücadele modülü LATAM bölgesindeki bankacılık platformlarına entegre edilmiştir.

Komuta ve kontrol (C2) sunucusundan gelen yanıtların niteliği, sunucu artık kullanılamadığı için şu anda bilinmemektedir.

Araştırmacılar, “Aldatıcı kimlik avı e-postaları, karmaşık yeniden yönlendirme mekanizmaları ve etki alanı çeşitlendirmesi yoluyla, tehdit aktörleri kötü amaçlı yüklerini başarıyla teslim ediyor” dedi. “Bu kampanyada gözlemlenen çok aşamalı enfeksiyon zinciri, çeşitli kaçırma teknikleri ve şifreleme yöntemleri kullanan özel olarak geliştirilmiş modüllerin kullanımını içeriyor.”



siber-2

Toyota Corolla Cross 2024 Ultimate Edition Rusya’da satılmaya başlandı, fiyatı 3 milyon rublenin altında
Victrix Modüler Xbox, PlayStation ve PC Denetleyicileri Amazon’da Güzel İndirimler Aldı
Modi’nin Obsesite Karşı Kampanyası: PM neden Hintlilerin yenilebilir petrol tüketimini azaltmasını istiyor
Square Enix, FF14 Dawntrail’den önce kuyruklardan kaçınmanın bir yolunu test ediyor
Enfabrica 3,2 Tbps ACF SuperNIC Çip: Devasa Yapay Zeka Kümesi Ölçeği için Yapay Zeka Veri Merkezi Performansını ve Güvenilirliğini Artırma
ETİKETLENDİ:ağ güvenliğiAmerikaatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenişletmeleriniLatinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarToitointruvaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neon Nabs Michael Mann ‘Ferrari’ Noel Çıkışını Belirliyor
Sonraki Makale Japonya’daki Bilim Adamları Diş Büyütmek İçin Bir İlaç Geliştirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?