Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mispadu Banka Truva Atı Latin Amerika’yı Hedefliyor: 90.000+ Kimlik Bilgisi Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mispadu Banka Truva Atı Latin Amerika’yı Hedefliyor: 90.000+ Kimlik Bilgisi Çalındı

GenelSiber Güvenlik

Mispadu Banka Truva Atı Latin Amerika’yı Hedefliyor: 90.000+ Kimlik Bilgisi Çalındı

teknomers
Son güncelleme: 20 Mart 2023 21:57
teknomers
Paylaş
Paylaş


20 Mart 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

adlı bir bankacılık truva atı Mispadu kimlik bilgilerini çalmak ve diğer yükleri teslim etmek amacıyla Bolivya, Şili, Meksika, Peru ve Portekiz gibi ülkeleri hedefleyen çok sayıda spam kampanyasıyla bağlantılıdır.

Latin Amerikalı siber güvenlik firması Metabase Q’dan Ocelot Team, Ağustos 2022’de başlayan faaliyetin şu anda devam ettiğini söyledi. rapor The Hacker News ile paylaştı.

Mispadu (namı diğer URSA) ilk belgelenmiş Kasım 2019’da ESET tarafından, para ve kimlik bilgisi hırsızlığı yapma ve ekran görüntüleri alarak ve tuş vuruşlarını yakalayarak arka kapı görevi görme becerisini açıklıyor.

“Ana stratejilerinden biri, yasal web sitelerini tehlikeye atmak, WordPress’in savunmasız sürümlerini aramak, kötü amaçlı yazılımları oradan yaymak için onları komuta ve kontrol sunucularına dönüştürmek, bulaştırmak istemedikleri ülkeleri filtrelemek, farklı türde yazılımlar bırakmaktır. araştırmacı Fernando García ve Dan Regalado, virüs bulaşan ülkeye dayalı kötü amaçlı yazılım” dedi.

Ayrıca söyleniyor benzerlikleri paylaşmak Grandoreiro gibi bölgeyi hedefleyen diğer bankacılık truva atlarıyla CavaliVe lamba. Delphi kötü amaçlı yazılımını içeren saldırı zincirleri, alıcıları sahte gecikmiş faturaları açmaya teşvik eden e-posta mesajlarından yararlanarak çok aşamalı bir bulaşma sürecini tetikler.

Bir kurban spam e-posta yoluyla gönderilen HTML ekini açarsa, dosyanın bir masaüstü cihazdan açıldığını doğrular ve ardından birinci aşama kötü amaçlı yazılımı almak için uzak bir sunucuya yönlendirir.

RAR veya ZIP arşivi başlatıldığında, yasal verileri kötüye kullanarak truva atının kodunu çözmek ve yürütmek için biri Mispadu kötü amaçlı yazılımı ve diğeri bir AutoIT yükleyicisi olan sahte dijital sertifikalardan yararlanmak üzere tasarlanmıştır. certutil komut satırı yardımcı programı.

Mispadu, güvenliği ihlal edilmiş ana bilgisayarda yüklü antivirüs çözümlerinin listesini toplayacak, Google Chrome ve Microsoft Outlook’tan kimlik bilgilerini alacak ve ek kötü amaçlı yazılımların alınmasını kolaylaştıracak donanıma sahiptir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Bu, sabit kodlu bir etki alanından başka bir yükü indirmeye yarayan gizlenmiş bir Visual Basic Script damlatıcısını, aktör tarafından kontrol edilen bir sunucu tarafından verilen komutları çalıştırabilen .NET tabanlı bir uzaktan erişim aracını ve Rust’ta yazılmış bir yükleyiciyi içerir. turn, dosyaları doğrudan bellekten çalıştırmak için bir PowerShell yükleyici yürütür.

Dahası, kötü amaçlı yazılım, çevrimiçi bankacılık portalları ve diğer hassas bilgilerle ilişkili kimlik bilgilerini elde etmek için kötü amaçlı kaplama ekranlarını kullanır.

Metabase Q, certutil yaklaşımının Mispadu’nun çok çeşitli güvenlik yazılımları tarafından tespit edilmesini atlatmasına ve 17.500’den fazla benzersiz web sitesinden 90.000’den fazla banka hesabı kimlik bilgisini toplamasına izin verdiğini kaydetti.



siber-2

Dashlane, mobil kaynak kodunu herkesin kullanımına açtı
Castle V Castle, Slay the Spire Dev tarafından finanse edilen yeni bir dönüş tabanlı strateji oyunudur.
Soul Hackers 2 İngilizce Fragman Yeni Görev Oynanışı ve Soul Matrix Özelliğini Açıkladı
Yedinin İntikamı Uygulamalı Önizleme
Bir bakışta en iyi kulaklık fiyatları – TECHBOOK
ETİKETLENDİ:ağ güvenliğiAmerikayıatıbankabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisiçalındıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKimlikLatinMispaduNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Schufa puanı AB yasalarını ihlal ediyor mu?
Sonraki Makale Polisler New York’ta Forum Patronunu İhlal Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?