Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı

GenelSiber Güvenlik

Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı

teknomers
Son güncelleme: 5 Şubat 2024 10:59
teknomers
Paylaş
Paylaş


05 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Finansal Güvenlik

Mispadu bankacılık Truva Atı’nın arkasındaki tehdit aktörleri, Meksika’daki kullanıcıların güvenliğini tehlikeye atmak için artık yamalı bir Windows SmartScreen güvenlik atlama kusurundan yararlanan son kişiler oldu.

Palo Alto Networks Unit 42, geçen hafta yayınlanan bir raporda, saldırıların ilk kez 2019’da gözlemlenen kötü amaçlı yazılımın yeni bir versiyonunu gerektirdiğini söyledi.

Kimlik avı e-postaları aracılığıyla yayılan Mispadu, özellikle Latin Amerika (LATAM) bölgesindeki kurbanlara bulaştığı bilinen Delphi tabanlı bir bilgi hırsızıdır. Mart 2023’te Metabase Q, Mispadu spam kampanyalarının Ağustos 2022’den bu yana en az 90.000 banka hesabı kimlik bilgisini topladığını ortaya çıkardı.

Bu aynı zamanda, geçen hafta Brezilya kolluk kuvvetleri tarafından çökertilen Grandoreiro’nun da aralarında bulunduğu LATAM bankacılık kötü amaçlı yazılımlarının daha büyük bir ailesinin bir parçası.

Birim 42 tarafından tanımlanan en son enfeksiyon zinciri, Windows SmartScreen’deki yüksek önem derecesine sahip bir atlama kusuru olan CVE-2023-36025’i (CVSS puanı: 8,8) kullanan sahte ZIP arşiv dosyalarında bulunan hileli internet kısayol dosyalarını kullanıyor. Sorun Microsoft tarafından Kasım 2023’te ele alındı.

Güvenlik araştırmacıları Daniela Shalev ve Josh Grunzweig, “Bu istismar, özel olarak hazırlanmış bir internet kısayol dosyasının (.URL) veya SmartScreen’in uyarılarını atlayabilecek kötü amaçlı dosyalara işaret eden bir köprünün oluşturulması etrafında dönüyor.” söz konusu.

“Atlama basittir ve bir URL yerine ağ paylaşımına başvuran bir parametreye dayanır. Hazırlanan .URL dosyası, tehdit aktörünün kötü amaçlı bir ikili dosya içeren ağ paylaşımına giden bir bağlantı içerir.”

Mispadu, piyasaya sürüldükten sonra kurbanları coğrafi konumlarına (yani Amerika veya Batı Avrupa) ve sistem konfigürasyonlarına göre hedefleyerek gerçek rengini ortaya koyuyor ve ardından takip için bir komuta ve kontrol (C2) sunucusuyla bağlantı kurmaya devam ediyor. Veri sızmasıyla ilgili.

Son aylarda Windows kusuru, birden fazla siber suç grubu tarafından DarkGate ve Phemedrone Stealer kötü amaçlı yazılımlarını dağıtmak için yaygın olarak kullanıldı.

Meksika ayrıca geçtiğimiz yıl içinde propaganda yaptığı tespit edilen birçok kampanyanın ana hedefi olarak ortaya çıktı. bilgi hırsızları ve AllaKore RAT, AsyncRAT, Babylon RAT gibi uzaktan erişim truva atları. Bu, mali motivasyona sahip bir grup oluşturur TA558 2018’den bu yana LATAM bölgesindeki konaklama ve seyahat sektörlerine saldırıyor.

Bu gelişme, Sekoia’nın, FIN7 olarak takip edilen Rus e-suç grubu tarafından kullanılan, zaman içinde test edilmiş özel bir indirici olan DICELOADER’ın (diğer adıyla Lizar veya Tirion) iç işleyişini ayrıntılarıyla açıklamasıyla ortaya çıktı. Kötü amaçlı yazılım gözlemlendi teslim edilmiş Geçmişte kötü amaçlı USB sürücüler (diğer adıyla BadUSB) aracılığıyla.

Fransız siber güvenlik firması “DICELOADER, Carbanak RAT gibi izinsiz giriş setinin cephaneliğindeki diğer kötü amaçlı yazılımlarla birlikte bir PowerShell betiği tarafından düşürüldü.” söz konusuC2 IP adreslerini ve ağ iletişimlerini gizlemek için gelişmiş gizleme yöntemlerini çağırıyor.

Bu aynı zamanda AhnLab’ın iki yeni kötü amaçlı kripto para madenciliği kampanyası keşfetmesinin de ardından geliyor. bubi tuzaklı arşivler Ve oyun hileleri Monero ve Zephyr madenciliği yapan madenci kötü amaçlı yazılımlarını dağıtmak için.



siber-2

Microsoft, yeni Xbox donanımının bu tatil sezonunda duyurulacağını doğruladı
Call of Duty: Black Ops 4 işbirliği kampanyası harika olabilirdi
Yeni Mitsubishi Pajero Sport ilk kez içeride gösterildi
Akıllı telefonlarda 24 GB RAM giderek daha yaygın hale geliyor. Redmi K70 Pro yeteneklerini gösterdi
Namecheap e-postası, kimlik avı dolandırıcılığı e-postaları göndermek için saldırıya uğradı
ETİKETLENDİ:ağ güvenliğiatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusurundanMispaduNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSmartScreentruvaveri ihlaliWindowsyararlananyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vision Pro dayanıklılık testinde birkaç sürpriz ortaya çıktı
Sonraki Makale Artık AI startup’larıyla dolup taşan bir ortamda risk sermayedarları kazananları nasıl değerlendirebilir ve çekebilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?