Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Coyote Truva Atı, Nim Destekli Saldırıyla 61 Brezilya Bankasını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Coyote Truva Atı, Nim Destekli Saldırıyla 61 Brezilya Bankasını Hedef Alıyor

GenelSiber Güvenlik

Yeni Coyote Truva Atı, Nim Destekli Saldırıyla 61 Brezilya Bankasını Hedef Alıyor

teknomers
Son güncelleme: 10 Şubat 2024 08:18
teknomers
Paylaş
Paylaş


09 Şubat 2024Haber odasıUç Nokta Güvenliği / Kripto Para Birimi

Tamamı Brezilya menşeli olan 61 bankacılık kurumu, yeni bir bankacılık truva atının hedefi oldu. Çakal.

Rus siber güvenlik firması Kaspersky, “Bu kötü amaçlı yazılım, dağıtım için Squirrel yükleyicisini kullanıyor ve bulaşmayı tamamlamak için yükleyici olarak Node.js’den ve Nim adı verilen nispeten yeni bir çoklu platform programlama dilinden yararlanıyor.” söz konusu Perşembe günü yayınlanan bir raporda.

Coyote’u kendi türündeki diğer bankacılık truva atlarından farklı kılan şey, açık kaynak kodlu yazılımın kullanılmasıdır. Sincap çerçevesi Windows uygulamalarını yüklemek ve güncellemek için. Bir diğer dikkate değer değişiklik, Latin Amerika’yı hedef alan bankacılık kötü amaçlı yazılım aileleri arasında yaygın olan Delphi’den Nim gibi alışılmadık bir programlama diline geçiş oldu.

Kaspersky tarafından belgelenen saldırı zincirinde, çalıştırılabilir bir Squirrel yükleyicisi, Electron ile derlenen bir Node.js uygulaması için başlatma paneli olarak kullanılıyor ve bu da, kötü niyetli Coyote yükünün yürütülmesini tetiklemek için Nim tabanlı bir yükleyici çalıştırıyor. DLL yandan yükleme.

“libcef.dll” adlı kötü amaçlı dinamik bağlantı kitaplığı, yine Node.js projesine dahil olan “obs-browser-page.exe” adlı yasal bir yürütülebilir dosya aracılığıyla yandan yüklenir. Orijinal libcef.dll dosyasının Chromium Embedded Framework’ün (CEF) bir parçası olduğunu belirtmekte fayda var.

Coyote, çalıştırıldıktan sonra “kurbanın sistemindeki tüm açık uygulamaları izliyor ve belirli bankacılık uygulamasına veya web sitesine erişilmesini bekliyor” ve ardından bir sonraki aşama direktiflerini almak için aktör kontrollü bir sunucuyla iletişime geçiyor.

Coyote Bankacılık Truva Atı

Ekran görüntüsü almak, tuş vuruşlarını kaydetmek, işlemleri sonlandırmak, sahte katmanları görüntülemek, fare imlecini belirli bir konuma taşımak ve hatta makineyi kapatmak için çok çeşitli komutları yürütme yeteneğine sahiptir. Ayrıca, arka planda kötü amaçlı eylemler yürütürken sahte bir “Güncellemeler üzerinde çalışılıyor…” mesajıyla makineyi doğrudan engelleyebilir.

Kaspersky, “Nim’in yükleyici olarak eklenmesi, truva atının tasarımına karmaşıklık katıyor” dedi. “Bu evrim, tehdit ortamındaki giderek artan karmaşıklığı vurguluyor ve tehdit aktörlerinin kötü niyetli kampanyalarında en yeni dilleri ve araçları nasıl adapte ettiğini ve kullandığını gösteriyor.”

Bu gelişme, Brezilya kolluk kuvvetlerinin Grandoreiro operasyonunu sona erdirmesi ve Brezilya’nın beş eyaletinde kötü amaçlı yazılımın arkasındaki beyinler için beş geçici tutuklama emri ve 13 arama ve el koyma emri çıkarmasıyla ortaya çıktı.

Bu aynı zamanda, MrTonyScam ile bağlantılı Vietnamlı mimarlarla ilgili olan ve bubi tuzaklı Microsoft Excel ve Word belgeleri aracılığıyla dağıtılan Python tabanlı yeni bir bilgi hırsızının keşfinin de ardından geliyor.

Hırsız “tarayıcıların çerezlerini ve oturum açma verilerini topluyor” […] Chrome ve Edge gibi tanıdık tarayıcılardan, Cốc Cốc tarayıcısı gibi yerel pazara odaklanan tarayıcılara kadar çok çeşitli tarayıcılardan” Fortinet FortiGuard Labs söz konusu bu hafta yayınlanan bir raporda.



siber-2

T-Mobile Müşterisi, Operatör Kendisinin ve Oğlunun Takas Teklifi Karşılığında Verilen iPhone 12 mini ve iPhone 12’yi Kaybettiğinde Korkunç Bir Sıkıntı Yaşıyor
Uzay İstasyonunda Kalp Çalışmaları ve Robotik Girişimler Arasında Uzay Yürüyüşü Yeniden Planlanıyor
Bilgisayar Korsanları, Ele Geçirilmiş Platform Sertifikalarıyla Android Kötü Amaçlı Yazılım Uygulamaları İmzalıyor
En yeni 24 çekirdekli Intel Xeon W7-3455, ilk testte yalnızca 24 çekirdekli Threadripper Pro 5965WX’e değil, aynı zamanda 16 çekirdekli Ryzen 9 7950X’e de yenildi.
Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!
ETİKETLENDİ:ağ güvenliğialıyoratıbankasınıbilgi Güvenliğibilgisayar GüvenliğiBrezilyaCoyotedesteklifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefNasıl heklenirnimSaldırıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, işini Apple Vision Pro için birincil pazar olarak görüyor
Sonraki Makale Yamyamlaştırılmış yıldızları bulmanın püf noktasını öğrenmek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?