Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Web-Inject Toolkit DrIBAN ile İtalyan Kurumsal Bankacılık Müşterilerini Hedef Alan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Web-Inject Toolkit DrIBAN ile İtalyan Kurumsal Bankacılık Müşterilerini Hedef Alan Bilgisayar Korsanları

GenelSiber Güvenlik

Yeni Web-Inject Toolkit DrIBAN ile İtalyan Kurumsal Bankacılık Müşterilerini Hedef Alan Bilgisayar Korsanları

teknomers
Son güncelleme: 6 Mayıs 2023 00:14
teknomers
Paylaş
Paylaş


05 Mayıs 2023Ravie Lakshmanan

İtalyan kurumsal bankacılık müşterileri, adı verilen yeni bir web enjeksiyon araç setinden yararlanan devam eden bir mali dolandırıcılık kampanyasının hedefidir. drIBAN en az 2019’dan beri.

Cleafy araştırmacıları Federico Valentini ve Alessandro Strino, “DRIBAN dolandırıcılık operasyonlarının temel amacı, yararlanıcıyı değiştirerek ve parayı gayri meşru bir banka hesabına aktararak kurbanlar tarafından gerçekleştirilen meşru bankacılık transferlerini değiştirmeye çalışan kurumsal ortamlardaki Windows iş istasyonlarına bulaşmaktır.” söz konusu.

İtalyan siber güvenlik firmasına göre banka hesapları ya tehdit aktörlerinin kendileri ya da çalınan fonları aklamakla görevlendirilen bağlı kuruluşları tarafından kontrol ediliyor.

Web enjeksiyonlarının kullanımı, kötü amaçlı yazılımın bir tarayıcıdaki adam (MitB) saldırısı yoluyla istemci tarafına özel komut dosyaları enjekte etmesini ve sunucuya gelen ve sunucudan gelen trafiği engellemesini mümkün kılan, zaman içinde test edilmiş bir taktiktir.

Hileli işlemler genellikle Otomatik Transfer Sistemi (Otomatik Transfer Sistemi) adı verilen bir teknikle gerçekleştirilmektedir.ATS) baypas etme yeteneğine sahip dolandırıcılıkla mücadele sistemleri bankalar tarafından uygulamaya konulan ve yetkisiz banka havalelerini başlatma kurbanın kendi bilgisayarından

Yıllar geçtikçe, drIBAN’ın arkasındaki operatörler, kurumsal banka ağlarında uzun süre dayanak noktası oluşturmanın yanı sıra, tespitten kaçınma ve etkili sosyal mühendislik stratejileri geliştirme konusunda daha anlayışlı hale geldi.

Cleafy, 2021’in klasik “bankacılık truva atı” operasyonunun gelişmiş bir kalıcı tehdide dönüştüğü yıl olduğunu söyledi. Ayrıca, aktivite kümesinin bir 2018 kampanyası Proofpoint tarafından TA554 olarak izlenen bir aktör tarafından Kanada, İtalya ve Birleşik Krallık’taki kullanıcıları hedefliyor

Kurumsal Bankacılık

Saldırı zinciri bir ile başlar sertifikalı e-posta (veya PEC e-postası) kurbanları sahte bir güvenlik duygusuna kaptırma çabasıyla. Bu kimlik avı e-postaları, adı verilen bir kötü amaçlı yazılım için indirici işlevi gören yürütülebilir bir dosya içerir. sYük (aka Starslord yükleyici).

Bir PowerShell yükleyici olan sLoad, hedefi değerlendirmek ve aşağıdaki gibi daha önemli bir yükü bırakmak amacıyla güvenliği ihlal edilmiş ana bilgisayardan bilgi toplayan ve sızdıran bir keşif aracıdır. Ramnit hedef karlı kabul edilirse.

Cleafy, “Bu ‘zenginleştirme aşaması’, virüslü makinelerin sayısına bağlı olarak günler veya haftalarca devam edebilir.” “Ortaya çıkan botnet’i daha sağlam ve tutarlı hale getirmek için ek veriler sızdırılacak.”

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

sLoad ayrıca arazi dışında yaşamayı da kullanır (LotL) gibi yasal Windows araçlarını kötüye kullanan teknikler Güç kalkanı Ve BITSAdmin kaçınma mekanizmalarının bir parçası olarak.

Kötü amaçlı yazılımın bir başka özelliği de, saldırıya uğrayan iş istasyonunun hedeflerden biri olup olmadığını belirlemek için önceden tanımlanmış bir kurumsal bankacılık kurumları listesini kontrol etme ve öyleyse bulaşmaya devam etme yeteneğidir.

“Bu adımları başarıyla geçen tüm botlar, botnet operatörleri tarafından seçilecek ve en gelişmiş bankacılık truva atlarından biri olan Ramnit’in kurulacağı bir sonraki aşamaya ilerleyerek bankacılık dolandırıcılığı operasyonları için ‘yeni adaylar’ olarak değerlendirilecek.” araştırmacılar dedi.



siber-2

Bpifrance, Amerikan elektronik imza devlerine Avrupalı ​​bir alternatif geliştirmek için Yousign’a yatırım yapıyor
Bitmap’in JRPG’lerin 650 Sayfalık Çarpıcı Tarihi Amazon’da Ön Siparişe Hazır
Apex Legends 13. Sezon Sıralamalı Değişiklikler Rehberi: Yenilikler ve İndirgeme Nasıl Önlenir?
Wccftech’in 2023’ün En Çok Beklenen Korku Oyunları – Taze ve Favori Korkular
AMD pro yazılım paketi, işletmenizi güçlendirmek için marka değişikliğine ve performans artışına kavuşuyor
ETİKETLENDİ:ağ güvenliğiAlanbankacılıkbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDrIBANfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefileİtalyanKorsanlarıKurumsalMüşterileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarToolkitveri ihlaliWebInjectyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dolu Dolu Reklamlarla Ücretsiz Televizyonlar Yolda
Sonraki Makale Galaxy Z Flip 5 kapak ekranının yeniden tasarımı, resmi Samsung vakası tarafından onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?