Dolar 35,4874
Euro 36,6222
Altın 3.065,59
BİST 9.696,48
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 11°C

Truva atı küresel operasyonla çökertildi

Dijital güvenlik şirketi ESET, Grandoreiro botnetini çökertmek için Brezilya Federal Polisi’ne dayanak oldu.

Truva atı küresel operasyonla çökertildi
2 Şubat 2024 13:00
58

Dijital güvenlik şirketi ESET, Grandoreiro botnetini çökertmek için Brezilya Federal Polisi’ne dayanak oldu.  ESET araştırmacılarının yakından takip ettiği Latin Amerika bankacılık truva atlarından biri olan Grandoreiro 2017’den beri etkin. Grandoreiro Brezilya, Meksika, İspanya ve 2023’ten beri de Arjantin’i maksat alıyordu.

Operasyon, Grandoreiro’nun operasyonel hiyerarşisinde üst sıralarda yer aldığına inanılan bireyleri amaç aldı. Brezilya Federal Polisi tarafından yürütülen soruşturma çok sayıda tutuklamaya yol açtı. ESET araştırmacıları, Grandoreiro komuta denetim (C&C)  sunucularının kurulması ve bu sunuculara bağlanılmasından sorumlu hesapların belirlenmesi için çok kıymetli datalar sağladı.

 Grandoreiro yetenekleri ortasında  kurbanın ekranını engelleme, tuş vuruşlarını kaydetme, fare ve klavye aktifliğini taklit etme, kurbanın ekranını paylaşma ve geçersiz açılır pencereler görüntüleyebilme yer alıyor. ESET otomatik sistemleri on binlerce Grandoreiro örneğini işledi. Ziyanlı yazılımın yaklaşık Ekim 2020’den bu yana kullandığı tesir alanı oluşturma algoritması (DGA) günde bir ana tesir alanı üretiyor. Grandoreiro’nun bir C&C sunucusuyla ilişki kurabilmesinin tek yolu bu. 

Grandoreiro ve başka Latin Amerika bankacılık truva atlarını tahlil eden grubun koordinatörü ESET Araştırmacısı Jakub Souček şunları söyledi: “Güncel tarihin yanı sıra, DGA büyük bir statik yapılandırmayı da kabul ediyor. Grandoreiro, öteki Latin Amerika bankacılık truva atlarına temel olarak bariz temel fonksiyonelliği ve indiricilerini MSI yükleyicileri içinde paketlemesiyle benziyor. Grandoreiro’nun ağ protokolünü uygulaması, ESET araştırmacılarının perdenin ardına ve viktimolojiye bir göz atmasına imkan sağladı. Grandoreiro’nun C&C sunucuları, her yeni bağlanan kurbana yapılan birinci talep sırasında bağlı olan kurbanlar hakkında bilgi veriyorBu bilgileri bir yıldan uzun bir mühlet boyunca inceleyerek, %66’sının Windows 10 kullanıcısı olduğu, %13’ünün Windows 7 kullandığı, Windows 8’in %12’yi temsil ettiği ve %9’unun Windows 11 kullanıcısı olduğu sonucuna vardık. Grandoreiro kurbanlarının coğrafik dağılımını sağlam olmayan bir halde bildirdiğinden, ESET telemetrisine başvuruyoruz: İspanya tüm kurbanların %65’ini oluştururken, onu %14 ile Meksika, %7 ile Brezilya ve %5 ile Arjantin takip etmektedir; kurbanların geri kalan %9’u ise başka Latin Amerika ülkelerinde yer almaktadır. Ayrıyeten 2023 yılında Grandoreiro’nun İspanya’daki faaliyetlerinde kıymetli bir azalma olduğunu ve bunun Meksika ve Arjantin’deki kampanyaların artmasıyla telafi edildiğini görüyoruz”. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER:
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri