• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
15:24
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
15:03
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
15:01
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
14:57
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
14:57
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
12:58
Elektrik faciası! 3 işçi hayatını kaybetti
12:56
Kazancını Türkiye'ye getirene 20 yıl vergi yok!
12:55
TOKİ’den 64 İlde Dev Konut Hamlesi: 20 Bin Yeni Konut Satışa Çıkıyor
12:33
KASKİ 102 Bin 947 Çağrıyı Yanıtladı!
12:01
Kahramanmaraş’ta Nadir Keşif: Tehlike Altındaki Bitki Türü Yavşan Yaylası’nda Bulundu
11:37
Anayasa Mahkemesi süresiz nafakayı iptal etti!
10:05
Kahramanmaraş’ta İş Arayanlara Müjde! Belediye 7 Beden İşçisi Alımı Yapıyor
09:31
Kahramanmaraş’ta Güvenlik Korucusu Kanser Mücadelesini Kaybetti!
08:59
Kahramanmaraş İçin Sağanak ve Dolu Uyarısı! Bazı Bölgelerde Risk Daha da Yüksek Olacak!
08:57
Kahramanmaraş’ı inceleyen TBMM Komisyonu’ndan Korkutan Rapor: Türkiye’de Her 5 Çocuktan 1’i Siber Zorbalık Mağduru!
08:26
Başkan Görgel, “Elbistan’a 500 Milyon TL’lik Yol Yatırımı Kazandırıyoruz”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Bankacılık Zararlı Yazılımı Dark Tequila
Bilim ve Teknoloji
Yayınlanma: 29 Ağustos 2018 - 15:30
Güncelleme: 11 Mayıs 2022 - 13:10

Bankacılık Zararlı Yazılımı Dark Tequila

Dark Tequila kod adlı gelişmiş bir siber operasyon, son beş yıldır Meksika başta olmak üzere Latin Amerika’da kullanıcıları hedef alıyor. Banka kimlik bilgilerini, kişisel ve kurumsal verileri çalan yazılım, kurbanın bilgisayarı internete bağlı değilken bile hareket edebiliyor.

Bilim ve Teknoloji
29 Ağustos 2018 - 15:30
Güncelleme: 11 Mayıs 2022 - 13:10
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Bankacılık Zararlı Yazılımı Dark Tequila
Kaspersky Lab araştırmacılarına göre zararlı kod, bulaştığı USB cihazları ve hedef odaklı kimlik avı saldırılarıyla yayılıyor ve tespit edilmekten kaçınabiliyor. Dark Tequila’nın ardındaki tehdit grubunun İspanyolca konuşan ve Latin Amerika kökenli kişilerden oluştuğuna inanılıyor.
Dark Tequila zararlı yazılımı ve onu destekleyen altyapı, finansal dolandırıcılık faaliyetlerinde görülmeye alışık olmadığı derecede gelişmiş. Tehdit temel olarak finansal bilgileri çalmaya odaklanıyor. Ancak, bir bilgisayara girdikten sonra popüler websiteleri de dahil diğer sitelere giriş bilgilerini alıyor, iş ve kişisel e-posta adreslerini, alan adı kayıtlarını, dosya depolama hesaplarını ve daha fazlasını da satmak veya gelecekteki faaliyetlerinde kullanmak için topluyor. Zimbra e-posta müşterileri ve Bitbucket, Amazon, GoDaddy, Network Solutions, Dropbox, RackSpace gibi websiteleri bunlara örnek verilebilir.
Çok katmanlı bir yapıya sahip olan zararlı yazılım, bulaştığı USB cihazları ve hedef odaklı kimlik avı saldırıları üzerinden kullanıcılara dağıtılıyor. Zararlı yazılım bilgisayara girdikten sonra, talimat almak için kendi komut sunucusuyla bağlantı kuruyor. Yazılımın taşıdığı yük ancak belirli teknik ağ koşulları sağlandığında kurbana ulaşıyor. Zararlı yazılım; kurulu bir güvenlik çözümü, ağ izleme faaliyeti veya sanal elek gibi bir analiz ortamında çalıştığına dair işaret tespit ettiğinde bulaşma sürecini durdurup kendini sistemden siliyor.
Bunların hiçbirinin olmadığı durumda ise zararlı yazılım yerel bulaşma sürecini etkinleştiriyor ve otomatik çalışmak için, çıkarılabilir bir sürücünün içine çalıştırılabilir bir dosya kopyalıyor. Böylece zararlı yazılım, kurbanın ağında ağ bağlantısı olmadan da hareket edebiliyor. Hedef odaklı kimlik avı saldırısı yoluyla yalnızca tek bir makine de etkilense bu durum geçerli oluyor. Zararlı yazılımın bulaştığı bilgisayara bir USB takıldığında, o cihaz da otomatik olarak etkileniyor ve zararlı yazılımı başka bir hedefe bulaştırmaya hazır hale geliyor.
Zararlı parçada, giriş bilgileri ve diğer kişisel verileri toplamak için basılan tuşları kaydetme ve pencere izleme gibi gerekli tüm modüller bulunuyor. Komut sunucusundan talimat gönderildiğinde diğer modüller de çözülüp aktif hale geliyor. Çalınan tüm veriler sunucuya şifreli bir şekilde yükleniyor.
Dark Tequila en az 2013’ten bu yana Meksika’da ve bu ülkeyle bağlı yerlerde faaliyet gösteriyor. Kaspersky Lab’in analizlerine göre kodda bulunan İspanyolca kelimeler ve yerel bilgiler, operasyonun arkasındaki tehdit grubunun Latin Amerika’dan olduğunu gösteriyor.
Kaspersky Lab latin amerika global araştırma ve analiz ekibi Lideri Dmitry Bestuzhev, “Dark Tequila ilk bakışta, finansal getiri için kimlik bilgileri toplayan diğer herhangi bir bankacılık Truva Atına benziyor. Ancak daha detaylı analiz yapıldığında, finansal tehditlerde pek sık görmediğimiz düzeyde karmaşık olan bir zararlı yazılım ortaya çıkıyor. Kodun modüler yapısı, gizlenme ve tespit mekanizmaları keşfedilmekten kaçınmasına ve zararlı yükünü yalnızca güvenli olduğunu düşündüğü zaman boşaltmasına yardımcı oluyor. Bu saldırı yıllardır etkin ve yeni örnekler bulmaya devam ediyoruz. Bugüne kadar yalnızca Meksika’daki kullanıcılar hedef alındı fakat yazılımın teknik kapasitesi dünyanın herhangi bir yerine saldırı düzenlemeye uygun.” dedi.
Kaspersky Lab ürünleri, dark tequila ile ilişkili zararlı yazılımları başarılı bir şekilde tespit edip engelliyor.
Kaspersky Lab, kullanıcılara kendilerini hedef odaklı kimlik avı saldırılarına ve USB’ler gibi çıkarılabilir medyalar üzerinden yayılan saldırılara korumaları için şu önlemleri almalarını tavsiye ediyor.
Herkes için geçerli olan önlemler:
-Tüm e-posta eklerini, açmadan önce anti-virüs güvenliği ile kontrol edin.
-USB cihazların otomatik çalışma özelliğini devre dışı bırakın.
-USB sürücüleri açmadan önce anti-virüs güvenliği ile kontrol edin.
-Bilmediğiniz cihazları ve USB bellekleri bilgisayarınıza takmayın.
-Finansal tehditlere karşı sağlam ek önlemlere sahip bir güvenlik çözümü kullanın.
-Şirketlere ayrıca şunlar öneriliyor:
-İş için gerekli değilse kullanıcı cihazlarındaki USB girişlerini kapatın.
-USB cihaz kullanımını yönetin. Hangi USB cihazlarının, kimler tarafından, ne için kullanılacağını belirleyin.
-Özellikle ev ve iş bilgisayarı arasında taşınan cihazlar varsa USB kullanımı hakkında çalışanlarınıza eğitim verin.
-USB’leri etrafta görünür şekilde bırakmayın.

 

# bankacılık zararlı yazılımı dark tequila# dark tequila# kaspersky lab# dropbox# dmitry bestuzhev# latin amerika global araştırma ve analiz ekibi
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Son Haberler
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit...
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
Çok Okunan Haberler
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından vurdu!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından...
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle Netleşecek
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle...
Son Yorumlananlar
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ Kuruyor, Türkiye Hâlâ Gündem Tüketiyor
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ...
Çocuk İçin En Yıkıcı Travma: Aile İçi Şiddet
Çocuk İçin En Yıkıcı Travma: Aile İçi Şiddet

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft