enflasyonemeklilikötvdövizakpchpmhp
DOLAR
32,8670
EURO
35,6788
ALTIN
2.550,40
BIST
11.067,80
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
31°C
İstanbul
31°C
Az Bulutlu
Perşembe Az Bulutlu
27°C
Cuma Az Bulutlu
28°C
Cumartesi Parçalı Bulutlu
32°C
Pazar Parçalı Bulutlu
32°C

İstenmeyen e-postalarla Yayılan Bankacılık Truva Atı

İstenmeyen e-postalarla Yayılan Bankacılık Truva Atı
REKLAM ALANI
A+
A-

Siber güvenlik şirketi ESET Brezilya, Meksika ve İspanya’yı hedef alan ve YouTube’u suistimal eden bankacılık truva atı Numando’yu mercek altına aldı.
2018 yılından beri aktif olan Numando, sahte pencereler kullanması, arka kapı işlevi olması ve uzak yapılandırmasını depolamak için YouTube gibi açık hizmetleri suistimal etmesiyle biliniyor. Latin Amerika kökenli bankacılık truva atları ile benzerlikler taşısa da sürekli geliştirme işareti göstermiyor.
Sahip olduğu arka kapı özellikleri, Numando’nun fare ve klavye eylemlerini taklit etmesini, makineyi yeniden başlatıp kapatmasını, sahte pencereleri görüntülemesini, ekran görüntüleri almasını ve tarayıcı süreçlerini sonlandırmasını sağlıyor. Kurbanlardan hassas bilgiler sızdırmak için sahte pencereler kullanıyor.
Yeni teknikler arasında, Numando işe yaramaz gibi görünen ZIP arşivleri kullanıyor ya da şüphe uyandıracak ölçüde büyük tuzak BMP görüntülerine sahip yükleri paket olarak gönderiyor. Bu BMP dosyaları resim görüntüleyicilerin çoğunda sorunsuz bir şekilde açılabilen, geçerli görüntüler. Numando neredeyse özellikle istenmeyen e-postalarla dağıtılıyor.
Diğer birçok Latin Amerika bankacılık truva atı gibi, Numando da uzak yapılandırmasını depolamak için açık hizmetleri (bu örnekte YouTube ve Pastebin) suistimal ediyor. Google, ESET’in bildirimine dayanarak YouTube videolarını hemen kaldırdı.

REKLAM ALANI