14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Zanubis’in Maskesi Düştü: Bankacılıkta Kripto Paraların Sinsi Yükselişi ve Truva Atı Evrimi

by
2 Ekim 2023
in Teknoloji
0
Zanubis’in Maskesi Düştü: Bankacılıkta Kripto Paraların Sinsi Yükselişi ve Truva Atı Evrimi
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları, yasal uygulamaların kılığına girme konusundaki uzmanlığıyla öne çıkan bir bankacılık Truva Atı olan Zanubis’in son kampanyasını mercek altına aldı. Araştırma, son vakitlerde ortaya çıkan AsymCrypt şifreleme/yükleyici ve gelişen Lumma hırsızlık olaylarına odaklanarak, artan dijital güvenlik muhtaçlığının altını çiziyor.

Bir Android bankacılık Truva atı olan Zanubis, Ağustos 2022’de ortaya çıktı ve Peru’daki finans ve kripto kullanıcılarını maksat aldı. Uygulama yasal Peru Android uygulamalarını taklit ederek kullanıcıları erişilebilirlik müsaadeleri vermeleri için kandırıyor ve aygıtın denetimini ele geçiriyordu. Nisan 2023’te Zanubis, Peru devlet kuruluşu SUNAT’ın (Superintendencia Nacional de Aduanas y de Administración Tributaria) resmi uygulaması üzere davranarak gelişmişlik seviyesini bir ileri düzeye çıkardı. Zanubis, Android APK belgeleri için tanınan bir gizleyici olan Obfuscapk yardımıyla gizleniyor. Aygıta erişim yetkisi aldıktan sonra WebView kullanarak gerçek bir SUNAT web sitesi yüklüyor ve böylelikle kurbanı kandırarak legal görünmesini sağlıyor.

Zararlı yazılım, denetim sunucusu ile bağlantı kurmak için WebSockets ve Socket.IO isimli bir kütüphane kullanıyor. Bu, sorun olsa bile duruma ahenk sağlamasına ve bağlı kalmasına imkan tanıyor. Başka berbat maksatlı yazılımların tersine, Zanubis’in sabit bir gaye uygulama listesi mevcut değil. Bunun yerine, belli uygulamalar çalışırken data çalmak için uzaktan programlanabiliyor. Hatta bu ziyanlı yazılım ikinci bir ilişki oluşturarak berbat niyetli bireylere yönelik aygıt üzerinde tam denetim sağlayabiliyor. En makûs senaryoda ise Android güncellemesi üzere davranarak aygıtınızı devre dışı bırakabiliyor.

Kaspersky tarafından yakın vakitte yapılan bir diğer keşif de kripto cüzdanlarını gaye alan ve webin karanlık forumlarında satılan AsymCrypt kriptor/yükleyicisi oldu. Araştırmanın gösterdiği üzere, bu bir TOR ağ hizmetinin “öncüsü” olarak hareket eden gelişmiş bir DoubleFinger yükleyici sürümünden oluşuyor. Alıcılar, makûs gayeli DLL’ler için enjeksiyon prosedürlerini, maksat süreçleri, başlangıçtaki kalıcılığı ve saplanma çeşitlerini özelleştirerek, yükü bir manzara sitesine yüklenen.png manzarası içindeki şifrelenmiş bir blobda gizliyor. Akabinde yürütme süreci imgenin şifresini çözerek bellekteki yükü aktifleştiriyor.

Lumma, eski özelliklerinin %46’sını koruyor

Kaspersky’nin siber tehditleri izlemesi, yeni gelişen bir makûs hedefli yazılım ailesi olan Lumma stealer’ı da ortaya çıkardı. Aslen Arkei olarak bilinen ve yine markalanan Lumma, eski özelliklerinin %46’sını koruyor. Bir .docx’ten pdf’e dönüştürücü kılığında gizlenen yazılım, yüklenen evraklar .pdf.exe çift uzantısıyla dönüştürüldüğünde makûs gayeli yükü tetikliyor. Bunun haricinde vakit içinde tüm varyantların ana fonksiyonelliği birebir kalmış durumda. Bunlar ortasında önbelleğe alınmış belgeleri, yapılandırma belgelerini ve kripto cüzdanlarından günlükleri çalmak üzere fonksiyonlar mevcut. Atak bunu bir tarayıcı eklentisi olarak hareket ederek yapabiliyor, ayrıyeten bağımsız Binance uygulamasını da destekliyor. Lumma’nın evrimi, sistem süreç listelerini edinmeyi, irtibat URL’lerini değiştirmeyi ve şifreleme tekniklerini geliştirmeyi içeriyor.

GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, şunları söylüyor: “Siber hatalılar, amaçlarına ulaşmak için kripto para dünyasına girerek ve hatta devlet kurumlarını taklit ederek mali yarar peşinde koşmaktan vazgeçmiyorlar. Çok istikametli Lumma hırsızı ve tam teşekküllü bir bankacılık Truva atı olan Zanubis’in ortaya koyduğu hırs ile örneklenen berbat gayeli yazılımların daima gelişimi, bu tehditlerin dinamik tabiatının altını çiziyor. Berbat maksatlı kod ve siber cürüm taktiklerindeki bu daima dönüşüme ahenk sağlamak, savunma takımları için süregelen bir zorluk manasına geliyor. Gelişen bu tehlikelere karşı korunmak için kuruluşların tetikte olması ve yeterli bilgilendirilmesi gerekiyor. Bu noktada istihbarat raporları, en son makus niyetli araçları ve saldırgan tekniklerini takip etmede çok kıymetli bir rol oynuyor ve dijital güvenlik için devam eden savaşta bir adım önde olmamızı sağlıyor.”

Raporun tamamını okumak için lütfen Securelist.com adresini ziyaret edin

Kaspersky, finansal maksatlı tehditleri önlemek için şunları öneriyor:

  • Davetsiz konukların kurcalayamayacağı çevrimdışı yedekler oluşturun. Gerektiğinde acil bir durumda bunlara süratle erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı müdafaası yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öbür makûs hedefli yazılım tiplerine karşı koruyan, istismarları önleyen ve evvelce yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü bunun için kullanabilirsiniz. 
  • Kripto madencilerinin başlatılma mümkünlüğünü en aza indirmek için uygulama ve web denetimine sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik tahlili kullanın. Bu eserin sunduğu davranış tahlili berbat hedefli aktifliklerin süratle tespit edilmesine yardımcı olurken, sahip olduğu güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto madencilerinden korur.

Kaspersky, 25-28 Ekim tarihleri ortasında Tayland’ın Phuket kentinde düzenlenecek olan Security Analyst Summit (SAS) 2023’te siber güvenliğin geleceğini daha da derinlemesine masaya yatıracak.

Zirve, seçkin makus emelli yazılımla uğraş araştırmacılarını, global kolluk güçlerini, Bilgisayar Acil Durum Müdahale Gruplarını ve dünyanın dört bir yanından finans, teknoloji, sıhhat, akademi ve hükümet üzere dallardan üst seviye başkanları bir ortaya getirecek.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital kapalılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle gayret etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı müdafaalarına yardımcı oluyor.kaspersky.com adresinden daha fazla bilgi edinin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: atıbankacılıktadüştüevrimiGüvenlikhedefkriptoMaskesiparalarınsibersinsiteknolojitruvauygulamayükselişizanubis’in

Related Posts

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Next Post
Vatandaşlarımızın Sıhhati Önceliğimiz

Vatandaşlarımızın Sıhhati Önceliğimiz

Darıca Osmangazi Köprüsü’nün Kirişleri Tamam

Darıca Osmangazi Köprüsü'nün Kirişleri Tamam

Kuzey Irak’a hava harekatı düzenlendi: 20 hedef imha edildi

Kuzey Irak'a hava harekatı düzenlendi: 20 hedef imha edildi

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Msp’ler İçin Savunmayı Artırmanın 5 Yolu

Msp’ler İçin Savunmayı Artırmanın 5 Yolu

3 yıl ago
İSİB’ten Climaticization&Refrigeracion Fuarına  Ulusal İştirak Organizasyonu 

İSİB’ten Climaticization&Refrigeracion Fuarına  Ulusal İştirak Organizasyonu 

2 yıl ago
Toplumsal Hizmet Atölyeleri’nde Bayanlar Üretiyor, Büyükşehir Destekliyor

Toplumsal Hizmet Atölyeleri’nde Bayanlar Üretiyor, Büyükşehir Destekliyor

2 yıl ago
Medıca 2023 fuarı’nda 240 türk firması uzunluk gösterdi

Medıca 2023 fuarı’nda 240 türk firması uzunluk gösterdi

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

Almanya Başbakanı’ndan Avrupa’ya uyarı: ABD dönemi kapanıyor

Meclis’teki taciz iddialarında yeni tutuklamalar

Kamboçya, Tayland sınırını tamamen kapattı

DMM’de istifa haberi

Popüler Haberler

11 ayda 578 milyar TL’lik fatura desteği
Gündem

11 ayda 578 milyar TL’lik fatura desteği

by Global Manşet
14 Aralık 2025
0

Enerji ve Tabii Kaynaklar Bakanı Alparslan Bayraktar, TBMM Genel Kurulu’nda Enerji ve Tabii Kaynaklar Bakanlığı ile Sağlık...

Galatasaray, Antalya deplasmanında farklı kazandı

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

13 Aralık 2025
Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

13 Aralık 2025
7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş