web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Virüs - Trojan

Bu Truva Atı Hem Hırsızlık Yapıyor Hem Ustaca Saklanıyor

turk-internet.com Basin-turk-internet.com Basin
9 Mayıs 2020
-ARAŞTIRMA, Kişisel Verilerin Korunması, Siber Güvenlik
0
Bu Truva Atı Hem Hırsızlık Yapıyor Hem Ustaca Saklanıyor

Bu Truva Atı Hem Hırsızlık Yapıyor Hem Ustaca Saklanıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik kuruluşu ESET, 2017’den bu yana bilinen Grandoreiro bankacılık truva atının, pandemi döneminde yeni gizlenme teknikleri ve yeteneklerle yeniden ortaya çıktığını tespit etti. Grandoreiro, internet kullanıcılarının parasal verilerine ulaşmaya çalışıyor. Bu amaçla da tuş vuruşlarını yakalama, fare ve klavye hareketlerini simüle etme, oturum kapatma ve yeniden başlatma gibi pek çok eylemi manipüle edebiliyor.

ESET, siber hırsızların Grandoreiro’yu genellikle sahte bir Java veya Flash güncellemesi kullanarak spam yoluyla dağıttığını görmüş olsa da son zamanlarda COVID-19 ile ilgili dolandırıcılıklara geçiş yaptıklarını gözlemledi. Bu truva atı, koronavirüs hakkında bilgi vadeden sahte web sitelerindeki videolarda saklanıyor. Ancak videoyu oynatmak yerine ona tıklamak, ziyaretçilerin cihazlarına bir yükün indirilmesine yol açıyor.

Kim hedef?

Bu truva atı ilk etapta özellikle Brezilya, Meksika, İspanya ve Peru’daki kullanıcıları hedef alıyor. Brezilya ve Peru’da en az 2017’den bu yana faaliyet gösteren Grandoreiro, 2019’da Meksika ve İspanya’ya da uzandı. Bu serideki Latin Amerika kökenli, bankalara yönelik diğer truva atlarında olduğu gibi Grandoreiro da kurbanlarını, hassas bilgilerini ifşa etmelerini sağlamak için onlara sahte açılır pencereler göstererek yanıltıyor.

Neler yapabiliyor?

Grandoreiro’nun arka kapı işlevi; kendi kendini güncelleme, tuş vuruşlarını yakalama, fare ve klavye hareketlerini simüle etme, tarayıcıları seçilen URL’lere yönlendirme, oturum kapatma ve makineyi yeniden başlatma, web sitelerine erişimi engelleme gibi eylemlerle Windows’u manipüle ediyor. Grandoreiro, etkilenen bilgisayarlar hakkında çeşitli bilgiler toplarken bazı sürümleri de Google Chrome’da depolanan kimlik bilgilerinin yanı sıra Microsoft Outlook’da kayıtlı verileri de çalabiliyor.

Ustaca gizlenme teknikleri var

Grandoreiro’yu analiz eden takımın lideri ESET araştırmacısı Robert Suman, edindikleri bilgileri şöyle özetliyor:

“Grandoreiro, bankaları hedef alan bir truva atı için tespit ve öykünmeden kaçınmak amacıyla şaşırtıcı derecede çok hileye başvuruyor. Buna bankacılık koruma yazılımını tespit etmeye ve hatta devre dışı bırakmaya yarayan birçok teknik dahil. Öyle görünüyor ki, bankaları hedef alan truva atlarını çok hızlı geliştiriyorlar. Neredeyse her yeni sürümde birtakım değişikliklerle karşılaşıyoruz. Ayrıca en az iki varyant geliştirdiklerinden de şüpheleniyoruz. Teknik açıdan baktığımızda ilginç bir şekilde, geçerli bir dosyayı tutarken tabandan kurtulmayı zorlaştıran ikilik taban tekniğinin çok özel bir uygulamasını da kullanıyorlar.”

Nasıl yayılıyor?

Latin Amerika’da bankacılık sektörünü hedef alan çoğu truva atının aksine, Grandoreiro oldukça küçük dağıtım zincirleri kullanıyor. Farklı saldırılar için farklı türde bir indirici seçebiliyor. Bu indiriciler genellikle GitHub, Dropbox, Pastebin, 4shared veya 4Sync gibi iyi bilinen genel çevrimiçi paylaşım hizmetlerinde saklanıyor.

Korunmak için ne yapmak gerekir?

  • Güvenliğinden ve meşruluğundan şüphe duyduğunuz online formlara asla hassas bankacılık bilgilerinizi girmeyin.
  • Site ve uygulamaların erişim isteklerine daha dikkatle bakmaya çalışın, aralarında ilgisiz görünen izin talepleri varsa, en iyisi uzak durun.
  • Merak ettiğiniz konularla ilgili karşınıza çıkan her linke tıklamayın. Koronavirüs konulu oltalama çabalarının çok arttığı şu dönemde, cazip teklif ve yönlendirmelerle ilgili ekstra temkinli olun.
  • Güncel ve proaktif bir antivirüs, internet güvenliği ve mobil güvenlik çözümü kullanın.
Etiketler: AraştırmaBankacılıkBrezilyaCovid-19Eset-BilgiGrandoreiroİspanyaLatin AmerikaMeksikaOltalama (Phishing)PeruRobert SumanSiber DolandırıcılıkSiber GüvenlikTruva Atı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.