web analytics
Perşembe, Temmuz 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Dünyanın Her Yerinde İnternet ve Mobil Bankacılığı Tehdit Eden Bir Yazılım Keşfedildi: Chthonic

Kaspersky Lab’ın analistleri tarafından çevrimiçi bankacılık sistemleri ve müşterilerini tehdit eden yeni bir zararlı yazılım tespit edildi. Kötü şöhretli ZeuS Trojan'ın evrim geçirmiş hali olarak tanımlanan Trojan-Banker.Win32.Chthonic veya kısaca Chthonic, 15 ülkede 150 farklı banka ve 20 ödeme sistemini etkilemesiyle tanınıyor. Genellikle İngiltere, İspanya, ABD, Rusya, Japonya ve İtalya'da finansal kurumları hedeflediği görülüyor.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
22 Aralık 2014
- Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Chthonic, kayıtlı şifreler gibi çevrimiçi bankacılık bilgilerini çalmak için web kamerası ve klavye de dahil olmak üzere bilgisayarların işlevlerinden yararlanıyor. Saldırganlar bilgisayara uzaktan bağlanabiliyor ve işlemleri yürütmesi için komut verebiliyor.

Chthonic’in asıl silahı web enjektörleri. Bu silah Trojan’ın kendi kodunu ve imajını bilgisayarın tarayıcısı tarafından yüklenen banka sayfalarına girmesini sağlayarak saldırganların kurbanın telefon numarası, tek seferlik şifreleri ve PIN’lerinin yanı sıra kullanıcı tarafından girilen oturum açma bilgileri ve şifreleri elde etmesine olanak tanıyor.

Kurbanların bilgisayarına, zararlı kod için bir arka kapı oluşturan bir belge .DOC uzantısı taşıyan web bağlantıları veya e-posta eklentileri aracılığıyla virüs bulaştırılıyor. Eklenti, Microsoft Office ürünlerindeki CVE-2014-1761 güvenlik açığından[1] yararlanmak için özel olarak tasarlanmış bir RTF belgesi içeriyor.

Şifreli bir konfigürasyon dosyası içeren zararlı kod bir kez indirildikten sonra msiexec.exe işlemine enjekte ediliyor ve bir dizi zararlı yazılım modülü makineye yükleniyor. Bugüne kadar Kaspersky Lab, sistem bilgilerini toplayan, kayıtlı şifreleri çalan, tuş vuruşlarını kaydeden, uzaktan erişim olanağı sağlayan ve varsa web kamerası ve mikrofon aracılığıyla video ve ses kaydeden çok sayıda modül tespit etti.

Japonya bankalarından birinin hedeflendiği bu vakada zararlı yazılım, bankanın uyarılarını gizlemiş ve bunun yerine saldırganların kurbanın hesabını kullanarak çeşitli işlemler gerçekleştirmesine olanak tanıyan bir betik enjekte etti.

Rusya bankalarının etkilenen müşterileri oturum açtıklarında tamamen sahte bankacılık sayfalarıyla karşılandı. Bu, web sitesinin orijinal pencereyle aynı boyuttaki kimlik avcılığı kopyasıyla bir iframe oluşturan Trojan tarafından gerçekleştirildi.

Chthonic diğer Trojan’larla ortak özellikler taşıyor. Andromeda botlarıyla aynı şifreleyici ve indiriciyi, Zeus AES ve Zeus V2 Trojan’larıyla aynı şifreleme şemasını ve ZeusVM ve KINS zararlı yazılımında kullanılan sanal makinenin bir benzerini kullanıyor.

Neyse ki Chthonic’in web enjeksiyonları gerçekleştirmek için kullandığı birçok kod fragmanı, bankalar sayfalarının yapısını ve hatta etki alanlarını değiştirdikleri için artık kullanılamıyor.

Bu araştırmada çalışan araştırmacılardan biri olan Kaspersky Lab Kıdemli Zararlı Yazılım Analisti Yury Namestnikov şunları söyledi:


    “Chthonic’in keşfi ZeuS Trojan’ının halen aktif olarak geliştiğini göstermektedir. Zararlı yazılım üreticileri, ZeuS kaynak kodunun sızmasının büyük ölçüde yardımcı olduğu en yeni tekniklerden en iyi şekilde faydalanmaktalar. Chthonic, ZeuS’un gelişiminde bir sonraki aşamadır. Daha fazla finansal kuruluş ve daha fazla masum tüketiciyi daha karmaşık yollardan hedeflemek için ZeusVM ve KINS tarafından kullanılana benzeyen bir sanal makine olan Zeus AES şifrelemeyi ve Andromeda indiriciyi kullanıyor. Önümüzdeki günlerde ZeuS’un yeni sürümlerini hiç şüphesiz göreceğimize inanmakla birlikte siber suçluların bir adım önünde bulunmak için her tehdidi izlemeye ve analiz etmeye de devam edeceğiz.”

[1] CVE-2014-1761

Etiketler: HaberVirüs - Trojan
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.