Ankara Güven Peyzaj
trende
Hemen %20 İndirimli Teklif Alın!
Kısa Süreli Kampanyamızdan Hemen Yararlanmak İçin Bizimle İletişime Geçin.
İletişime Geç

Zanubis’in Maskesi Düştü: Bankacılıkta Kripto Paraların Sinsi Yükselişi ve Truva Atı Evrimi

Zanubis’in Maskesi Düştü: Bankacılıkta Kripto Paraların Sinsi Yükselişi ve Truva Atı Evrimi


Kaspersky uzmanları, yasal uygulamaların kılığına girme konusundaki uzmanlığıyla öne çıkan bir bankacılık Truva Atı olan Zanubis’in son kampanyasını mercek altına aldı. Araştırma, son vakitlerde ortaya çıkan AsymCrypt şifreleme/yükleyici ve gelişen Lumma hırsızlık hadiselerine odaklanarak, artan dijital güvenlik gereksiniminin altını çiziyor.

Bir Android bankacılık Truva atı olan Zanubis, Ağustos 2022’de ortaya çıktı ve Peru’daki finans ve kripto kullanıcılarını amaç aldı. Uygulama yasal Peru Android uygulamalarını taklit ederek kullanıcıları erişilebilirlik müsaadeleri vermeleri için kandırıyor ve aygıtın denetimini ele geçiriyordu. Nisan 2023’te Zanubis, Peru devlet kuruluşu SUNAT’ın (Superintendencia Nacional de Aduanas y de Administración Tributaria) resmi uygulaması üzere davranarak gelişmişlik seviyesini bir ileri düzeye çıkardı. Zanubis, Android APK belgeleri için tanınan bir gizleyici olan Obfuscapk yardımıyla gizleniyor. Aygıta erişim yetkisi aldıktan sonra WebView kullanarak gerçek bir SUNAT web sitesi yüklüyor ve böylelikle kurbanı kandırarak legal görünmesini sağlıyor.

Zararlı yazılım, denetim sunucusu ile irtibat kurmak için WebSockets ve Socket.IO isimli bir kütüphane kullanıyor. Bu, sorun olsa bile duruma ahenk sağlamasına ve bağlı kalmasına imkan tanıyor. Başka makûs emelli yazılımların bilakis, Zanubis’in sabit bir maksat uygulama listesi mevcut değil. Bunun yerine, belli uygulamalar çalışırken data çalmak için uzaktan programlanabiliyor. Hatta bu ziyanlı yazılım ikinci bir ilişki oluşturarak berbat niyetli bireylere yönelik aygıt üzerinde tam denetim sağlayabiliyor. En makûs senaryoda ise Android güncellemesi üzere davranarak aygıtınızı devre dışı bırakabiliyor.

Kaspersky tarafından yakın vakitte yapılan bir diğer keşif de kripto cüzdanlarını amaç alan ve webin karanlık forumlarında satılan AsymCrypt kriptor/yükleyicisi oldu. Araştırmanın gösterdiği üzere, bu bir TOR ağ hizmetinin “öncüsü” olarak hareket eden gelişmiş bir DoubleFinger yükleyici sürümünden oluşuyor. Alıcılar, makus gayeli DLL’ler için enjeksiyon sistemlerini, gaye süreçleri, başlangıçtaki kalıcılığı ve saplanma çeşitlerini özelleştirerek, yükü bir imaj sitesine yüklenen.png imgesi içindeki şifrelenmiş bir blobda gizliyor. Akabinde yürütme süreci manzaranın şifresini çözerek bellekteki yükü aktifleştiriyor.

Lumma, eski özelliklerinin %46’sını koruyor

Kaspersky’nin siber tehditleri izlemesi, yeni gelişen bir makûs gayeli yazılım ailesi olan Lumma stealer’ı da ortaya çıkardı. Aslen Arkei olarak bilinen ve tekrar markalanan Lumma, eski özelliklerinin %46’sını koruyor. Bir .docx’ten pdf’e dönüştürücü kılığında gizlenen yazılım, yüklenen belgeler .pdf.exe çift uzantısıyla dönüştürüldüğünde makûs hedefli yükü tetikliyor. Bunun haricinde vakit içinde tüm varyantların ana fonksiyonelliği birebir kalmış durumda. Bunlar ortasında önbelleğe alınmış belgeleri, yapılandırma belgelerini ve kripto cüzdanlarından günlükleri çalmak üzere fonksiyonlar mevcut. Akın bunu bir tarayıcı eklentisi olarak hareket ederek yapabiliyor, ayrıyeten bağımsız Binance uygulamasını da destekliyor. Lumma’nın evrimi, sistem süreç listelerini edinmeyi, irtibat URL’lerini değiştirmeyi ve şifreleme tekniklerini geliştirmeyi içeriyor.

GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, şunları söylüyor: “Siber hatalılar, maksatlarına ulaşmak için kripto para dünyasına girerek ve hatta devlet kurumlarını taklit ederek nakdî çıkar peşinde koşmaktan vazgeçmiyorlar. Çok taraflı Lumma hırsızı ve tam teşekküllü bir bankacılık Truva atı olan Zanubis’in ortaya koyduğu hırs ile örneklenen berbat hedefli yazılımların daima gelişimi, bu tehditlerin dinamik tabiatının altını çiziyor. Makus hedefli kod ve siber cürüm taktiklerindeki bu daima dönüşüme ahenk sağlamak, savunma grupları için süregelen bir zorluk manasına geliyor. Gelişen bu tehlikelere karşı korunmak için kuruluşların tetikte olması ve güzel bilgilendirilmesi gerekiyor. Bu noktada istihbarat raporları, en son berbat niyetli araçları ve saldırgan tekniklerini takip etmede çok değerli bir rol oynuyor ve dijital güvenlik için devam eden savaşta bir adım önde olmamızı sağlıyor.”

Raporun tamamını okumak için lütfen Securelist.com adresini ziyaret edin

Kaspersky, finansal gayeli tehditleri önlemek için şunları öneriyor:

  • Davetsiz konukların kurcalayamayacağı çevrimdışı yedekler oluşturun. Gerektiğinde acil bir durumda bunlara süratle erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı muhafazası yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve başka makus emelli yazılım tiplerine karşı koruyan, istismarları önleyen ve evvelce yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü bunun için kullanabilirsiniz. 
  • Kripto madencilerinin başlatılma mümkünlüğünü en aza indirmek için uygulama ve web denetimine sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik tahlili kullanın. Bu eserin sunduğu davranış tahlili makûs gayeli aktifliklerin süratle tespit edilmesine yardımcı olurken, sahip olduğu güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto madencilerinden korur.

Kaspersky, 25-28 Ekim tarihleri ortasında Tayland’ın Phuket kentinde düzenlenecek olan Security Analyst Summit (SAS) 2023’te siber güvenliğin geleceğini daha da derinlemesine masaya yatıracak.

Zirve, seçkin makus emelli yazılımla çaba araştırmacılarını, global kolluk güçlerini, Bilgisayar Acil Durum Müdahale Takımlarını ve dünyanın dört bir yanından finans, teknoloji, sıhhat, akademi ve hükümet üzere bölümlerden üst seviye başkanları bir ortaya getirecek.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital zımnilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle çaba etmek için önde gelen uç nokta muhafazası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı muhafazalarına yardımcı oluyor.kaspersky.com adresinden daha fazla bilgi edinin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

02 Ekim 2023
29 görüntülenme

ZİYARETÇİ YORUMLARI

Ziyaretçilerimiz tarafından yapılan yorumlar

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZIN

Bu konu hakkındaki görüşünüzü belirtmek ister misiniz?