Öne Çıkanlar Covid19 binali yıldırım Kuşadası Belediyesi gündem ihracat MHP Genel Başkanı Devlet Bahçeli vodafone Afrin Gürer çin Ticaret Bakanı Ruhsar Pekcan ataşehir belediyesi

İstenmeyen E-Postalarla Yayılan Bankacılık Truva Atı

2018 yılından beri aktif olan Numando, sahte pencereler kullanması, arka kapı işlevi olması ve uzak yapılandırmasını depolamak için YouTube gibi açık hizmetleri suistimal etmesiyle biliniyor. Latin Amerika kökenli bankacılık truva atları ile benzerlikler taşısa da sürekli geliştirme işareti göstermiyor. 

Sahip olduğu arka kapı özellikleri, Numando’nun fare ve klavye eylemlerini taklit etmesini, makineyi yeniden başlatıp kapatmasını, sahte pencereleri görüntülemesini, ekran görüntüleri almasını ve tarayıcı süreçlerini sonlandırmasını sağlıyor. Kurbanlardan hassas bilgiler sızdırmak için sahte pencereler kullanıyor.

Yeni teknikler arasında, Numando işe yaramaz gibi görünen ZIP arşivleri kullanıyor ya da şüphe uyandıracak ölçüde büyük tuzak BMP görüntülerine sahip yükleri paket olarak gönderiyor. Bu BMP dosyaları resim görüntüleyicilerin çoğunda sorunsuz bir şekilde açılabilen, geçerli görüntüler. Numando neredeyse özellikle istenmeyen e-postalarla dağıtılıyor.

Diğer birçok Latin Amerika bankacılık truva atı gibi, Numando da uzak yapılandırmasını depolamak için açık hizmetleri (bu örnekte YouTube ve Pastebin) suistimal ediyor. Google, ESET’in bildirimine dayanarak YouTube videolarını hemen kaldırdı.

Avatar
Adınız
Yorum Gönder
Kalan Karakter:
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.