Bugun...



DANABOT AVRUPAYA ADINI YAZDIRIYOR
Tarih: 02-10-2018 11:30:30 Güncelleme: 02-10-2018 11:36:30 + -


DanaBot, Avrupa’da Etki Alanlarını Sürekli Olarak Arttırıyor…

facebook-paylas
Tarih: 02-10-2018 11:30

DANABOT AVRUPAYA ADINI YAZDIRIYOR

 

ESET Araştırmacılarının tespitlerine göre, modüler bir bankacılık Truva atı olan DanaBot, aslında ilk kez Mayıs 2018’de Avustralyalı kullanıcıları hedefleyen kötü amaçlı e-posta saldırılarında keşfedildi. Ancak zararlı yazılım, Eylül 2018 itibarıyla yoğun şekilde Avrupa’da Polonya, İtalya, Almanya, Avusturya ve Ukrayna’da ortaya çıktı ve böylece faaliyet alanını genişletti.

 

DanaBot truva atı, çok aşamalı ve çok bileşenli bir mimariye sahip. Özelliklerinin çoğu ise eklentiler tarafından uygulanıyor. Keşfedildiği zamanlarda, zararlı yazılımın aktif gelişim sürecinde olduğu belirtilirken, uzmanlar bu gelişimin hala devam ettiğine dikkat çekiyor.

 

Avustralya’da yaygın olarak rapor edilen başlangıç saldırısından yalnızca iki hafta sonra DanaBot, Polonya’yı hedefleyen bir saldırı dalgasında tespit edildi. Polonya saldırısının arkasındaki saldırganlar, kurbanlarını tehlikeye atmak için çeşitli firmalardan gönderilmiş sahte faturalar içeren e-postaları kullanıyor. Kullanıcılar, eklentilere tıklayarak, truva atını kendi sistemine bulaştırıyor.

DANABOT ile ilgili görsel sonucu

 

En büyük özelliği modüler olması

Modüler mimarisi göz önüne alındığında DanaBot, sahip olduğu özelliklerin çoğu için eklentilere ihtiyaç duyuyor. ESET araştırmacılarına göre zararlı yazılım bu sayede ihtiyaca göre kullanım alanını değiştirebiliyor. ESET uzmanlarının tespit ettiği eklentiler ise şöyle sıralanıyor:

 

– VNC eklentisi: Kurbanın bilgisayarıyla bağlantı kurarak onu uzaktan kontrol eder.

 

– Sniffer eklentisi: Genelde internet bankacılığı sitelerini ziyaret ederken kurbanın tarayıcısına zararlı scriptler enjekte eder.

 

– Stealer eklentisi: Pek çok farklı uygulamadan parola bilgilerini toplar. (tarayıcılar, FTP istemcileri, VPN istemcileri, anlık mesajlaşma ve e-posta programları, poker programları vs.).

 

DANABOT ile ilgili görsel sonucu

 

– TOR eklentisi: Bir TOR proxy yükleyerek .onion web sitelerine erişim sağlar.

 

Modüler mimariyle etki alanlarını genişletmeyi hedefliyorlar

ESET Araştırmacılarının bulguları, DanaBot’un hala aktif olarak kullanılmakta ve geliştirilmekte olduğunu ve Avrupa ülkeleri arasında yeni hedefler keşfetmeye çalıştığına işaret ediyor. Avrupa ülkelerine odaklanan son saldırı dalgalarında görülen yeni özellikler, DanaBot’un arkasındaki saldırganların zararlı yazılımın modüler mimarisini kullanarak etki alanlarını ve başarı oranlarını artırmaya çalıştıklarını göstermektedir. ESET yazılımları, tüm DanaBot bileşenlerini ve eklentilerini tespit edip engellemektedir.

 

BURÇAK BOĞAÇHAN YÜZGÜL

 

BALKAN HABER AJANSI




Kaynak: BALKAN HABER AJANSI

Editör: BALKAN HABER AJANSI

Bu haber 1021 defa okunmuştur.

FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER DÜNYA Haberleri

ÇOK OKUNAN HABERLER
  • BUGÜN
  • BU HAFTA
  • BU AY
SON YORUMLANANLAR
FOTO GALERİ
  • MARKALAR
    MARKALAR
  • AK PARTİ İSTANBUL İL BAŞKANLIĞI ZİYARETİ
    AK PARTİ İSTANBUL İL BAŞKANLIĞI ZİYARETİ
  • Millet için EVET
    Millet için EVET
  • Gündem Ekonomi Haber
    Gündem Ekonomi Haber
  1. MARKALAR
  2. AK PARTİ İSTANBUL İL BAŞKANLIĞI ZİYARETİ
  3. Millet için EVET
  4. Gündem Ekonomi Haber
FOTO GALERİ
VİDEO GALERİ
  • Osman Zeki Öner
    Osman Zeki Öner
  • Osmanlı
    Osmanlı
  • Kubat Ötme Bülbül
    Kubat Ötme Bülbül
  • Neşet Ertaş Evvelim Sen Oldun
    Neşet Ertaş Evvelim Sen Oldun
  • Aytaç Doğan İç Benim İçin
    Aytaç Doğan İç Benim İçin
  • İsmail Tunçbilek Derdin ne
    İsmail Tunçbilek Derdin ne
  1. Osman Zeki Öner
  2. Osmanlı
  3. Kubat Ötme Bülbül
  4. Neşet Ertaş Evvelim Sen Oldun
  5. Aytaç Doğan İç Benim İçin
  6. İsmail Tunçbilek Derdin ne
VİDEO GALERİ
YUKARI