Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

ATMโ€™ler tek tuลŸla, saniyeler iรงinde soyuluyor

Kaspersky Lab uzmanlarฤฑ bir ATMitch vakasฤฑnฤฑ eser miktarda delilden faydalanarak yeniden oluลŸturdu ve ATMโ€™lerden para รงalmanฤฑn gizemli bir yolunu keลŸfetti.
ATMโ€™ler tek tuลŸla, saniyeler iรงinde soyuluyor Borsatek

Kaspersky Lab, ลžubat 2017โ€™de bankalara karลŸฤฑ dรผzenlenen gizemli bir takฤฑm โ€˜dosyasฤฑzโ€™ saldฤฑrฤฑ รผzerine yaptฤฑฤŸฤฑ araลŸtฤฑrmanฤฑn sonuรงlarฤฑnฤฑ yayฤฑnladฤฑ: saldฤฑrganlar banka aฤŸlarฤฑna bellek-iรงi zararlฤฑ yazฤฑlฤฑmlar aracฤฑlฤฑฤŸฤฑyla giriyordu. Saldฤฑrฤฑ metodunun detaylarฤฑ ve arkasฤฑndaki sebepler ATMitch vakasฤฑ sayesinde gรผn yรผzรผne รงฤฑktฤฑ.

Kaspersky Lab Kฤฑdemli Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Amin Hasbini, โ€œKaspersky Lab, saldฤฑrฤฑlarฤฑn iลŸ sektรถrรผndeki 140โ€™tan fazla ลŸirket aฤŸฤฑna etki ettiฤŸini kaydetti. Virรผsler, META Bรถlgesi, Tรผrkiye, Suudi Arabistan, ฤฐran, Libya, Pakistan, Tunus, Fas, Mฤฑsฤฑr, Kenya, Uganda, Kongo ve Tanzanya dahil olmak รผzere, toplamda 40 รผlkede tespit edildi. ATMich olaylarฤฑ sadece iki รผlkede ortaya รงฤฑkmฤฑลŸ olsa da, saldฤฑrganlar hala aktif olabilir. Firmalara sistemlerini kontrol etmelerini, bรถyle bir saldฤฑrฤฑnฤฑn yalnฤฑzca RAM, aฤŸ ve kayฤฑt defterinde algฤฑlanmasฤฑnฤฑn mรผmkรผn olduฤŸunu gรถz รถnรผnde bulundurmalarฤฑnฤฑ ve bu gibi durumlarda, kรถtรผ amaรงlฤฑ dosyalarฤฑn taranmasฤฑna dayalฤฑ Yara kurallarฤฑnฤฑn kullanmalarฤฑnฤฑ รถneriyoruz. Bu tarz bir saldฤฑrฤฑyฤฑ engellemek iรงin kapsamlฤฑ bir gรผvenlik yazฤฑlฤฑmฤฑ gerekir. Kaspersky Lab รผrรผnleri bu tarz taktikler kullanan saldฤฑrฤฑlarฤฑ baลŸarฤฑyla tespit edebiliyorโ€ dedi.

ฤฐnceleme, zararlฤฑ yazฤฑlฤฑm loglarฤฑ iรงeren iki dosyanฤฑn (kl.txt ve logfile.txt) bankanฤฑn adli uzmanlarฤฑnca ATMโ€™nin sabit sรผrรผcรผsรผnden kurtarฤฑlฤฑp Kaspersky Lab uzmanlarฤฑyla paylaลŸฤฑlmasฤฑ sonucu baลŸladฤฑ. Siber suรงlularฤฑn soygun sonrasฤฑnda zararlฤฑ yazฤฑlฤฑmฤฑ silmiลŸ olmasฤฑ sebebiyle saldฤฑrฤฑdan geriye sadece bu iki dosya kalmasฤฑna raฤŸmen, uzmanlar eser miktarda sayฤฑlabilecek bu verilerle baลŸarฤฑlฤฑ bir inceleme gerรงekleลŸtirebildi.
ฤฐstedikleri miktarda parayฤฑ birkaรง saniyede alฤฑp gidiyorlar

Kaspersky Lab uzmanlarฤฑ, sรถz konusu log dosyalarฤฑ iรงerisinde dรผz metin halinde tespit ettikleri bir takฤฑm bilgi parรงalarฤฑnฤฑn yardฤฑmฤฑyla halka aรงฤฑk zararlฤฑ yazฤฑlฤฑm havuzlarฤฑnda kullanฤฑlmak รผzere ve bir รถrnek yazฤฑlฤฑm bulabilmek amacฤฑyla bir YARA kuralฤฑ oluลŸturdu. Temel olarak birer arama dizesi olan YARA kurallarฤฑ, analistlerin birbiriyle alakalฤฑ zararlฤฑ yazฤฑlฤฑm รถrneklerini bulup, onlarฤฑ gruplamalarฤฑna, kategorize etmelerine, sistemlerdeki veya aฤŸlardaki ลŸรผpheli faaliyetlerin benzerliklerini temel alarak aralarฤฑnda baฤŸlantฤฑ kurmalarฤฑna yardฤฑmcฤฑ oluyor.

Uzmanlar, kฤฑsa bir sรผre sonra โ€˜ATMitchโ€™ olarak adlandฤฑrฤฑlacak olan โ€œtv.dllโ€ zararlฤฑ yazฤฑlฤฑm รถrneฤŸini buldu. Bu yazฤฑlฤฑma daha รถnce Kazakistanโ€™da ve Rusyaโ€™da birer kere olmak รผzere sadece iki kere rastlanmฤฑลŸtฤฑ.

Sรถz konusu zararlฤฑ yazฤฑlฤฑm, ATMโ€™lere hedef banka iรงerisinden uzaktan yรผklenip, uzaktan รงalฤฑลŸtฤฑrฤฑlฤฑyor. Bunun iรงin de ATMโ€™lerin uzaktan yรถnetim sistemi kullanฤฑlฤฑyor. ATMitch, ATMโ€™ye yรผklenip baฤŸlandฤฑktan sonra meลŸru bir yazฤฑlฤฑmmฤฑลŸรงasฤฑna ATMโ€™yle iletiลŸim kuruyor ve saldฤฑrganlarฤฑn bir takฤฑm komutlar yรผrรผtmesine fฤฑrsat veriyor. Mesela ATMโ€™nin kasetleri iรงerisinde bulunan banknotlarฤฑn sayฤฑsฤฑ hakkฤฑnda bilgi toplamalarฤฑna, dahasฤฑ, tek bir tuลŸla ve istedikleri zaman para รงekmelerine izin veriyor.

Suรงlular iลŸe genellikle ATM iรงerisinde ne kadar para olduฤŸuna bakarak baลŸlฤฑyor. Ardฤฑndan, herhangi bir kasetten, herhangi miktarda banknotun verilmesini saฤŸlayan bir komut gรถnderebiliyorlar. Bu ilginรง ลŸekilde istedikleri miktarda parayฤฑ รงeken suรงlulara sadece parayฤฑ alฤฑp gitmek kalฤฑyor. Bรถyle bir ATM soygunu sadece birkaรง saniyede gerรงekleลŸiyor!
ATM soyulduktan sonra zararlฤฑ yazฤฑlฤฑm kendini siliyor.
Arkasฤฑnda kim var?

Saldฤฑrฤฑlarฤฑn arkasฤฑnda kimin olduฤŸu hala bilinmiyor. Aรงฤฑk kaynaklฤฑ zararlฤฑ kodlarฤฑn kullanฤฑmฤฑ, sฤฑradan Windows uygulamalarฤฑ ve saldฤฑrฤฑnฤฑn ilk aลŸamasฤฑnda bilinmeyen alan adlarฤฑnฤฑn kullanฤฑlmasฤฑ gibi faktรถrler, saldฤฑrฤฑlardan sorumlu grubu tespit etmeyi neredeyse imkansฤฑz hale getiriyor. Ancak, saldฤฑrฤฑnฤฑn ATM aลŸamasฤฑnda kullanฤฑlan โ€œtv.dllโ€ Rusรงa bir dil kaynaฤŸฤฑ iรงerdiฤŸinden, bu profile uygun gruplar olan GCMAN ve Carbanak gruplarฤฑnฤฑ akฤฑllara getiriyor.

Kaspersky Lab BaลŸ Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Sergey Golovanov, konuyla ilgili olarak ลŸรถyle diyor: โ€œBu tarz saldฤฑrฤฑlarla mรผcadele etmek, ilgili kurumu koruyan gรผvenlik uzmanฤฑ tarafฤฑnda belirli bir takฤฑm yetenekler gerektiriyor. Bir aฤŸa baลŸarฤฑyla sฤฑzmak ve oradan veri รงalmak sadece meลŸru ve yaygฤฑn araรงlarla yapฤฑlabilir ve suรงlular saldฤฑrฤฑ sonrasฤฑnda tespit edilmelerini saฤŸlayacak tรผm verileri silerek arkalarฤฑnda hiรง iz bฤฑrakmayabilirler. Bu sorunlarฤฑ ele alฤฑrken, zararlฤฑ yazฤฑlฤฑmlarฤฑn ve fonksiyonlarฤฑnฤฑn analizi iรงin adli bellek incelemeleri konusu giderek รถnem kazanฤฑyor. Bu vakada da gรถrdรผฤŸรผmรผz รผzere, dikkatlice yรถnetilen bir vaka mรผdahale sรผreci sayesinde, kusursuzca planlanmฤฑลŸ gibi gรถrรผnen siber suรง vakalarฤฑnฤฑ bile รงรถzmek mรผmkรผn oluyor.โ€

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.474746.47980.02%
EURO 52.923352.9349-0.4%
JAPON YENฤฐ 3.4713.479-0.03%
ฤฐSVฤฐร‡RE FRANKI 57.348257.3678-0.18%
STERLฤฐN 61.320261.3537-0.44%
ร‡ฤฐN YUANI 6.83686.8382-0.26%
RUS RUBLESฤฐ 0.62160.62390.55%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

AdSatฤฑลŸ โ‚บDฤŸลŸ.%
ALTIN/ONS ($)4132.10-1.43%
SPOT ALTIN GRAM (TL)6176.32-1.37%
GRAM ALTIN SERBEST P.6244.90-1.34%
SPOT GรœMรœลž GRAM (TL)92.80-4.59%
KรœLร‡E ALTIN (DOLAR)133800.00-1.4%
HAS ALTIN GRAM (TL)6145.44-1.37%
SPOT ALTIN KG (TL)132233.00-1.39%
CUMHURฤฐYET ALTINI (TL)41841.00-1.79%
GรœMรœลž/ONS ($)61.99-4.81%

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 62501.58 -3.1534%
Ethereum 1659.64 -4.4485%
Tether USDt 1.00 -0.0142%
BNB 573.78 -3.4829%
Solana 68.80 -5.59%
USDC 1.00 -0.0026%
XRP 1.10 -3.1293%
Dogecoin 0.08 -5.4748%
Toncoin 1.56 -6.3759%
Cardano 0.15 -5.414%
Shiba Inu 0.00 -2.7723%
Avalanche 6.30 -0.1167%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam