Bankaları hedef alan yeni bir truva atı bulundu

Bankaları hedef alan yeni bir truva atı bulundu

Siber güvenlik araştırmacıları, Brezilya'dan çıkan Bizarro Truva atının Avrupa ve Güney Amerika ülkelerinden 70 bankayı hedef aldığını keşfetti.

A+A-

Araştırmacılar, Brezilya'dan çıkan ve Bizarro adı verilen Truva atının Avrupa ve Güney Amerika ülkelerinden 70 bankayı hedef aldığını keifetti. Geçen yıl Kaspersky araştırmacıları Güney Amerika'dan çıkan (Guildma, Javali, Melcoz ve Grandoreiro) pek çok bankacılık Truva atının operasyonlarını tüm dünyaya genişlettiğini gözlemlemişti. Toplu biçimde "Tétrade" olarak tanınan bu aile, çeşitli yenilikçi ve sofistike teknikler kullanmasıyla biliniyor. 2021’de yeni bir yerel oyuncu olarak listeye eklenen Bizarro, bu küreselleşme akınının bir devamı niteliğinde.

Bizarro, Brezilya'da ortaya çıkan ve şu anda Arjantin, Şili, Almanya, İspanya, Portekiz, Fransa ve İtalya gibi diğer ülkelerde de görülen yeni bir bankacılık Truva atı ailesi. Tıpkı Tétrade gibi Bizarro da saldırılarını operasyonel hale getirmek, nakde çevirmek veya sadece aracılık yapmak için bağlı şirketleri veya para taşıyıcılarını kullanıyor. Aynı zamanda kötü amaçlı yazılım ailesinin arkasındaki siber suçlular, kötü amaçlı yazılım analizini ve tespitini zorlaştırmak için çeşitli tekniklerle ve yöntemlerle hedeflerini çevrimiçi bankacılık kimlik bilgilerini vermeye ikna etmeye yardımcı olacak sosyal mühendislik yöntemlerine başvuruyor.

Bizarro, mağdurlar tarafından istenmeyen e-posta bağlantılarından indirilen MSI (Microsoft Installer) paketleri aracılığıyla dağıtılıyor. Bizarro başlatıldığında, diğer kötü amaçlı işlevlerini uygulamak için güvenliği ihlal edilmiş bir web sitesinden ZIP arşivi indiriyor. Verileri telemetri sunucusuna gönderdikten sonra Bizarro, ekran yakalama modülünü başlatıyor. Şimdiye kadar Kaspersky uzmanları, Bizarro'nun kötü amaçlı yazılımları depolamak ve telemetri toplamak için Azure, Amazon'da barındırılan sunucular ve güvenliği ihlal edilmiş WordPress sunucularını kullandığını tespit etti.

Kaspersky araştırmacıları, arka kapının Bizarro'nun temel bileşeni olduğunu vurguluyor. Bu arka kapı 100'den fazla komut içeriyor ve çoğu kullanıcılara sahte mesajlar göstermek için kullanılıyor. Hatta bazıları çevrimiçi bankacılık sistemlerini taklit etmeye çalışıyor.

Kaspersky Güvenlik Uzmanı Fabio Assolini şunları ifade ediyor: "Siber suçlular sürekli olarak e-ödeme ve çevrimiçi bankacılık sistemleri için kimlik bilgilerini çalan kötü amaçlı yazılımları yaymanın yeni yollarını arıyorlar. Bugün bankacılık kötü amaçlı yazılım dağıtımında ezber bozan bir eğilime tanık oluyoruz. Bölgesel aktörler yalnızca kendi bölgelerinde değil, tüm dünyada kullanıcılara aktif olarak saldırıyor. Yeni teknikler uygulayan Brezilyalı kötü amaçlı yazılım aileleri diğer kıtalara da yayılmaya başladı. Avrupa'dan kullanıcıları hedefleyen Bizarro bunun en açık örneği. Bu durumu bölgesel suçluların analizine ve yerel tehdit istihbaratına daha fazla vurgu yapmanın bir işareti olarak görüyoruz.”