PRINCIPAL DATA SECURITY CONSULTANT

Hackerlar, Kurbanlar Banka Web Sitelerini Açtığında Etkinleşen Casbaneiro Bankacılık Truva Atı Kullanıyor

2 min read
Casbaneiro, acil faturalar veya yasal bildirimler gibi görünen kimlik avı mesajları aracılığıyla Latin Amerika'daki çevrimiçi bankacılık kullanıcılarını hedef alıyor. Kampanya, alıcıları kötü amaçlı bir indirme zincirine yönlendirmek için kişiselleştirilmiş PDF yemleri kullanıyor ve e - posta verilerini, bankacılık faaliyetlerini ve sistem ayrıntılarını riske atıyor. Windows odaklı çalışma, en önemli olana kadar sessiz kalacak şekilde tasarlanmıştır.…

Casbaneiro, acil faturalar veya yasal bildirimler gibi görünen kimlik avı mesajları aracılığıyla Latin Amerika'daki çevrimiçi bankacılık kullanıcılarını hedef alıyor. Kampanya, alıcıları kötü amaçlı bir indirme zincirine yönlendirmek için kişiselleştirilmiş PDF yemleri kullanıyor ve e – posta verilerini, bankacılık faaliyetlerini ve sistem ayrıntılarını riske atıyor. Windows odaklı çalışma, en önemli olana kadar sessiz kalacak şekilde tasarlanmıştır. Bir dayanak kazandıktan sonra, bir kurbanın hedeflenen bir banka sitesine göz atmasını bekler, ardından komut altyapısıyla iletişime geçer ve dolandırıcılığı desteklemeye yönelik eylemlere başlayabilir. Fortinet araştırmacıları Ağustos 2026 'da etkinliği tanımladı ve Arjantin, Peru, Kolombiya ve Meksika'daki kurbanları izledi. Bulgular, bölgesel filtrelemenin, aşamalı indirmelerin ve zamanlı ağ trafiğinin bir bankacılık Truva Atı'nı rutin güvenlik incelemelerinde tespit etmeyi nasıl zorlaştırabileceğini göstermektedir. Fortinet, Cyber Security News (CSN) ile paylaştığı bir raporda, kampanyanın çalınan bilgileri ayrı sunuculara gönderdiğini ve kafa karıştırıcı analiz için kasıtlı olarak beklenen bir http 403 yanıtı kullandığını söyledi. Bu yaklaşım, ele geçirilen kişiler ve e – posta ayrıntıları daha sonraki saldırıları destekleyebileceğinden, ele geçirilmiş bir hesabın ötesinde bir risk oluşturur. Hackerlar Casbaneiro Bankacılık Truva Atı Dağıttı

Saldırı, bir fatura veya sözde yasal işlem etrafında aciliyet yaratan bir e – posta ve PDF ile başlar. Belgeler, güvenilirlik katan basit bir numara olan alıcının e – posta adresini gösterebilir. Benzer bir aldatma, bilindik bir belgenin kötü amaçlı yazılım dağıtımına yönelik ilk adım haline geldiği silahlı PDF tehditleriyle ilgili raporlarda da görülüyor. Saldırı akışı (Kaynak – Fortinet)

Bir bağlantı önce ziyaretçinin IP adresini kontrol eder. Seçilen ülkeler dışındaki ziyaretçiler Google veya YouTube gibi meşru sitelere yönlendirilirken, hedeflere Base64 kodlu bir ZIP arşivini sessizce indiren bir sayfa sunulur. Bu konum kontrolü, maruz kalmayı sınırlar ve araştırmacıların aynı kötü amaçlı içeriği alma olasılığını azaltır.


Kaynak: Cyber Security News

Yayin Tarihi: 14.09.2026 08:42

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir