Bilgi Paylaşımı

Grandoreiro Bankacılık Truva Atı Küresel Operasyonla Çökertildi

Operasyon, Grandoreiro’nun operasyonel hiyerarşisinde üst sıralarda yer aldığına inanılan şahısları maksat aldı. Brezilya Federal Polisi tarafından yürütülen soruşturma çok sayıda tutuklamaya yol açtı. ESET araştırmacıları, Grandoreiro komuta denetim (C&C)  sunucularının kurulması ve bu sunuculara bağlanılmasından sorumlu hesapların belirlenmesi için çok değerli bilgiler sağladı.

Grandoreiro yetenekleri ortasında  kurbanın ekranını engelleme, tuş vuruşlarını kaydetme, fare ve klavye aktifliğini taklit etme, kurbanın ekranını paylaşma ve uydurma açılır pencereler görüntüleyebilme yer alıyor. ESET otomatik sistemleri on binlerce Grandoreiro örneğini işledi. Ziyanlı yazılımın yaklaşık Ekim 2020’den bu yana kullandığı tesir alanı oluşturma algoritması (DGA) günde bir ana tesir alanı üretiyor. Grandoreiro’nun bir C&C sunucusuyla temas kurabilmesinin tek yolu bu.

Grandoreiro ve öteki Latin Amerika bankacılık truva atlarını tahlil eden grubun koordinatörü ESET Araştırmacısı Jakub Souček şunları söyledi: “Güncel tarihin yanı sıra, DGA büyük bir statik yapılandırmayı da kabul ediyor. Grandoreiro, öteki Latin Amerika bankacılık truva atlarına temel olarak bariz temel fonksiyonelliği ve indiricilerini MSI yükleyicileri içinde paketlemesiyle benziyor. Grandoreiro’nun ağ protokolünü uygulaması, ESET araştırmacılarının perdenin gerisine ve viktimolojiye bir göz atmasına imkan sağladı. Grandoreiro’nun C&C sunucuları, her yeni bağlanan kurbana yapılan birinci talep sırasında bağlı olan kurbanlar hakkında bilgi veriyorBu dataları bir yıldan uzun bir müddet boyunca inceleyerek, %66’sının Windows 10 kullanıcısı olduğu, %13’ünün Windows 7 kullandığı, Windows 8’in %12’yi temsil ettiği ve %9’unun Windows 11 kullanıcısı olduğu sonucuna vardık. Grandoreiro kurbanlarının coğrafik dağılımını sağlam olmayan bir formda bildirdiğinden, ESET telemetrisine başvuruyoruz: İspanya tüm kurbanların %65’ini oluştururken, onu %14 ile Meksika, %7 ile Brezilya ve %5 ile Arjantin takip etmektedir; kurbanların geri kalan %9’u ise başka Latin Amerika ülkelerinde yer almaktadır. Ayrıyeten 2023 yılında Grandoreiro’nun İspanya’daki faaliyetlerinde değerli bir azalma olduğunu ve bunun Meksika ve Arjantin’deki kampanyaların artmasıyla telafi edildiğini görüyoruz”.


Halkalı Merkez PlayStation Cafe sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

Daha Fazla Göster

Benzer Paylaşımlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu