Ekonomi

Kaspersky uzmanları, Truva atı “Zanubis”in son kampanyasını mercek altına aldı

Paylaş:

İSTANBUL (AA) – Kaspersky uzmanları, yasal uygulamaların kılığına girme konusundaki uzmanlığıyla öne çıkan bir bankacılık Truva atı olan Zanubis'in son kampanyasını mercek altına aldı.

Kaspersky'dan yapılan açıklamaya göre, Zanubis, Ağustos 2022'de ortaya çıktı ve Peru'daki finans ve kripto kullanıcılarını hedef aldı. Uygulama meşru Peru Android uygulamalarını taklit ederek kullanıcıları erişilebilirlik izinleri vermeleri için kandırıyor ve cihazın kontrolünü ele geçiriyordu.

Nisan 2023'te Zanubis, Peru devlet kuruluşu SUNAT'ın (Superintendencia Nacional de Aduanas y de Administracion Tributaria) resmi uygulaması gibi davranarak gelişmişlik düzeyini bir ileri seviyeye çıkardı.

Zanubis, Android APK dosyaları için popüler bir gizleyici olan Obfuscapk yardımıyla gizleniyor. Cihaza erişim yetkisi aldıktan sonra WebView kullanarak gerçek bir SUNAT web sitesi yüklüyor ve böylece kurbanı kandırarak meşru görünmesini sağlıyor.

Zararlı yazılım, kontrol sunucusu ile iletişim kurmak için WebSockets ve Socket.IO adlı bir kütüphane kullanıyor. Bu, sorun olsa bile duruma uyum sağlamasına ve bağlı kalmasına olanak tanıyor. Diğer kötü amaçlı yazılımların aksine, Zanubis'in sabit bir hedef uygulama listesi mevcut değil.

Bunun yerine, belirli uygulamalar çalışırken veri çalmak için uzaktan programlanabiliyor. Hatta bu zararlı yazılım ikinci bir bağlantı oluşturarak kötü niyetli kişilere yönelik cihaz üzerinde tam kontrol sağlayabiliyor. En kötü senaryoda ise Android güncellemesi gibi davranarak cihazınızı devre dışı bırakabiliyor.

Kaspersky tarafından yakın zamanda yapılan bir başka keşif de kripto cüzdanlarını hedef alan ve webin karanlık forumlarında satılan AsymCrypt kriptor/yükleyicisi oldu. Araştırmanın gösterdiği üzere, bu bir TOR ağ hizmetinin “öncüsü” olarak hareket eden gelişmiş bir DoubleFinger yükleyici sürümünden oluşuyor.

Alıcılar, kötü amaçlı DLL'ler için enjeksiyon yöntemlerini, hedef süreçleri, başlangıçtaki kalıcılığı ve saplanma türlerini özelleştirerek, yükü bir görüntü sitesine yüklenen.png görüntüsü içindeki şifrelenmiş bir blobda gizliyor. Ardından yürütme süreci görüntünün şifresini çözerek bellekteki yükü etkinleştiriyor.

– Lumma, eski özelliklerinin yüzde 46'sını koruyor

Kaspersky'nin siber tehditleri izlemesi, yeni gelişen bir kötü amaçlı yazılım ailesi olan Lumma stealerı da ortaya çıkardı. Aslen Arkei olarak bilinen ve yeniden markalanan Lumma, eski özelliklerinin yüzde 46'sını koruyor. Bir .docx'ten pdf'e dönüştürücü kılığında gizlenen yazılım, yüklenen dosyalar .pdf.exe çift uzantısıyla dönüştürüldüğünde kötü amaçlı yükü tetikliyor.

Bunun haricinde zaman içinde tüm varyantların ana işlevselliği aynı kalmış durumda. Bunlar arasında önbelleğe alınmış dosyaları, yapılandırma dosyalarını ve kripto cüzdanlarından günlükleri çalmak gibi işlevler mevcut. Saldırı bunu bir tarayıcı eklentisi olarak hareket ederek yapabiliyor, ayrıca bağımsız Binance uygulamasını da destekliyor. Lumma'nın evrimi, sistem işlem listelerini edinmeyi, iletişim URL'lerini değiştirmeyi ve şifreleme tekniklerini geliştirmeyi içeriyor.

Açıklamada görüşlerine yer verilen GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, siber suçluların, hedeflerine ulaşmak için kripto para dünyasına girerek ve hatta devlet kurumlarını taklit ederek parasal kazanç peşinde koşmaktan vazgeçmediklerini belirterek, şu bilgileri verdi:

“Çok yönlü Lumma hırsızı ve tam teşekküllü bir bankacılık Truva atı olan Zanubis'in ortaya koyduğu hırs ile örneklenen kötü amaçlı yazılımların sürekli gelişimi, bu tehditlerin dinamik doğasının altını çiziyor. Kötü amaçlı kod ve siber suç taktiklerindeki bu sürekli dönüşüme uyum sağlamak, savunma ekipleri için süregelen bir zorluk anlamına geliyor. Gelişen bu tehlikelere karşı korunmak için kuruluşların tetikte olması ve iyi bilgilendirilmesi gerekiyor. Bu noktada istihbarat raporları, en son kötü niyetli araçları ve saldırgan tekniklerini takip etmede çok önemli bir rol oynuyor ve dijital güvenlik için devam eden savaşta bir adım önde olmamızı sağlıyor.”

Paylaş:

Sağlık İçin Kızılötesi Karbon Isı Boyası
Canlıların, özellikle de insanların sağlıklı yaşayabilmek için kızılötesi ışınlara ihtiyaçları vardır. Ancak bir aylık bir sürede yoğun bir şekilde alınan güneş ışınlarının depolanması mümkün değildir. On iki ay boyunca alınacak terapi kalitesindeki kızılötesi ışınlar ise sayısız fayda sağlar.

  • Hücre sisteminin yenilenme gücünü artırır,
  • Kan dolaşımını hızlandırır,
  • Kronik yorgunluğu azaltır,
  • Bağışıklık sistemini güçlendirir,
  • Astım, alerjik rinit gibi solunum yolu rahatsızlıkları olan hastalar için en sağlıklı ısıtma sistemidir,
  • Kas ağrıları, sırt ağrıları ve eklem rahatsızlıklarını azaltır,
  • Bazı kanser türlerinin gelişimini engelleme özelliğine sahiptir,
  • Şeker hastalıklarının yan etkilerini azaltır,
  • Fizyoterapi tıp merkezlerinde doğrudan kullanılır.

Tıbbi araştırmalar, uzun dalga boyundaki ışınların terapi etkisi yaptığını, hiçbir zararlı yan etkisinin olmadığını ve insan vücudu için en uygun sıcaklığı sağladığını göstermiştir. Uzun dalga boyunda, terapi kalitesindeki kızılötesi ışınlar ile ısıtma sistemi olarak geliştirilmiş olan SRN  Kızılötesi Isı Boyası, güneşin altında ısınma hissini on iki ay sağlamaktadır. SRN Kızılötesi Isı Boyası, uygulandığı ortamı sadece ısıtmakla kalmaz; aynı zamanda bir fizyoterapi merkezine çevirerek, içinde yaşayanların sağlığına katkıda bulunur.
Uzun dalga kızılötesi, radyan ısıdır; yüzünüzde güneşin veya odun ateşinin sıcaklığını hissetmekle aynı histir. Hatta kendi vücudumuzun da yaydığı ısı türüdür. İnsanlığın bildiği en temel ısınma şeklidir. Önce objeleri ısıttığı, ısınan objelerin de ısı yayarak çevreyi sıcak tuttuğu için binlerce yıldır tercih edilmiştir.
Bugün, yüksek enerji verimliliğine sahip SRN Kızılötesi Isıtma Teknolojisi, estetik ve konforlu bir şekilde radyan ısıyı çevre dostu olarak kolayca tekrar kullanabilmemizi sağlamaktadır.
Geçtiğimiz yüzyılda insanoğlunun konforlu olması sebebiyle tercih ettiği konvansiyonel ısıtma sistemlerinin (petek, klima vb.); yakın gelecekte yerini tekrardan kızılötesi ısıtma sistemlerine bırakması kaçınılmazdır.
SRN KIZILÖTESİ KARBON ISI BOYASI HAKKINDA BAZI BİLGİLER

  • SRN Kızılötesi Isı Boyası havayı kurutmaz ve havayı değil sizi ısıtır.
  • 24 V Elektrik ile çalışan Kızılötesi Isı Boyası sistemi yenilenebilir enerji kaynaklarıyla kombine çalışabilir. (Güneş ve Rüzgar enerjisi)
  • SRN Kızılötesi Isı Boyası Üstüne duvar kağıdı,sıva ve boya gibi ürünler ile uygulanabilir özelliklere sahip bir üründür.
  • SRN Kızılötesi Isı Boyası’nın boyandığı ortamda nem ve küf olmaz.
  • SRN Kızılötesi Isı Boyası mekanik tesisat ve bakım gerektirmeye bir üründür.
  • SRN Kızılötesi Isı Boyası anında ısınma ve homojen ısı dağılımı sağlar.
  • SRN Kızılötesi Isı Boyası sağlıklıdır, nefes hastaları (bronşit vb) için en uygun ısıtma teknolojisidir.
  • Su bazlı karbon kaplamalar ek veya ana ısıtma da mükemmel olarak kullanılabilir.
  • Pars alüminyum tozu,pars bakır tozu,Pars Çinko Tozu,Pars Grafit Tozu,Pars Kurşun Tozu,Pars demir tozu,pars kurşun oksit,pars kurşun oksit sülyen,pars kurşun oksit mürdesenk,pars fire assay flux,pars nitrik asit,pars hidroklorik asit,pars sülfürik asit,pars hidrazin hidrat,pars kaolin,pars sepiyolit,sunsep,sundiyo,sunmag,pars zeolit,pars 67 mangan dioksit,pars85 mangan dioksit,hadjin yılan kovucu,parsvet yara tozu,pars lime sülfür,nanotozlar,yemkat.com,sunshield kaolin,sunshield sıvı kaolin,pars silisyum karbür,silisyum karbür,dmr74 mangan dioksit,pars magnezyum sülfat,pars magnezyum sülfat anhidrat,pars magnezyum sülfat monohidrat,pars magnezyum oksit,pars bakır sülfat,pars demir sülfat monohidrat,pars kalay sökücü,pars nikel sökücü,süren vollastonit tozu,pars volfram  tozu,pars molibden tozu,pars antimon oksit,pars potasyum hidroksit,pars potasyum silikat,kimyadeposu.com,claypacks.com,demsil silikajel,demsil kil paketi,demsil nem alıcı,nemal nem alıcı,pars sodyum metabisülfit,pars sodyum bisülfat,pars magnezyum nitrat,pars sodyum persülfat,pars kalsiyum sülfat,pars kalsiyum sülfat dihitrat,pars hayvan altlığı,pars sodyum lignosülfonat,pars maden tozları,pars metal tozları,pars yem katkıları,pars nanotozlar,pars çinko oksit,sunshield sıvı kaolen,süren titanyum tozu,pars bakır oksit,demsil silikajel,süren otocam çizik giderici,pars seryum oksit,süren ferro vanadyum tozu,pars spekülarit,süren bit-pire kovucu,süren bakır tozu,süren teknoloji,bakır tozu,
  • DMRSÜREN KİMYA LTD.ŞTİ
  • 05523307100-05325466184
  • www.kimyadeposu.com,www.claypacks.com,www.nanotozlar.com,www.netyerim.net
  • www.potasyumsilikat.net,www.kursunoksit.com,www.parsman.com.tr,www.parsgrafit.com.tr
  • www.parox.com.tr,www.sepiyolit.net,

İlgili Makaleler

Bir yanıt yazın

Göz Atın
Kapalı
Başa dön tuşu