22/12/2023
Siber Dünyada Neler Oldu?
Yeni JavaScript Kötü Amaçlı Yazılımı Dünya Çapındaki Düzinelerce Bankada 50.000'den Fazla Kullanıcıyı Hedefledi!
Dünya çapında 40'tan fazla finans kurumunu hedef alan bir kampanya kapsamında, kullanıcıların çevrimiçi bankacılık hesabı kimlik bilgilerini çalmaya çalışan yeni bir JavaScript kötü amaçlı yazılım parçasının gözlemlendiği görüldü.
JavaScript web enjeksiyonlarını kullanan etkinlik kümesinin, Kuzey Amerika, Güney Amerika, Avrupa ve Japonya'yı kapsayan en az 50.000 virüslü kullanıcı oturumuna yol açtığı tahmin ediliyor.
Güvenlik araştırmacısı Tal Langus, "Tehdit aktörlerinin web enjeksiyon modülüyle ilgili niyetinin, popüler bankacılık uygulamalarını tehlikeye atması ve kötü amaçlı yazılım yüklendikten sonra kullanıcıların kimlik bilgilerine müdahale ederek bankacılık bilgilerine erişmesi ve bu bilgilerden para kazanması muhtemeldir" dedi.
Saldırı zincirleri, tehdit aktörü tarafından kontrol edilen sunucudan ("jscdnpack[.]com") yüklenen ve özellikle birkaç bankada ortak olan bir sayfa yapısını hedefleyen komut dosyalarının kullanılmasıyla karakterize ediliyor. Kötü amaçlı yazılımın, kimlik avı e-postaları veya kötü amaçlı reklamlar gibi başka yollarla hedeflere dağıtıldığından şüpheleniliyor.
Kaynak: The Hacker News