Kaspersky'nin küresel araştırma ve analiz ekibi (GReAT), Güvenlik Analistleri Zirvesi 2024'te dikkat çekici bir bulguyu ortaya koydu.

Buna göre Grandoreiro zararlı yazılımının lite (küçültülmüş) versiyonu yaklaşık 30 bankayı hedef alıyor.

Grandoreiro, Latin Amerika kökenli, özellikle Brezilya ve Meksika'da popüler olan bir kötü amaçlı yazılım türüdür.

Bu Truva atı, çevrimiçi bankacılık oturum açma bilgileri, parolalar ve finansal veriler de dahil olmak üzere kullanıcılardan hassas bilgileri çalmak için tasarlanmıştır.

Grandoreiro'nun birincil bulaşma yöntemi, kullanıcıların kötü amaçlı bağlantılar veya ekler içeren sahte e-postalar almasıyla gerçekleşen kimlik avı kampanyalarıdır.

Enfekte olduktan sonra Grandoreiro, tuş vuruşlarını kaydedebiliyor, ekran görüntüsü alabiliyor ve hatta dolandırıcılık amaçlı işlemler için oturum açma bilgilerini toplamak amacıyla bilgisayarları uzaktan kontrol edebiliyor.

W-ödeme-bankası-dolandırıcılığı-1.jpg
Bankacılık hizmeti kullanıcıları sıklıkla kötü amaçlı yazılım yayıcılarının hedefi oluyor. Fotoğraf: Trong Dat

Grandoreiro, bu yıl küresel bankalara yönelik tüm trojan saldırılarının %5'ini oluşturarak 1.700'den fazla bankayı hedef aldı.

Bu kötü amaçlı yazılımın arkasındaki beyinler tutuklanmış olsa da, diğer siber suç grupları saldırılar düzenlemek için bu kötü amaçlı yazılımı kullanmaya devam ediyor.

Siber suçlular, kaynak kodunu hafif Truva atı sürümlerine dönüştürdüler. Grandoreiro'nun yaratıcıları, analizler yoluyla yeni saldırı kampanyaları düzenlemek için basitleştirilmiş bir sürüm kullanıyor.

Meksika, Grandoreiro varyantlarını içeren 51.000'den fazla saldırı ile en çok etkilenen ülkelerden biri oldu.

Kullanıcıların önlem olarak, kaynağı bilinmeyen e-postalara karşı dikkatli olmaları, yabancı kaynaklardan gelen bağlantıları veya ekleri açmaktan kaçınmaları gerekiyor.

Kullanıcılar ayrıca güvenlik açıklarını kapatmak için yazılım ve uygulamaları güncellemelidir. Bir banka web sitesine erişirken, dolandırılmamak için her zaman resmi bir web sitesi olduğundan emin olun.

Vietnam kullanıcılarından 220.000'den fazla dolandırıcılık raporu alındı ​​Bu yılın ilk 10 ayında, Bilgi Güvenliği Dairesi'nin ( Bilgi ve İletişim Bakanlığı ) teknik sistemleri 220.000'den fazla dolandırıcılık raporu aldı ve vakaların çoğu finans ve bankacılıkla ilgiliydi.