• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Hedefte Fintech Şirketleri Var
Hedefte Fintech Şirketleri Var

Hedefte Fintech Şirketleri Var

ICT Media ICT Media
21 Temmuz 2020 00:00
Paylaş

Siber güvenlik kuruluşu ESET, özellikle finansal teknoloji şirketlerini hedef alan Evilnum Grubu’nu mercek altına aldı. Bu grup, hedeflerini gizlice gözetliyor ve odaklandığı şirketlerden müşteri listeleri, müşteri kredi kartı ve kimlik bilgileri ya da ticari datalar gibi oldukça hassas verileri çalıyor. Amacına ulaşmak için de başka karanlık siber gruplarla iş birliği yapıyor.

ESET araştırmacıları, kötü amaçlı Evilnum yazılımının ardındaki Evilnum APT Grubu’nun faaliyetlerine ilişkin kapsamlı bir analiz yayınladı. Bu analize göre bu grup, online ticarete yönelik platform ve araçlar sağlayan finansal teknoloji şirketlerini hedef alıyor. Hedefler şirketlerin çoğu Avrupa ülkelerinde ve İngiltere’de bulunsa da Avustralya ve Kanada gibi ülkelerde de saldırılar saptandı.

Evilnum grubunun asıl amacı hem hedef alınan şirketlerin hem de müşterilerinin finansal bilgilerini ele geçirmek. Evilnum, müşteri kredi kartı bilgileri ve adres/kimlik belgeleri, müşteri listelerinin yer aldığı tablolar ve belgeler, yatırımlar ve ticari faaliyetler, yazılım lisansları ve ticaret yazılımlarının ya da platformlarının kimlik bilgileri, e-posta bilgileri ve diğer veriler de dahil olmak üzere hassas bilgileri çalıyor. Grup, VPN yapılandırmaları gibi bilişim sistemlerine ilişkin de erişim sağlıyor. Veriler, şirketlerde müşterilerinden düzenli olarak kimlik ya da kredi kartı bilgilerini alan teknik destek temsilcileri ve hesap yöneticilerinin hedef alındığını gösteriyor.

Başka Karanlık Gruplarla İş Birliği Yapıyor!

Evilnum ile ilgili soruşturmayı yöneten ESET Araştırmacısı Matias Porolli, şunları dile getirdi “Bu kötü amaçlı yazılım en az 2018 yılından beri umarsızca kullanılıyor ve daha önce belgelendirilmiş olmasına karşın, bunun ardındaki grup ve nasıl faaliyet gösterdiği hakkında çok az içerik yayımlandı. Tespitlerimize göre Evilnum, kötü amaçlı yazılım sağlayıcısı Golden Chickens’tan satın alındığı araçları da kullanarak, özel ve ev yapımı kötü amaçlı yazılımlarla faaliyetlerini gerçekleştiriyor.

Porolli sözlerini şöyle sürdürdü: “Hedeflere, içerisinde Google Drive’da barındırılan bir ZIP dosyası bağlantısının yer aldığı kimlik avı dolandırıcılığı amaçlı e-postalarla yaklaşılıyor. O arşivin içerisinde, bir yandan kötü amaçlı bir bileşeni ayıklayıp yürütürken, diğer yandan da sahte bir belge görüntüleyen çok sayıda kısa yol dosyası yer alıyor.

Birçok kötü amaçlı kodda da olduğu gibi Evilnum, kötü amaçlı yazılımına komutlar gönderilebiliyor. Bu komutlar arasında Google Chrome tarafından kaydedilen parolaları toplama ve gönderme, ekran görüntüleri alma, kötü amaçlı yazılımı durdurma ve sürekliliği kaldırma, Google Chrome çerezlerini toplama ve bir komuta ve kontrol sunucusuna gönderme gibi komutlar yer alıyor.

Paylaş
ESET siber güvenlik Evilnum Grubu bilişim haberleri it haberleri bilişim gündemi teknoloji gündemi Google Drive

Bilişim Kategorisinin En Yenileri

Aras Digital, NESY ile Avrupa’daki dağıtım ağını tek platformda topladı
Aras Digital, NESY ile Avrupa’daki dağıtım ağını tek platformda topladı
17 Nisan 2026 17:27
Enerjide bağımsızlık güneş enerjisinden geçiyor
Enerjide bağımsızlık güneş enerjisinden geçiyor
17 Nisan 2026 16:17
THY Teknoloji’den Türk Telekom’a Stratejik Transfer
THY Teknoloji’den Türk Telekom’a Stratejik Transfer
17 Nisan 2026 14:59
OpenAI, GPT-Rosalind modelini tanıttı
OpenAI, GPT-Rosalind modelini tanıttı
17 Nisan 2026 14:31
Google, Chrome’a Yapay Zekâ Destekli Skills Özelliğini Getirdi
Google, Chrome’a Yapay Zekâ Destekli Skills Özelliğini Getirdi
16 Nisan 2026 15:02
OpenAI GPT-5.4-Cyber Modelini Duyurdu
OpenAI GPT-5.4-Cyber Modelini Duyurdu
16 Nisan 2026 12:33
ICT MEDIA DERGİSİ NİSAN 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ NİSAN 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.