𝐂𝐞𝐫𝐛𝐞𝐫𝐮𝐬 𝐀𝐧𝐝𝐫𝐨𝐢𝐝 𝐑𝐚𝐭 𝐃𝐄𝐕 𝐊𝐨𝐧𝐮 (𝐀𝐫𝐲𝐚𝐤 #𝟐)

Katılım
9 Kas 2020
Tepki puanı
24
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
20 Kas 2020
Tepki puanı
13
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

eline saglık
 
Katılım
13 Ocak 2019
Tepki puanı
3,726
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
23 Ağu 2020
Tepki puanı
7
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

A strange thing about the actor group behind this banking malware is that they have an "official" twitter account that they use to post promotional content (even videos) about the malware. Oddly enough, they use it to make fun of the AV community, share detection screenshots from VirusTotal (hence the IoC leaking), and even engaging in direct discussions with malware researchers. In other words, the virus does not detect the rats made by the men.



Ekli dosyayı görüntüle 6562


It is certain that the gap in the Android banking malware rental business after the end of the Anubis 2 and RedAlert 2 Trojans provided a good opportunity for the actors behind Cerberus to grow their business quickly ....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
 
Katılım
15 Eki 2020
Tepki puanı
4
Rating - 0%
yararlı olabilir teşekkürler
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
16 Ara 2020
Tepki puanı
1
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
22 Eki 2020
Tepki puanı
8
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

bakalım
 
Katılım
4 Ara 2020
Tepki puanı
26
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

teşekkürler
 
Katılım
2 Tem 2020
Tepki puanı
2
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

+
 
Katılım
20 Kas 2020
Tepki puanı
13
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
30 Kas 2020
Tepki puanı
1
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

tesekkurler
 
Katılım
17 Ağu 2020
Tepki puanı
5
Konum
Matrix
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

Eyw
 
Katılım
28 Kas 2020
Tepki puanı
4
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

bklm
 
Katılım
3 Kas 2020
Tepki puanı
39
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

bakalım
 
Katılım
10 Ara 2020
Tepki puanı
9,368
Konum
9°24'28.8"N 84°09'31.7"W
Rating - 66.7%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
16 Ağu 2020
Tepki puanı
16
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

 
Katılım
15 Şub 2020
Tepki puanı
285
Konum
Batumi
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

bakalım
 
Katılım
3 Ocak 2021
Tepki puanı
3
Rating - 0%
Cerberus ratı ilk kez 4 ay önce cc forumunda Pakistanlı hacker arkadaşımdan duymuştum. O zamandan beri kafayi takdiğım zararlı yazılımlardan biri de Cerberus dur.

Olayın İlk bölümünü okumak istiyorsan > TIKLA

İlk kez haziran 2019 da ThreatFabric analistleri tespit etti. Cerberus bankacılık ve kimlik bilgileri başta olmak üzere android kullanıcılarının bilgilerini çalmayı hedefleyen pahalı bir zararlı yazılımdır.Üstelik bu zararlı yazılım sadece oluşturucu ekip tarafından kullanılmakla kalmıyor isteyen kişiye para karşılığı 1 , 3 , 5 ay ve daha fazla süreliğine kiralana biliyor. ThreatFabric analizcileri son bir kaç senede insanlara satılmaya başladığını iddia ediyor zararlı yazılımın.Ondan önce de 2-3 sene ekmeğini yemişler oluşturucu ekip.Şu an oluşturucu ekibinin pasifize edildiği (belli değil neden pasif kalmışlar ya yakalandılar ya kayboldular yada başka bir şey geldi başlarına) Anubis ratına benzemiyor özellikleri.Genellikle yeni çıkan virüsleri eskiden patlayan (kaynak kodları bulunan ve ya diğer sebeplerden) virüslerin kaynak kodlarına benzeyecek şekilde ortaya farklı virüs isimleri çıkar ama temel maksat aynıdır sadece alt seviyeli hackerler virüsün bazı özellikleri ile oynayarak antivirüse yakalanmayacak şekilde günceller ve kendisinin istediği ismi verir. (Al sana yep yeni virüs). Fakat bu ekip baya profesyonel. Çünkü Anubis ratın kaynak kodlarına benzemiyor hatta piyasada benzersiz bir ürün diyebiliriz.Bazı sibergüvenlik yazarları zararlı yazılımın 2014 yılından beridir hizmete sokulduğunu idda etse de kanıtlar pek te inandırıcı değil bu konuda.

Bu bankacılık kötü amaçlı yazılımının arkasındaki aktör grubunun tuhaf bir yanı, kötü amaçlı yazılım hakkında tanıtım içeriği (hatta videolar) yayınlamak için kullandıkları "resmi" bir twitter hesabına sahip olmalarıdır. İşin garibi, bunu AV topluluğu ile dalga geçmek, VirusTotal'dan algılama ekran görüntülerini paylaşmak (dolayısıyla IoC sızdırıyor) ve hatta kötü amaçlı yazılım araştırmacılarıyla doğrudan tartışmalara girmek için kullanıyorlar. Yani adamların yaptığı ratları virüs total algılamıyor.



Ekli dosyayı görüntüle 6562


Anubis 2 ve RedAlert 2 Truva Atları'nın sona ermesinden sonra Android bankacılık kötü amaçlı yazılım kiralama işindeki boşluğun, Cerberus'un arkasındaki aktörlerin işlerini hızlı bir şekilde büyütmeleri için iyi bir fırsat sağladığı kesin....

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***

*** Hidden text: cannot be quoted. ***
*** Hidden text: cannot be quoted. ***

MASERATI​
 
131,459Konular
3,268,410Mesajlar
315,196Kullanıcılar
Üst Alt