• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Genel
  3. Kaspersky, Prilex virüsünün yakında Türkiye'de de görüleceğini öngörüyor
Genel
Yayınlanma: 02 Şubat 2023 - 16:30

Kaspersky, Prilex virüsünün yakında Türkiye'de de görüleceğini öngörüyor

Kaspersky, bir grup siber suçlu tarafından yaratılan ve adını 2022'deki en gelişmiş kötü amaçlı Satış Noktası (PoS) yazılımından alan Prilex’in üç yeni çeşidini tespit etti

Genel
02 Şubat 2023 - 16:30
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Şimdiye kadar keşfedilen en gelişmiş PoS tehditlerinden olan Prilex virüsünün başta Orta Doğu, Türkiye ve Afrika dahil olmak üzere, ileriki aylarda diğer bölgelere de yayılması bekleniyor.

Şirketten yapılan açıklamaya göre, Kaspersky, bir grup siber suçlu tarafından yaratılan ve adını 2022'deki en gelişmiş kötü amaçlı Satış Noktası (PoS) yazılımından alan Prilex’in üç yeni çeşidini ortaya çıkardı.

Keşfedilen Prilex modifikasyonları temassız yakın alan iletişimini (NFC) engelleyebiliyor. Böylece virüslü PoS terminallerindeki işlemler, müşterileri fiziksel kredi kartlarını çipli olarak kullanmaya zorlayarak siber suçluların para çalmasına olanak tanıyor. Şu anda Latin Amerika'da en aktif olmakla birlikte, Prilex'in önümüzdeki aylarda Orta Doğu, Türkiye ve Afrika bölgesine genişlemesi mümkün gözüküyor.

Prilex, Otomatik Para Çekme Makineleri (ATM'ler) odaklı bir kötü amaçlı yazılımdan, şimdiye kadar keşfedilen en gelişmiş PoS tehdidi olan benzersiz bir modül olarak öne çıkıyor. PoS kötü amaçlı yazılımına kademeli olarak dönüşen, kötü şöhretli bir tehdit aktörü olarak da biliniyor. Kaspersky tarafından daha önce 2022'de açıklandığı gibi Prilex tehdit aktörü, hacklenemez olduğu iddia edilen CHIP ve PIN teknolojisiyle korunan kartlarda bile saldırganların "GHOST" saldırıları gerçekleştirerek kredi kartı sahtekarlığı gerçekleştirmelerine olanak tanıyor. Prilex, artık bunu bir adım daha ileriye taşımış gibi gözüküyor.

Güvenlik uzmanları, Prilex'in NFC özellikli kredi kartlarından gelen verileri yakalayıp yakalayamayacağını merak ediyordu. Kısa bir süre önce Kaspersky araştırmacıları, Prilex'ten etkilenen bir müşteri için olay müdahalesi sırasında, saldırganlara -salgın sırasında ve sonrasında son derece popüler hale gelen- temassız ödeme işlemlerini engelleme olanağı sağlayan üç yeni değişikliği ortaya çıkardı.

Kredi ve debit kartları, tıpkı anahtarlıklar ve diğer akıllı mobil cihazlardaki temassız ödeme sistemleri gibi, geleneksel olarak radyo frekanslı tanımlama (RFID) özelliğine sahip bulunuyor. Daha yakın zamanlarda, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay ve mobil banka uygulamaları, güvenli temassız işlemleri desteklemek için yakın alan iletişimi (NFC) teknolojilerini kullanıma sundu.

Temassız kredi kartları, karta fiziksel olarak dokunmaya, karta takmaya veya kaydırmaya gerek kalmadan ödeme yapmanın rahat ve güvenli bir yolunu sunuyor. Ancak Prilex, kredi kartı bilgilerinin alınıp alınmayacağını belirten kural tabanlı bir dosya ve NFC tabanlı işlemleri engelleme seçeneği uygulayarak, bu tür işlemleri engellemeyi öğrenmiş gibi gözüküyor.

Son Prilex versiyonlarına eklenen bir diğer yenilik ise kredi kartlarını segmentlerine göre filtreleme ve farklı segmentler için farklı kurallar oluşturma imkanı gibi gözüküyor. Örneğin, kartın Black/Infinite, Corporate veya diğer yüksek işlem limitli olması durumunda NFC'yi bloke edebilir ve kart verilerini yakalayabilirler, bu da standart düşük bakiye/limitli kredi kartlarından çok daha cazip oluyor.

Prilex, 2014 yılından beri LatAm bölgesinde faaliyet gösteriyor ve iddiaya göre bölgedeki en büyük saldırılardan birinin arkasında bulunuyor. Oyuncu, 2016'daki Rio karnavalı sırasında 28 binden fazla kredi kartı klonladı ve Brezilya bankalarında 1.000'den fazla ATM'yi boşalttı.

Şimdi de saldırılarını küresel olarak genişletmiş durumda bulunuyor. 2019 yılında Almanya'da bir suç çetesi, Alman bankası OLB tarafından verilen Mastercard banka kartlarını klonladığında ve yaklaşık 2.000 müşteriden 1,5 milyon avrodan fazla para çektikten sonra tespit edilebilmişti. Son zamanlarda keşfedilen değişiklikler her ne kadar Brezilya'da tespit edilmiş olsa da diğer ülke ve bölgelere de yayılmaları bekleniyor. Prilex'in başta Orta Doğu, Türkiye ve Afrika dahil olmak üzere, önümüzdeki aylarda diğer bölgelere de yayılması mümkün oluyor.

Açıklamada görüşlerine yer verilen Kaspersky Latin Amerika Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Fabio Assolini, "Temassız ödemeler artık günlük hayatımızın bir parçası ve istatistikler, temassız ödemelerin 2021'deki yüzde 59'dan fazla payıyla, perakende segmentinde pazara hakim olduğunu gösteriyor. Temassız işlemler son derece pratik ve oldukça güvenli, bu nedenle siber suçluların NFC ile ilgili sistemleri engelleyen kötü amaçlı yazılımlar oluşturması onlar için mantıklı bir adım. Temassız ödeme sırasında oluşturulan işlem verileri bir siber suçlu açısından yararsız olduğundan, Prilex'in, kurbanlarını virüslü PoS terminaline kartlarını takmaya zorlayabilmek için önce temassız ödemeyi engellemesi gerektiği anlaşılabilir." ifadelerini kullandı.

Açıklamaya göre Prilex'ten korumanmak için Kaspersky şunları öneriyor:

"Kötü amaçlı yazılımın PoS’lar tarafından yönetilen işlemlere müdahale etmesini önlemek için Kaspersky SDK'yı PoS modüllerine uygulayın. Windows'un eski sürümlerini ve en son Microsoft ürünlerini tam işlevli olarak çalıştırabilmek için optimize etmek adına eski sistemleri güncel korumayla güvenceye alın. Bu, işletmenize öngörülebilir bir gelecekte eski Microsoft ürünleri için destek sağlar ve ihtiyaç duyduğunuz her an yükseltme yapma fırsatı verir. Cihazları farklı saldırı tiplerinden koruyan Kaspersky Embedded Systems Security gibi bir güvenlik çözümü kurun. Cihazın sistem özellikleri düşükse bile, Kaspersky çözümü cihazı “Default Deny” (varsayılan olarak reddet) senaryosuyla korumaya devam eder. Kaspersky, bu tür bir dolandırıcılığın kurbanı olan finansal kuruluşlar için Threat Attribution Engine’i saldırıya uğrayan ortamlarda IR (acil müdahale) ekiplerinin Prilex dosyalarını bulmasına ve tespit etmesine yardımcı olması için öneriyor."


Haber Ajansı Kaynak: AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Cumhurbaşkanı Erdoğan'ı ziyaret eden Çerçioğlu: "Aydın'a yeni eserler kazandıracağız"
Cumhurbaşkanı Erdoğan'ı ziyaret eden Çerçioğlu: "Aydın'a yeni eserler kazandıracağız"
Gazipaşa-Alanya'dan Almatı ve Astana'ya direkt uçuşlar başladı
Gazipaşa-Alanya'dan Almatı ve Astana'ya direkt uçuşlar başladı
Vezirköprü MYO'dan çocuk ihmal ve istismarına karşı farkındalık sergisi
Vezirköprü MYO'dan çocuk ihmal ve istismarına karşı farkındalık sergisi
Ümraniye'de çocuklardan atık malzemelerle renkli tasarımlar
Ümraniye'de çocuklardan atık malzemelerle renkli tasarımlar
Son Haberler
Başkan Çetinkaya: "Parkı yakanın suyu da, otobüs kartı da kesilecek"
Başkan Çetinkaya: "Parkı yakanın suyu da, otobüs kartı da kesilecek"
Eskişehir'de Kültür Yolu Festivali başlıyor
Eskişehir'de Kültür Yolu Festivali başlıyor
CENTCOM: "İran'a yönelik ablukada 70 geminin rotası değiştirildi"
CENTCOM: "İran'a yönelik ablukada 70 geminin rotası değiştirildi"
Iğdır'da 15 yıl hapis cezası bulunan kaçakçılık zanlısı yakalandı
Iğdır'da 15 yıl hapis cezası bulunan kaçakçılık zanlısı...
Global Sumud filosu Marmaris'ten Gazze'ye doğru yola çıktı
Global Sumud filosu Marmaris'ten Gazze'ye doğru yola çıktı
Elazığ'da 65 öğrenci "Gençliğe Değer" kampında buluştu
Elazığ'da 65 öğrenci "Gençliğe Değer" kampında buluştu

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi