FBI’ın yayından kaldırılmasına rağmen, kötü şöhretli Raccoon Stealer kötü amaçlı yazılımı geri döndü

Şaibe

Member
Dijital suistimal dünyasında, bazı siber zararlıların nesli asla tükenmez gibi görünüyor. Raccoon Stealer’ı hatırladın mı? Bunu yapmazsanız, bu bir kötü amaçlı yazılım türüdür ve kendinizi desteklemek isteyebilirsiniz. Geri döndü, daha cesur ve yine bir işe yaramayacak.

Şunu hayal edin: O kadar zeki bir kötü amaçlı yazılım, 60’tan fazla uygulamadan veri çalıyor. Oturum açma ayrıntılarından, kredi kartı numaralarından, güvenli olduğunu düşündüğünüz o değerli tarayıcı geçmişlerinden ve hatta sürekli popüler olan kripto para birimi hesaplarından bahsediyoruz.

Peki ya size bu kötü şöhretli hizmetin, hacker olmak isteyen herkesin ayda yalnızca 200 dolarlık bir abonelik karşılığında kullanılabileceğini söylesem? Bu, siber suçların Netflix’idir, tek fark, şovlar yerine çalıntı kimlik bilgileri almanızdır. İşte nasıl çalıştığı.

KURT’UN GÜVENLİK ALARMLARI, HIZLI İPUÇLARI, TEKNİK İNCELEMELER VE SİZİ DAHA AKILLI YAPABİLECEK KOLAY NASIL YAPILIR BİLGİLERİ İÇEREN ÜCRETSİZ CYBERGUY BÜLTENİNİ İNDİRMEK İÇİN TIKLAYIN

Raccoon’un cephaneliğine bir bakış


Hedeflenen uygulamalar: Raccoon Stealer, 60’a kadar farklı uygulamayı hedefleyerek yalnızca geniş vuruşlara dayanmaz. En hassas bilgilerinizi sıklıkla sakladığınız veya otomatik olarak doldurduğunuz popüler uygulamaların derinliklerine inmek üzere titizlikle programlanmış, kapsamlı ve özel bir listeye sahiptir.

Kimlik bilgisi toplama: Bu sıradan bir kimlik avı planı değil. Raccoon Stealer, oturum açma ayrıntılarını gizlice çıkarmak için gelişmiş teknikler kullanır. Tarayıcılarda ve diğer savunmasız uygulamalarda saklanan kimlik bilgilerinden yararlanarak çalınan verilerin meşru ve güncel olmasını sağlar.

Finansal veri yağmalaması: Kredi kartı numaraları ortalıkta dolaşmıyor. Ancak kolaylık sağlamak için bunları e-ticaret sitelerine veya ödeme uygulamalarına kaydettiğinizde Raccoon sinsi sinsi sinsi sinsi sinsi sinsi sinsi sinsi sinsi sinsi sinsi. Gelişmiş algoritmalarla bu sayıları son kullanma tarihleri ve CVV’leriyle birlikte tanımlar ve yakalar.

Tarayıcı geçmişi bilgisi: Raccoon Stealer, tarayıcı geçmişlerini inceleyerek davranışınızı, ilgi alanlarınızı, sık kullandığınız siteleri ve hatta potansiyel güvenlik açıklarını anlayabilir. Dijital hayatınızın günlüğünü teslim etmek gibi.

Kripto para darbesi: Kripto para biriminin popülaritesi ve değerindeki artış göz önüne alındığında, çoğunuz dijital cüzdan ayrıntılarınızı uygulamalarda veya tarayıcılarda saklıyorsunuz. Raccoon Stealer bu ayrıntıları tespit ederek potansiyel olarak bilgisayar korsanlarının sanal servetinize erişmesine olanak tanır.



Bir adam akıllı telefonunu tutarken bilgisayarda yazı yazıyor. (CyberGuy.com)


DAHA FAZLASI: KAÇINILMASI GEREKEN EN ÖNEMLİ KİMLİK HIRSIZLIĞI DOLANDIRICILIKLARI

Haşere kontrolü


Ancak her hikayenin kendi dramı vardır. Raccoon’un hikayesi de bir istisna değil. 2022 yılında dijital dünya rahat bir nefes aldı. Önde gelen geliştirici Mark Sokolovsky, pitoresk Hollanda’da tutuklandı.

FBI, İtalya ve Hollanda’daki kolluk kuvvetleriyle birlikte Raccoon’un dijital altyapısını çökertmeyi planladı.

Raccoon’un devasa operasyonunu ve çalınan kimlik bilgilerini ortaya çıkarmak


Sadece Sokolovsky yakalanmakla kalmadı, aynı zamanda FBI da Raccoon’un operasyonlarının büyüklüğünü ortaya çıkarmaya başladı. E-postaları, banka bilgilerini ve kripto para birimi adreslerini kapsayan 50 milyondan fazla benzersiz kimlik bilgisi ortaya çıkarıldı ve bu, kötü amaçlı yazılımın geniş erişiminin bir resmini çizdi.

YURT DIŞI SEYAHAT EDERKEN TELEFONUNUZDA ÜCRETSİZ MESAJI NASIL KURULUR

Potansiyel kurbanları güçlendirmek


Potansiyel kurbanlara yardım etmek için FBI, raccoon.ic3.gov’u başlattı. Burada kullanıcılar, e-postalarının ele geçirilen veriler arasında olup olmadığını doğrulayabilir. Eşleşmeler, kurbanlara sonraki adımlarında rehberlik eden FBI’dan bir e-posta uyarısını tetikledi.


Bilgisayar ekranında güvenlik düğmesi görülüyor


Bir bilgisayar kullanıcısı bir güvenlik bağlantısını tıklar. (CyberGuy.com)

Yeniden canlanan, yenilenen Raccoon kötü amaçlı yazılımını açığa çıkarıyoruz


İşin ilginç tarafı şu: Siber yeraltındaki son dedikodular, sinsi küçük Raccoon’umuzun pek de hesaba katılmadığını gösteriyor. Yenilenmiş bir 2.3.0 sürümüne sahip olan bu kötü amaçlı yazılım, birkaç fincan kahve içmiş, yeniden enerji verilmiş ve doğrudan bir bilim kurgu filminden çıkmış olduğunu düşüneceğiniz özelliklerle donatılmış gibi görünüyor.

DAHA FAZLASI: BU YANLIŞ NUMARA MESAJLAMA DOLANDIRICILIKLARINA KANMAYIN

Raccoon 2.3.0: yükseltilmiş, daha gizli ve daha kötü niyetli


En son güncellemesiyle Raccoon 2.3.0, artırılmış gizliliği ve artırılmış kötü niyetli niyetiyle daha zorlu bir tehdit olarak ortaya çıkıyor. İşte nasıl:

Hızlı aramayla hızlı erişim: Çalınan veri yığınlarının manuel olarak elendiği günler geride kaldı. Raccoon Stealer kontrol panelindeki yeni hızlı arama aracıyla siber suçlular artık çalınan belirli verileri hızlı bir şekilde tespit edebiliyor. Kimlik bilgilerinin, belgelerin veya herhangi bir çalıntı verinin peşinde olsalar da, bu özellik geniş veri kümelerinden daha hızlı erişim sağlar.

Güvenlik botlarına karşı mücadele: Raccoon Stealer gizlilik açısından oyununu geliştirdi. Kötü amaçlı yazılım artık güvenliğe yardımcı olan botlara işaret edebilecek şüpheli etkinlikleri tespit ediyor. Nasıl tepki veriyor? Aynı IP’den birden fazla erişim olayı tespit ederse şüphelenmez; söz konusu kayıtları siler ve tüm istemci pedlerini anında güncelleyerek hiçbir iz kalmamasını sağlar.

DAHA FAZLA: DOMUZ KESME DOLANDIRICILIKLARI: ÇEVRİMİÇİ ŞEMALAR HAKKINDA BİLİNMESİ GEREKENLER VE BUNLARDAN NASIL KAÇINILIR

Peki dijital alanınızı nasıl koruyorsunuz?


Güçlü şifreleriniz olsun: Aynı şifreyi birden fazla platformda kullanmak sizi her zaman daha savunmasız hale getirecektir çünkü bir hesap saldırıya uğrarsa hepsi saldırıya uğrar. Tüm şifrelerinizi takip etmek için bir şifre yöneticisi kullandığınızdan emin olun. Çalınması halinde sizi ifşa edebilecek tek bir şifreye güvenmek yerine.

2 faktörlü kimlik doğrulamayı kullanın: İki faktörlü kimlik doğrulamayı uygulamak, bir bilgisayar korsanının hesaplarınıza girmesini önleyecek ekstra bir kalkandır.

Tüm cihazlarınızda iyi bir antivirüs yazılımı bulundurun: Kendinizi bunun gibi kötü amaçlı yazılımlardan korumanın en iyi yolu, tüm cihazlarınızda antivirüs korumasının yüklü olmasıdır. Cihazlarınızda antivirüs yazılımının bulunması, cihazlarınıza kötü amaçlı yazılım yükleyebilecek olası kötü amaçlı bağlantılara tıklamanızın engellenmesini sağlayarak bilgisayar korsanlarının kişisel bilgilerinize erişmesine olanak tanır.

Bilgisayarınız için en iyi antivirüs korumasını içeren uzman incelememe bakın Windows, Mac, Android ve iOS cihazları Cyberguy.com/LockUpYourTech adresine giderek.

Şüphede kalınca: Şunu hayal edin: “Bedava Altın Burada!” yazan bir tabelanın bulunduğu, loş bir ara sokak. Şüpheli mi görünüyor? Bu, cazip indirmeler sunan şüpheli web sitelerinin çevrimiçi eşdeğeridir. Görünüşte meşru kaynaklardan (Google Ads veya görünüşte orijinal YouTube videoları gibi) gelen vaatlerle sizi kandırsalar bile, her zaman şüpheci olun. Web sitesinin kimlik bilgilerini kontrol edin, güvenli bağlantı göstergelerini (asma kilit simgesi gibi) arayın ve şüpheniz varsa uzak durun.


Stok görselde dizüstü bilgisayarda yazı yazan hain bir adam görülüyor


Stok görselde dizüstü bilgisayarda adam yazıyor. (CyberGuy.com)


Hırsızlığa karşı korumayı tanımlayın: Kimlik hırsızlığına karşı koruma şirketleri ev unvanınız, Sosyal Güvenlik Numaranız (SSN), telefon numaranız ve e-posta adresiniz gibi kişisel bilgilerinizi izleyebilir ve bunların karanlık ağda satılması veya bir hesap açmak için kullanılması durumunda sizi uyarabilir. Ayrıca suçluların daha fazla yetkisiz kullanımını önlemek için banka ve kredi kartı hesaplarınızın dondurulmasına da yardımcı olabilirler. Kimlik hırsızlığından kendinizi nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi şu adrese giderek görün: CyberGuy.com/IdentityTheft.

Takma ad e-posta adresleri oluşturun:
Bazen, çeşitli e-posta takma adları oluşturmak en iyisidir, böylece tüm bilgilerinizin bir veri ihlali nedeniyle ele geçirilmesi konusunda endişelenmenize gerek kalmaz. E-posta takma ad adresi, e-posta takma ad adresini silerek sürekli spam posta almayı durdurmanın harika bir yoludur. E-postanızın güvenliğini yükseltme hakkında daha fazla bilgi edinmek için şuraya gidin: CyberGuy.com/Mail.

Hasar oluştuğunda: Acil kurtarma adımları


Peki ya Rakun zaten dijital çöpünüzü karıştırdıysa?

Cihazınızı tarayın: Dijital sağlık kontrolü gibi düşünün. Kalan kötü amaçlı yazılım izlerini tespit etmek ve kaldırmak amacıyla kapsamlı bir tarama yapmak için yukarıda bahsettiğim gibi güvenilir bir antivirüs kullanın. Sadece bununla yetinmeyin. Cihazınızın en iyi durumda kalmasını sağlamak için düzenli kontroller planlayın.

ALTI GİZLİLİK VE GÜVENLİK SORUSU VE KESİNLİKLE TEMİZLENMESİ GEREKEN CEVAPLARI

Finans kuruluşlarını uyarın
: Tıpkı kayıp bir kredi kartını bildirdiğiniz gibi, bilgilerinizin yanlış ellere geçmiş olabileceğini düşünüyorsanız, bankalarınızı ve kredi kartı şirketlerini bilgilendirmeniz çok önemlidir. Yetkisiz erişimi önlemek için şüpheli etkinlikleri izleyebilir veya hesaplarınızı geçici olarak dondurabilirler.

Güncel kalın: Bu yazılım güncellemelerinde “yarın hatırlat” tuşuna basmak cazip gelebilir, ancak bu yamalar genellikle bilinen güvenlik açıklarını giderir. Siber suçlular her zaman güncel olmayan yazılımların peşindedir. Güncel kalarak aslında onların gizlice içeri girmek istedikleri kapıları kapatıyorsunuz.

GOOGLE GÜVENLİK KONTROLÜ: HARİKA VE HACKER’LARI kovmak için 60 saniye

Kurt’un önemli çıkarımları


Dijital alan, yeniliklerin, fırsatların ve maalesef hain faaliyetlerin büyüleyici bir karışımıdır. Raccoon Stealer, yenilenen taktikleriyle hayati bir gerçeğin altını çiziyor: Siber güvenlik tek seferlik bir görev değil. Bu, sürekli dikkat ve güncelleme gerektiren, sürekli gelişen bir zorluktur. Teknoloji ilerledikçe siber suç taktikleri de gelişiyor. Ancak bu tehditleri her okuduğumuzda, savunmamızı güçlendirme yönündeki kolektif kararlılığımız güçleniyor.

İşte hepimiz için bir düşünce: Sürekli değişen bu dijital ortama ne kadar hazırlıklıyız? Ve işte size bir dürtme: Düşüncelerinizi aşağıya bırakın. Bu tür tehditlerle başa çıkmak için yeterince donanımlı olduğunuzu düşünüyor musunuz? Veya deneyimlerinizden paylaşacak bir hikayeniz veya ipucunuz var.

Daha fazla teknik ipucum ve güvenlik uyarım için Cyberguy.com/Newsletter adresine giderek ücretsiz CyberGuy Rapor Bültenime abone olun.

Telif hakkı 2023 CyberGuy.com’a aittir. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, sabahları “FOX & Friends” programında Haberler ve FOX Business’a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve cihazlara derin bir sevgi besleyen ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt’un CyberGuy Haber Bültenini alın, sesinizi, hikaye fikrinizi veya yorumunuzu CyberGuy.com’da paylaşın.