
Trend Micro, bilgi calmaya yonelik hazırlanan zararlı yazılım Tinba’nın Turkiye’de 60 bin kullanıcıyı etkilediğini keşfetti. Virusun onemli kamu kurumlarının web siteleri ve finans sektorunu hedef aldığı acıklandı.
Trend Micro, Danimarkalı BT guvenlik şirketi CSIS ile gercekleştirdiği calışma sonucunda veri calmak icin hazırlanan Tinba virusunun Turkiye’deki finans ve kamu sektorunu hedeflediğini acıkladı. Ulkemizde şimdiden 60 bin kullanıcıyı etkilediği acıklanan virus, ozellikle finans sektorundeki verileri calmak icin tasarlandı.
Turkiye’yi hedef alan bu virusun en buyuk ozelliklerinden biri, sadece 20 kilobaytlık yapısıyla dunyanın en kucuk boyuttaki zararlı yazılım olması. Trend Micro uzmanları, Blackhole acığı uzerinden kullanıcıların sistemlerine sızan virusun, kendini hem “explorer.exe” hem de “svchost.exe” işlemlerine enjekte ettiğini belirtti.
Bankacılık işlemlerindeki kullanıcı adınız ve şifrenizi oğreniyor!
“Tinybanker” ya da “Zusy” isimleriyle de anılan virus, sızdığı bilgisayar hangi web sitesine girerse, kullanıcı bilgilerini kendi sunucularına gonderiyor. Boylece saldırganlar her seferinde kullanıcıların banka hesaplarına erişim şifreleri, sosyal ağlar ya da e-posta giriş bilgilerini elde edebiliyor.
Turkiye’de ozellikle finans sektorunun hedef alındığını vurgulayan Trend Micro Akdeniz Bolgesi Ulkeleri Guvenlik Danışmanı İbrahim Eskiocak, hedef alınan kurum ve kuruluşların en fazla ziyaret edilen dolayısıyla en fazla verinin calınabileceği siteler olduğunu belirtiyor.
Konuyla ilgili olarak acıklama yapan ve Turkiye’deki kullanıcıları uyaran İbrahim Eskiocak sozlerini şoyle surdurdu; “Tinba virusu, gunumuzun cok onemsenmesi gereken hedefe yonelik atakların (APT) yeni ve carpıcı bir orneği. Ozellikle Turkiye’de onde gelen bazı kurumlara yonelik ve online işlemlerin hedeflenmiş olduğu, kullanıcı bilgilerini calmaya yonelik bir organize atak olduğu acıkca goruluyor. Trend Micro Bulut Teknolojisine dayalı Smart Protection Network Teknolojisi, bu tur hedefe yonelik tehditlere karşı daha detaylı analiz yapabildiği gibi kullanıcılarına cok daha kısa surede korunma avantajı sunuyor. Ayrıca, Trend Micro’nun tum kullanıcılara ucretsiz olarak sunduğu online tarama aracı ile cihazınızda herhangi bir tehdidin olup olmadığını saptayabilir ve temizleyebilirsiniz.” İbrahim Eskiocak, tum kullanıcıların bu ve bunun gibi tehditlerden korunmak icin mutlaka guncel ve iyi bilinen bir guvenlik yazılımı kullanmalarının ve kullandıkları yazılımın web guvenliği ozelliğinin mutlaka aktif olması gerekliliğinin de altını ciziyor.
Bilgisayarınızda herhangi bir tehdit olup olmadığını oğrenmek ve eğer varsa temizlemek uzere aşağıdaki bağlantıya tıklayarak Trend Micro’nun ucretsiz hizmetinden yararlanabilirsiniz:
Tinba’nın altyapısı Rusya ve Litvanya’da
Yapılan acıklamada, altyapısı Rusya ve Litvanya’da bulunan zararlı yazılım Tinba’nın bir ya da birkac kişi değil cok buyuk capta organize bir ekip tarafından hazırlandığı belirlendi. Virusun Turkiye’deki dağılımını ekteki haritada gorebilirsiniz.
Kaynak
__________________