• BIST 100

    9938,07%2,28
  • DOLAR

    32,46% -0,07
  • EURO

    34,72% -0,69
  • GRAM ALTIN

    2439,90% 0,16
  • Ç. ALTIN

    3999,24% 0,19

Kapersy, Prilex Virüsünün Yakında Türkiye'de de Görüleceğini Öngörüyor!

Siber suçlular, virüslü PoS’larda işlem yapmaya zorlamak için müşterinin temassız ödemelerini engelliyor!

TEKNOLOJİ 2.02.2023 08:23:51
Kapersy, Prilex Virüsünün Yakında Türkiye'de de Görüleceğini Öngörüyor!

Siber suçlular, virüslü PoS’larda işlem yapmaya zorlamak için müşterinin temassız ödemelerini engelliyor!

Kaspersky, bir grup siber suçlu tarafından yaratılan ve adını 2022'deki en gelişmiş kötü amaçlı Satış Noktası (PoS) yazılımından alan Prilex’in üç yeni çeşidini ortaya çıkardı. Keşfedilen Prilex modifikasyonları temassız yakın alan iletişimini (NFC) engelleyebiliyor. Böylece virüslü PoS terminallerindeki işlemler, müşterileri fiziksel kredi kartlarını çipli olarak kullanmaya zorlayarak siber suçluların para çalmasına olanak tanıyor. Şu anda Latin Amerika'da en aktif olmakla birlikte, Prilex'in önümüzdeki aylarda Orta Doğu, Türkiye ve Afrika bölgesine genişlemesi mümkün gözüküyor.

Prilex, Otomatik Para Çekme Makineleri (ATM'ler) odaklı bir kötü amaçlı yazılımdan, şimdiye kadar keşfedilen en gelişmiş PoS tehdidi olan benzersiz bir modül. PoS kötü amaçlı yazılımına kademeli olarak dönüşen, kötü şöhretli bir tehdit aktörü olarak da biliniyor. Kaspersky tarafından daha önce 2022'de açıklandığı gibi Prilex tehdit aktörü, hacklenemez olduğu iddia edilen CHIP ve PIN teknolojisiyle korunan kartlarda bile saldırganların 'GHOST' saldırıları gerçekleştirerek kredi kartı sahtekarlığı gerçekleştirmelerine olanak tanıyor. Prilex, artık bunu bir adım daha ileriye taşımış gibi gözüküyor.

Güvenlik uzmanları, Prilex'in NFC özellikli kredi kartlarından gelen verileri yakalayıp yakalayamayacağını merak ediyordu. Kısa bir süre önce Kaspersky araştırmacıları, Prilex'ten etkilenen bir müşteri için olay müdahalesi sırasında, saldırganlara -pandemi sırasında ve sonrasında son derece popüler hale gelen- temassız ödeme işlemlerini engelleme olanağı sağlayan üç yeni değişikliği ortaya çıkardı.

Kredi ve debit kartları, tıpkı anahtarlıklar ve diğer akıllı mobil cihazlardaki temassız ödeme sistemleri gibi, geleneksel olarak radyo frekanslı tanımlama (RFID) özelliğine sahip. Daha yakın zamanlarda, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay ve mobil banka uygulamaları, güvenli temassız işlemleri desteklemek için yakın alan iletişimi (NFC) teknolojilerini kullanıma sundu.

Temassız kredi kartları, karta fiziksel olarak dokunmaya, karta takmaya veya kaydırmaya gerek kalmadan ödeme yapmanın rahat ve güvenli bir yolunu sunuyor. Ancak Prilex, kredi kartı bilgilerinin alınıp alınmayacağını belirten kural tabanlı bir dosya ve NFC tabanlı işlemleri engelleme seçeneği uygulayarak, bu tür işlemleri engellemeyi öğrenmiş gibi gözüküyor.

Prilex kuralları dosyasından NFC engellemesine atıfta bulunan alıntı

NFC tabanlı işlemler, yalnızca tek bir işlem için geçerli olan benzersiz bir kart numarası oluşturduğundan, Prilex NFC tabanlı işlemi yapıldığını algılıyor ve bunu engelleyip PoS cihazının ekranında, aşağıdaki mesajın bir benzerini gösteriyor.

Prilex tarafından ekrana yansıtılan sahte hata: “Temassız işlem hatası, kartınızı takın”

Siber suçluların amacı, kurbanların kartlarını fiziksel olarak PIN pedi okuyucusuna takarak güvenliği ihlal edilmiş PoS cihazında kullanmaya zorlamaktır; böylece kötü amaçlı yazılım, GHOST saldırıları gerçekleştirmek için (kriptogramları manipüle etmek gibi) Prilex için mevcut olan her yolu kullanarak işlemden gelen verileri ele geçirebilir. Son Prilex versiyonlarına eklenen bir diğer yenilik ise kredi kartlarını segmentlerine göre filtreleme ve farklı segmentler için farklı kurallar oluşturma imkanı gibi gözüküyor. Örneğin, kartın Black/Infinite, Corporate veya diğer yüksek işlem limitli olması durumunda NFC'yi bloke edebilir ve kart verilerini yakalayabilirler, bu da standart düşük bakiye/limitli kredi kartlarından çok daha caziptir.

Prilex, 2014 yılından beri LatAm bölgesinde faaliyet gösteriyor ve iddiaya göre bölgedeki en büyük saldırılardan birinin arkasında. Oyuncu, 2016'daki Rio karnavalı sırasında 28.000'den fazla kredi kartı klonladı ve Brezilya bankalarında 1.000'den fazla ATM'yi boşalttı. Şimdi de saldırılarını küresel olarak genişletmiş durumda. 2019 yılında Almanya'da bir suç çetesi, Alman bankası OLB tarafından verilen Mastercard banka kartlarını klonladığında ve yaklaşık 2.000 müşteriden 1,5 milyon Euro'dan fazla para çektikten sonra tespit edilebilmişti. Son zamanlarda keşfedilen değişiklikler her ne kadar Brezilya'da tespit edilmiş olsa da diğer ülke ve bölgelere de yayılmaları bekleniyor. Prilex'in başta Orta Doğu, Türkiye ve Afrika dahil olmak üzere, önümüzdeki aylarda diğer bölgelere de yayılması mümkün.

Kaspersky Latin Amerika Küresel Araştırma ve Analiz Ekibi (GReAT) başkanı Fabio Assolini, konuyla alakalı olarak 'Temassız ödemeler artık günlük hayatımızın bir parçası ve istatistikler, temassız ödemelerin 2021'deki yüzde 59'dan fazla payıyla, perakende segmentinde pazara hakim olduğunu gösteriyor. Temassız işlemler son derece pratik ve oldukça güvenli, bu nedenle siber suçluların NFC ile ilgili sistemleri engelleyen kötü amaçlı yazılımlar oluşturması onlar için mantıklı bir adım. Temassız ödeme sırasında oluşturulan işlem verileri bir siber suçlu açısından yararsız olduğundan, Prilex'in, kurbanlarını virüslü PoS terminaline kartlarını takmaya zorlayabilmek için önce temassız ödemeyi engellemesi gerektiği anlaşılabilir.' yorumunu yaptı.

Securelist üzerinden yeni Prilex PoS kötü amaçlı yazılım değişiklikleri hakkında daha fazla bilgi edinebilirsiniz.

Kendinizi Prilex'ten korumak için Kaspersky şunları öneriyor.

Kötü amaçlı yazılımın PoS’lar tarafından yönetilen işlemlere müdahale etmesini önlemek için Kaspersky SDK'yı PoS modüllerine uygulayın. Windows'un eski sürümlerini ve en son Microsoft ürünlerini tam işlevli olarak çalıştırabilmek için optimize etmek adına eski sistemleri güncel korumayla güvenceye alın. Bu, işletmenize öngörülebilir bir gelecekte eski Microsoft ürünleri için destek sağlar ve ihtiyaç duyduğunuz her an yükseltme yapma fırsatı verir. Cihazları farklı saldırı tiplerinden koruyan Kaspersky Embedded Systems Security gibi bir güvenlik çözümü kurun. Cihazın sistem özellikleri düşükse bile, Kaspersky çözümü cihazı “Default Deny” (varsayılan olarak reddet) senaryosuyla korumaya devam eder. Kaspersky, bu tür bir dolandırıcılığın kurbanı olan finansal kuruluşlar için Threat Attribution Engine’i saldırıya uğrayan ortamlarda IR (acil müdahale) ekiplerinin Prilex dosyalarını bulmasına ve tespit etmesine yardımcı olması için öneriyor.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı


Anahtar Kelimeler:

Evrende Dünyamızdan Başka Yaşam Var mı?

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Uyku Apnesi: Günlük Yaşamı Nasıl Etkiliyor ve Tedavisi Nasıl Yapılıyor?

TikTok Yetkilileri Türkiye Büyük Millet Meclisine Tekrar Çağırılıyor

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Yatırımcıların Dikkati, Teknoloji ve Değişim Sektörlerine Yöneldi

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Trafik Sigortası Primlerinde Zam Oranları Yüzde 3 ile Sınırlandırılacak

Doların Seyrini Savaş Senaryosu Belirliyor

Fosil Yakıtlı Araçlar Yerini Elektrikli Otomobillere Devrediyor

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Kaymakam Bilal Bozdemir Koltuğunu Minik Kılınç’a Devretti

Kaymakam Bozdemir’in 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı Mesajı

Milli Eğitim Müdürümüz Temsilen Uğur Okulundan Nefes Toklu Oldu

Başkanlık Koltuğunu Durmuş Deniz’den Çilek Devraldı

Anamur’un Temsili Garnizon Komutanı Saydam Oldu

Yasa Dışı Bahis Operasyonuna Jandarma Operasyonu: (5) Gözaltı

Define Arayan Şahıslar Jandarmaya Yakalandı

Haydi Çocuklar Mersin Büyükşehirin Anamur Dragon Parkındaki Çocuk Festivaline

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

Hafta Sonu Altın Fiyatları Değişken Seyretti

Yayla Muzu, Anamur Muzunu 3’e Katladı

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Yükleniyor

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Kaymakam Bilal Bozdemir Koltuğunu Minik Kılınç’a Devretti

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 29 1 3 56 90
2.Fenerbahçe 33 27 1 5 57 86
3.Trabzonspor 33 17 12 4 13 55
4.Beşiktaş 33 15 12 6 6 51
5.İstanbul Başakşehir 33 14 12 7 6 49
6.Rizespor 33 14 13 6 -6 48
7.Kasımpaşa 33 13 13 7 -4 46
8.Antalyaspor 33 11 10 12 0 45
9.Alanyaspor 33 11 10 12 -3 45
10.Sivasspor 33 11 10 12 -5 45
11.Adana Demirspor 33 9 10 14 5 41
12.Samsunspor 33 10 14 9 -6 39
13.Ankaragücü 33 8 12 13 -3 37
14.Kayserispor 33 10 13 10 -10 37
15.Konyaspor 33 8 13 12 -13 36
16.Gazişehir Gaziantep 33 9 17 7 -13 34
17.Fatih Karagümrük 33 8 16 9 -5 33
18.Hatayspor 33 7 14 12 -9 33
19.Pendikspor 33 7 17 9 -31 30
20.İstanbulspor 33 4 22 7 -35 16