الدورات
title
NodeStealer Zararlı Yazılımı, Facebook Reklam Hesaplarını Hedef Alıyor ve Kredi Kartı Verilerini Çalıyor

Siber güvenlik uzmanları, Facebook Ads Manager hesaplarından daha fazla bilgi çalmak ve web tarayıcılarda saklanan kredi kartı verilerini ele geçirmek için güncellenmiş bir NodeStealer sürümüne karşı uyarıyor. Bu Python tabanlı zararlı yazılım, saldırganlara Facebook reklam kampanyalarını kötüye kullanma fırsatı sunuyor.
NodeStealer’ın Tehditleri
- Facebook Reklam Hesaplarının Ele Geçirilmesi:
- NodeStealer, Facebook Ads Manager üzerindeki bütçe bilgilerini ve iş verilerini toplayarak bu hesapları zararlı reklam (malvertising) kampanyaları için kullanıyor.
- Gelişmiş Teknikler:
- Windows Restart Manager kullanılarak tarayıcı veritabanı dosyalarını kilitten çıkarıyor.
- Kodun tespitini zorlaştırmak için gereksiz kod ekleniyor.
- Python komut dosyalarını dinamik olarak oluşturup çalıştırmak için toplu işlem (batch) komut dosyası kullanıyor.
- Telegram Üzerinden Veri Kaçırma:
- Telegram, saldırganlar tarafından çalınan verilerin aktarımı için kullanılmaya devam ediyor.
- Sahte Reklamlar Yoluyla Yayılma:
- Zararlı yazılım, güvenilir markaları taklit eden Facebook reklamlarıyla yayılıyor. Örneğin, Bitwarden şifre yöneticisi kılığına giren bir kampanya, zararlı bir Google Chrome uzantısını yüklemeye çalıştı.
NodeStealer’ın Kökeni ve Gelişimi
NodeStealer, Mayıs 2023'te Meta tarafından ilk kez tanımlandı. Başlangıçta JavaScript tabanlı bir zararlı yazılımken, daha sonra Python tabanlı bir bilgi çalma aracına dönüştü. Uzmanlar, bu zararlı yazılımın, Facebook reklam ve işletme hesaplarını ele geçirmek için çeşitli zararlı yazılım ailelerini kullanan Vietnamlı tehdit aktörleri tarafından geliştirildiğini düşünüyor.
NodeStealer’ın Ana İşlevleri
- Facebook İşletme Hesaplarını Ele Geçirme:
- NodeStealer, Facebook Graph API kullanarak çalınan çerezlerle erişim jetonları oluşturuyor ve bu jetonlar aracılığıyla hassas verilere ulaşıyor.
- Yasal Yaptırımlardan Kaçınma:
- Zararlı yazılım, Vietnam’da bulunan sistemleri enfekte etmemek üzere tasarlanmış, bu da saldırganların kaynağına işaret ediyor.
- Kredi Kartı Verilerinin Çalınması:
- Tarayıcı veritabanlarını açarak kredi kartı bilgilerini ve diğer hassas verileri ele geçirmeye çalışıyor.
Yeni Kampanyalar ve Zararlı Teknikler
- Sahte Reklamlar ve Kimlik Hırsızlığı:
- Son kampanyalar, güvenilir markaların kimliğine bürünerek sahte reklamlarla zararlı yazılım yaymayı hedefliyor.
- ClickFix Tekniği ile Kimlik Avı:
- Bu teknik, sahte CAPTCHA sayfalarını kullanarak kullanıcıları PowerShell komutlarını çalıştırmaya yönlendiriyor ve güvenlik kontrollerini atlayarak sistemlerin enfekte edilmesini sağlıyor.
Geniş Etkiler ve Kimlik Avı Tehditleri
- Finansal ve İşletme Riskleri:
- Çalınan reklam bütçeleri veya işletme hesapları nedeniyle bireyler ve şirketler büyük maddi kayıplar yaşayabilir.
- RAT Zararlı Yazılımının Yayılması:
- Sahte e-postalar ve doküman talepleri aracılığıyla I2Parcae RAT veya Venom RAT gibi zararlı yazılımlar dağıtılarak hassas bilgiler çalınıyor ve uzaktan erişim sağlanıyor.
- Sosyal Mühendislik Saldırıları:
- ClickFix gibi teknikler ve sahte mesajlar, kullanıcıların güvenini ve platformların zayıf noktalarını kullanarak zararlı yazılımları yaymaya devam ediyor.
Koruma Önerileri
- Gerçek Zamanlı Davranış Analizi:
- Uygulama davranışlarını izleyen araçlar, şüpheli etkinlikleri tespit ederek saldırıları engelleyebilir.
- Kimlik Avı Teknikleri Hakkında Farkındalık:
- Kullanıcılar, sahte CAPTCHA talepleri gibi tekniklere karşı bilinçlendirilmelidir.
- Hesap Güvenliğinin Güçlendirilmesi:
- Facebook hesaplarında iki faktörlü kimlik doğrulama (2FA) etkinleştirilmelidir.
- İzinler düzenli olarak gözden geçirilmeli ve güncellenmelidir.
- Gelişmiş Güvenlik Çözümleri Kullanımı:
- Dinamik saldırılarla etkin bir şekilde mücadele etmek için modern tehdit algılama araçları uygulanmalıdır.
Sonuç
NodeStealer’ın gelişimi ve kampanyalarının artan karmaşıklığı, proaktif güvenlik stratejilerinin önemini bir kez daha gözler önüne seriyor. Şirketler, saldırıları tespit etmek ve zararları önlemek için gelişmiş teknolojilerden faydalanmalıdır.