
Image by Growtika from Unsplash
FBI, Küresel Siber Soygunun Arkasındaki DanaBot Malware Çetesini Ortaya Çıkarıyor
FBI, 300.000’den fazla bilgisayarı enfekte eden ve dünya genelinde 50 milyon dolardan fazla çalan DanaBot adlı bir zararlı yazılımla bağlantılı 16 kişiyi suçladı.
Acelesi olanlar için hızlı bilgiler:
- DanaBot, dünya genelinde 300.000’den fazla bilgisayarı enfekte etti.
- Malware, kurbanlardan 50 milyon doların üzerinde para çaldı.
- Casus varyantı, hükümet ve askeri sistemleri hedef aldı.
Açılan idyanameler göre, bu işleme dahil olanlar, geliştirme, pazarlama ve müşteri hizmetleri gibi çeşitli roller üstlendi.
DanaBot, iki farklı versiyonda mevcuttur. Karanlık web, teknik destek ve yazılım araçlarını içeren bu kiralama modelini, The Register‘dan alınan bilgilere göre 4.000 dolara kadar sunuyor. Bu zararlı yazılım, kurbanların bilgisayarlarına kurulum yaptıktan sonra tuş vuruşlarını, ekran görüntülerini ve ağ verilerini yakalayarak bankacılık ve kripto para birimi giriş bilgilerini çalar.
Zararlı yazılımın ikinci versiyonu ise bir casus araç olarak çalışır ve kiralama amaçlı olarak sunulmaz. Zararlı yazılım sistemi, masaüstü ekranları kaydederek, klavye girişlerini kaydederek ve video akışlarını yakalayarak askeri, diplomatik ve hükümet ağlarını hedef alır.
The Register, FBI’den Özel Ajan Elliott Peterson’ın, DanaBot nedeniyle birden çok bankanın milyonlarca doları aşan zararlar yaşadığını ve toplam çalınan miktarın 50 milyon doları bulabileceğini doğruladığını bildirdi.
Yıkım çabası, botnetleri sökmek için küresel bir kampanya olan “Operasyon Son Oyun II”nin bir parçasıdır. FBI Özel Ajanı Rebecca Day, “Bugünkü duyuru, FBI’nın küresel dijital güvenliği alt üst eden siber-suç ekosistemini bozmak ve sökmek için devam eden çabalarında önemli bir adımı temsil ediyor,” şeklinde The Register tarafından bildirildi.
The Register, çoğu DanaBot sunucusunun çevrimdışı hale getirildiğini bildiriyor. Geriye kalan iki aktif sunucu, Alibaba’nın hosting platformu üzerinden hizmet veriyor.
Operation Endgame, web sitesinde bir geri sayım gösteriyor. Bu, tamamen kapatmanın bu hafta içinde gerçekleşebileceğini düşündürüyor.