Rio Olimpiyatları’nın başlamasından kısa bir süre önce, kurbanların bilmeden BANKER zararlı yazılımını indirdikleri bir oltalama saldırısı ortaya çıktı. BANKER gibi bankacılık Trojanları’nın büyük spor organizasyonlarını kullanması ise bir ilk değil. Daha önce 2014 FIFA Dünya Kupası ve 2012 Londra Olimpiyatları da kendilerine kurban arayan siber suçluların hedefindeydi.
BANKER Trojanı, özellikle Rio Olimpiyatı’nı yerinden izlemek isteyenleri hedef alıyor. Kullanıcılar, ücretsiz Rio Olimpiyatı bileti kazanacaklarına inandırılarak gönderilen e-mail’deki linke tıklamaları isteniyor. Yönlendirildikleri sitede Banload isimli program indirme yazılımı devreye giriyor ve Banker Trojanı’nın farklı bir biçimini indirerek siber suçluların sistemlerine ya da cihazlarına ulaşmasının yolunu açıyorlar.
Trend Micro’nun yaptığı analizler bu zararlı yazılımın şimdiye kadar Brezilya’nın 4 büyük ve 13 yerel bankasının yanı sıra 3 çok uluslu bankaya da bulaştığını gösteriyor.
Suçlu Yetiştiren Merkez Surface Web
Brezilya’da “yer altı dünyasının Facebook’u” olarak nitelendirilen Surface Web yoluyla siber suç eğitimi herkese açık bir şekilde gerçekleştiriliyor ve siber suçlular da bankacılık Trojanları’na rahatlıkla ulaşarak Olimpiyatlar’ın popülaritesinden faydalanıyor. Bankacılık Trojanları, Brezilya’da suç dünyasının favori ürünlerinden oldu. Ama Haziran’da ortaya çıkarılan bir kişiyse işi daha da ileriye götürerek “hizmet olarak bankacılık Trojanları” satıyordu. ‘Ric’ kullanıcı adına sahip başka bir siber suçlu ise bankacılık Trojanı ve altyapısının reklamını yaparak kendilerine suç dünyasında isim yapmak isteyen siber suçlulara ulaşmaya çalışıyordu. Brezilyalı diğer birçok siber suçlu gibi ‘Ric’ de reklamlarını YouTube üzerinden yayınlıyordu.
Brezilya’daki siber suç dünyasına yönelik diğer ürünler ise bankacılık ve banka kartları üzerine verilen eğitimler. 16 Ağustos itibariyle bu hizmetin bedeli 500 dolar.