Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

Siber Güvenlik

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

teknomers
Son güncelleme: 9 Haziran 2026 01:57
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, NFCShare adında yeni bir Android kötü amaçlı yazılım türü, GitHub üzerinde barındırılan sahte güncellemeler aracılığıyla yayılmaya başlamıştır. Bu yazılım, Avrupa’daki birçok banka ve finans kurumunun müşterilerini hedef alarak, ödeme kartı verilerini çalmaya yönelik bir oltalama kampanyası yürütmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

NFCShare, kurbanlarını sahte bir doğrulama ekranı aracılığıyla kandırarak, kartları mobil cihazların yakın alan iletişimi (NFC) çipinin yakınında tutmaya yönlendirir. Yazılım, Android’in IsoDep arayüzü ve EMV komutlarını kullanarak bilgileri okur. Kötü amaçlı yazılım, kurbanın giriş yaptığı kart numarasını, kart tipini, son kullanma tarihini ve gizli bir PIN’i çalarak, bu bilgileri saldırganın komuta kontrol (C2) merkezine bir WebSocket kanalı üzerinden gönderir.

Etkilenen Sistemler

NFCShare, özellikle İtalya ve İspanya gibi ülkelerden gelen çeşitli bankaların sahte uygulamaları olarak aşağıdaki APK dosyalarını içeren 56 farklı sürümle kötü amaçlı yazılım yayılımını gerçekleştirmiştir:

  • Intesa Carte.apk
  • Sella Carte.apk
  • Banca Sella Carte.apk
  • Nexi Carte.apk
  • Fideuram Carte.apk
  • Mooney Carte.apk
  • CaixaBank.apk
  • CaixaBankNfc.apk
  • CaixaReactivaTarjeta.apk

D3Lab araştırmacıları, ilk kez Ocak 2026’da belgelenen bu kötü amaçlı yazılımın, başlangıçta yalnızca Alman Deutsche Bank’ı hedef aldığını belirtmiştir. Bu durum, NFCShare’in hedef kitlesinin genişlediğini göstermektedir.

Çözüm ve Korunma

Android kullanıcılarının, güvenliklerini sağlamak için aşağıdaki önlemleri almaları önerilmektedir:

  • Bankacılık uygulamalarını yalnızca Google Play’den indireceklerdir.
  • Play Protect özelliğini etkinleştireceklerdir.
  • Sahte “doğrulama taleplerine” karşı dikkatli olacaklardır.

D3Lab, kötü amaçlı yazılımın yeni versiyonunun otomatik analizleri engellemek için hatalı APK paketleme teknikleri kullandığını da vurgulamaktadır. Bu, bazı çıkarım araçlarının iç yolları yanlış yorumlamasına sebep olsa da, manuel analiz veya kod kurtarma konusunda bir engel teşkil etmemektedir.

Sonuç

Okuyucuların, ani güncellemeleri ve uygulama değişikliklerini dikkatle değerlendirmeleri gerekmektedir. Kötü amaçlı yazılımlara karşı korunmak amacıyla, sistem güncellemelerini yapmalı ve gerekirse ilgili portları kapatmalıdır. Bankacılık işlemleri sırasında kaygı verici herhangi bir durumla karşılaştıklarında, doğrudan bankanın resmi kanallarıyla iletişim kurmaları önerilmektedir.

Bu Android markası, ABD ticaret kısıtlamalarıyla karşılaşabilir.
Medibank, Fidye Yazılım Hackine Maruz Kalan 9.7 Milyon Müşterinin Ardından Fidye Ödemeyi Reddetti
Sıfır Güven güvenliği için Wazuh’dan yararlanma
Siber Güvenlik Birleşme ve Satın Alma İşlemleri, Finansman Etkinliği 4. Çeyrekte Kartopu
Android ve iOS, Matter akıllı ev uyumluluğunu başlatmak için büyük adımlar atıyor
ETİKETLENDİ:AcilAndroidbankaGitHubdaNFCShareSahteuygulamalarıylayayılanzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Sonraki Makale PC’nin GBA Tarzı Taktik Serisi Yeni Bir Dönemle Finale Hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?