Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Play Store’da Bir Düzineden Fazla Android Uygulaması Bankacılık Kötü Amaçlı Yazılımını Düşürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Play Store’da Bir Düzineden Fazla Android Uygulaması Bankacılık Kötü Amaçlı Yazılımını Düşürdü

GenelSiber Güvenlik

Google Play Store’da Bir Düzineden Fazla Android Uygulaması Bankacılık Kötü Amaçlı Yazılımını Düşürdü

teknomers
Son güncelleme: 29 Temmuz 2022 19:32
teknomers
Paylaş
Paylaş


Kötü amaçlı bir kampanya, kullanıcıların cihazlarını bankacılık amaçlı kötü amaçlı yazılımlarla tehlikeye atmak için Google Play Store’daki görünüşte zararsız Android dropper uygulamalarından yararlandı.

Toplu olarak adlandırılan bu 17 damlalıklı uygulama DawDropper Trend Micro tarafından, diğerleri arasında belge tarayıcılar, QR kod okuyucular, VPN hizmetleri ve çağrı kaydediciler gibi üretkenlik ve yardımcı uygulamalar olarak maskelenir. Söz konusu tüm bu uygulamalar, uygulama pazarından kaldırıldı.

Araştırmacılar, “DawDropper, algılamadan kaçınmak ve dinamik olarak bir yük indirme adresi elde etmek için üçüncü taraf bir bulut hizmeti olan Firebase Realtime Database’i kullanıyor.” söz konusu. “Ayrıca GitHub’da kötü amaçlı yükleri barındırıyor.”

Android Bankacılık Kötü Amaçlı Yazılımı

Dropper’lar, Google’ın Play Store güvenlik kontrollerini gizlice geçmek için tasarlanmış uygulamalardır ve ardından bir cihaza, bu durumda Octo (Coper), Hydra, Ermac ve TeaBot’a daha güçlü ve müdahaleci kötü amaçlı yazılımları indirmek için kullanılırlar.

Saldırı zincirleri, kötü amaçlı APK dosyasını indirmek için gerekli GitHub URL’sini almak için bir Firebase Gerçek Zamanlı Veritabanı ile bağlantı kuran DawDropper kötü amaçlı yazılımını içeriyordu.

Android Bankacılık Kötü Amaçlı Yazılımı

Daha önce uygulama mağazasında bulunan kötü amaçlı uygulamaların listesi aşağıdadır –

  • Çağrı Kaydedici APK (com.caduta.aisevsk)
  • Horoz VPN (com.vpntool.androidweb)
  • Süper Temizleyici- hiper ve akıllı (com.j2ca.callrecorder)
  • Belge Tarayıcı – PDF Oluşturucu (com.codeword.docscann)
  • Universal Saver Pro (com.virtualapps.universalsaver)
  • Kartal fotoğraf editörü (com.techmediapro.photoediting)
  • Çağrı kaydedici pro+ (com.chestudio.callrecorder)
  • Ekstra Temizleyici (com.casualplay.leadbro)
  • Kripto Araçları (com.utilsmycrypto.mainer)
  • FixCleaner (com.cleaner.fixgate)
  • Just In: Video Motion (com.olivia.openpuremind)
  • com.myunique.sequencestore
  • com.flowmysequto.yamer
  • com.qaz.universalsaver
  • Şanslı Temizleyici (com.luckyg.cleaner)
  • Simpli Temizleyici (com.scando.qukscanner)
  • Unicc QR Tarayıcı (com.qrdscannerratedx)

Damlalıklar arasında, daha önce Zscaler tarafından bu ayın başlarında Exobot mobil kötü amaçlı yazılımının bir çeşidi olan Coper bankacılık truva atını dağıttığı olarak işaretlenen “Unicc QR Tarayıcı” adlı bir uygulama yer alıyor.

Octo’nun da devre dışı bıraktığı biliniyor Google Play Koruması ve banka kimlik bilgileri, e-posta adresleri ve parolalar ve PIN’ler gibi hassas bilgiler de dahil olmak üzere kurban bir cihazın ekranını kaydetmek için sanal ağ bilgi işlemi (VNC) kullanın ve bunların tümü daha sonra uzak bir sunucuya aktarılır.

Bankacılık düşürücüler, yılın başından beri, sabit kodlanmış yük indirme adreslerinden uzaklaşarak, kötü amaçlı yazılımı barındıran adresi gizlemek için bir aracı kullanmaya doğru evrildi.

Araştırmacılar, “Siber suçlular sürekli olarak tespitten kaçınmanın ve mümkün olduğunca çok sayıda cihaza bulaşmanın yollarını buluyorlar” dedi.

“Ayrıca, mobil kötü amaçlı yazılımları dağıtmanın yeni yollarına yönelik yüksek talep olduğu için, bazı kötü niyetli aktörler, dropper’larının diğer siber suçluların kötü amaçlı yazılımlarını Google Play Store’da yaymalarına yardımcı olabileceğini ve bunun sonucunda bir dropper-as-a-service (DaaS) modelinin ortaya çıktığını iddia ediyor. “



siber-2

Yanlış yapılandırılmış kayıt defterleri en iyi yüzlerce işletmeyi riske atıyor
Google, bazı kullanıcılar için yapay zeka deneylerini açıyor
En sevdiğimiz bütçe görüntülü kapı zili şu anda sadece 69 $
David Lynch’in Dune Filminden Silinen Bir Sahne Aniden Ortaya Çıktı
Grindr’ın sahipleri, finansal sıkıntıların ardından şirketi özelleştirebilir. Teknomers
ETİKETLENDİ:#googleağ güvenliğiAmaçlıAndroidbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleridüşürdüDüzinedenFazlafidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirPlaysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStoredaUygulamasıveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail, neredeyse kesinlikle doğru kişiye e-posta gönderdiğinizden emin olacak
Sonraki Makale Gamecube Controller ile Super Smash Bros gibi Multiversus oynayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Görsel Oyun Alanı Artık Daha İyi!
Yapay Zeka
Nvidia ve SK Hynix’ten uzun dönem bellek işbirliği anlaşması
Donanım
Waymo Apple’ın Otonom Araç Test Alanını Satın Aldı
Genel
iOS 27 Beta’dan Şimdiden Sevdiğim 5 Özellik
Liste
PC’nin GBA Tarzı Taktik Serisi Yeni Bir Dönemle Finale Hazırlanıyor
Oyun
Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?