Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı

GenelSiber Güvenlik

Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı

teknomers
Son güncelleme: 6 Kasım 2024 14:20
teknomers
Paylaş
Paylaş


Araştırmacılar, başlangıçta Toxic bankacılık Truva Atı ailesinin bir parçası olduğundan şüphelenilen yeni bir botnet’i, ToxicPanda adıyla tamamen yeni bir yan ürün türü olarak belirlediler.

Cleafy’nin yeni bulgularına göre ToxicPanda bankacılık botu, İtalya, Portekiz, İspanya ve Latin Amerika’da en az 1.500 ayrı cihazda aktif olarak en az 16 farklı finans kuruluşundan para çalmaya çalışıyor. Cleafy ekibi, ToxicPanda’nın arkasındaki Çince konuşan tehdit aktörlerinin, hedeflenen cihazı ele geçirmek ve bankaların kimlik ve kimlik doğrulama korumalarını aşarak dolandırıcılık para transferleri başlatmak için kötü amaçlı yazılım kullandığı konusunda uyardı.

“Uzaktan erişim yetenekleri, tehdit aktörlerinin doğrudan virüslü cihazdan hesap ele geçirme (ATO) gerçekleştirmesine olanak tanıyor ve böylece cihaz içi Dolandırıcılık (ODF) tekniğinden yararlanıyor.” Cleafy raporu açıklandı. “Bu tekniğin bu şekilde birleştirilmesi, diğer bankacılık Truva Atları tarafından zaten görüldü. MedusaCopybara ve yakın zamanda BingoMod.”

Bu basitleştirilmiş, manuel yaklaşım Android bankacılık Truva Atı Araştırmacılar, tehdit aktörlerine yüksek vasıflı geliştiricileri kullanmak zorunda kalmama avantajı sağladığını, daha geniş bir bankacılık müşterisi yelpazesini mağdur etme potansiyelini ortaya çıkardığını ve finansal hizmetler ve bankalar tarafından kullanılan birçok siber güvenlik korumasını atladığını belirtti.

Daha da önemlisi, kod analizi ToxicPanda’nın geliştirme sürecinin ilk aşamalarında olduğunu ortaya çıkardı. Ancak Cleafy ekibi, bunun, izinleri artırmak için Android’in erişilebilirlik hizmetlerinden yararlanma ve uygulamalardan veri yakalama yeteneği de dahil olmak üzere etkileyici bir dizi özelliğe sahip olmadığı anlamına gelmediğini belirtti.

Ayrıca ToxicPanda, tehdit aktörünün virüslü cihazın uzaktan kontrolünü ele geçirmesine ve kullanıcıların bilgisi olmadan para transferi gibi eylemler başlatmasına olanak tanıyor. Bankacılık Truva Atı ayrıca metin veya kimlik doğrulama uygulaması tarafından gönderilen tek seferlik şifreleri de ele geçirerek çok faktörlü kimlik doğrulama korumalarını tamamen ortadan kaldırır. Son olarak ToxicPanda, tespit edilmeyi önlemek için kod gizleme hileleriyle donatılmıştır.

Raporda, ToxicPanda’nın artmasının, Çince konuşan tehdit aktörlerinin geleneksel Güneydoğu Asya köklerinin dışındaki yeni bölgelere yayılmak için operasyonlarını güçlendirdiklerine işaret ettiği uyarısı yapılıyor.

Cleafy’nin raporunda, “Bu eğilim, pazarın kötü amaçlı yazılımlara giderek daha fazla doymuş olması ve yeni tehdit aktörlerinin ortaya çıkması nedeniyle mobil güvenlik ekosisteminin artan zorluklarının altını çiziyor.” ifadesine yer verildi. “Bu analizden kaynaklanan önemli bir soru, yalnızca ToxicPanda gibi tehditlere karşı nasıl savunma yapılacağı değil, aynı zamanda çağdaş antivirüs çözümlerinin neden teknik açıdan nispeten basit bir tehdidi tespit etmekte zorlandığıdır. Tek bir cevap olmasa da, proaktif önlemlerin eksikliği , gerçek zamanlı tespit sistemleri öncelikli bir konudur.”

Google, Aktif Olarak İstismar Edilen İki Android Kusurunu Düzeltiyor

Çince konuşan gruplar, cihazlara ilk erişim elde etmeye çalışırken, geniş ölçekli saldırılarda genellikle Android’in güvenlik açıklarından yararlanıyor.

Buna uygun olarak 4 Kasım’da Google düzinelerce uygulama için yama yayınladı. Android güvenlik açıkları Kasım ayı güncellemesinin bir parçası olarak, bunlardan ikisi zaten istismar edilmiş olan CVE-2024-43047 ve CVE-2024-43093’tür. Google ayrıntıları açıklamasa da ilki, ticari casus yazılım faaliyetlerini izlemesiyle tanınan Uluslararası Af Örgütü ve Google’ın Tehdit Analiz Grubu tarafından keşfedildi. İkincisi, Android çerçevesindeki yüksek önem derecesine sahip bir ayrıcalık yükseltme kusurudur.

Google, “sınırlı ve hedefli kullanım altında olabilecek” kusurları açıklamanın ötesinde ek ayrıntı sağlamadı.

Son gelişmeleri kaçırmayın Dark Reading Gizli podcast’i, NIST’in kuantum sonrası kriptografi standartları ve siber güvenlik uygulayıcıları için sırada ne olacağı hakkında konuştuğumuz yer. General Dynamics Bilgi Teknolojisi (GDIT) ve Carnegie Mellon Üniversitesi’nden konuklar her şeyi ayrıntılı olarak anlatıyor. Şimdi dinle!



siber-1

Fortnite Most Wanted görevleri, ödülleri ve rezillik kazanma yolları
Windows 11 güncellemesinin bazı bilgisayarların çökmesine veya çok yavaş çalışmasına neden olduğu bildiriliyor
Dragon Age The Veilguard, yeni en iyi arkadaşlarınızla benzersiz bir yan ürüne kavuşuyor
PC’deki en iyi RPG oyunu artık Steam Deck Onaylı
2024 2. Çeyreğine İlişkin En Önemli 3 Tehdit Raporu Görüşü
ETİKETLENDİ:AmerikadakiAndroidAvrupabankalarıBastırdıBotnetLatinToxicPanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS5 Pro incelemesi: TV’niz ne kadar yakın?
Sonraki Makale Intel, Magdeburg fabrikasını 2029’dan 2030’a erteledi – Almanya’nın Intel’e sağladığı sübvansiyonlar federal bütçeye geri dönebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?