Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Crocodilus zararlı yazılımı, güvenilir arayıcılara sahte kişiler ekliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Crocodilus zararlı yazılımı, güvenilir arayıcılara sahte kişiler ekliyor.

Siber Güvenlik

Crocodilus zararlı yazılımı, güvenilir arayıcılara sahte kişiler ekliyor.

teknomers
Son güncelleme: 3 Haziran 2025 17:07
teknomers
Paylaş
Paylaş

Crocodilus’un Küresel Yayılışı

Crocodilus adlı Android kötü amaçlı yazılım, 2025 yılının Mart ayının sonlarında Threat Fabric araştırmacıları tarafından belgelendi. İlk incelemelerde, bu yazılımın geniş çaplı veri hırsızlığı ve uzaktan kontrol yeteneklerine sahip olduğu vurgulandı. İlk sürümleri, kullanıcıların kripto para cüzdanı anahtarlarını “12 saat içinde yedeklemeleri” gerektiğini bildiren sahte hata mesajları gibi basit sosyal mühendislik hamlelerini de içeriyordu.

Contents
  • Crocodilus’un Küresel Yayılışı
  • Yanlış İletişim Havuzları
  • Gelişmiş Verimlilik Yöntemleri
  • Kullanıcılara Öneriler

Başlangıçta, Crocodilus yalnızca Türkiye’de küçük ölçekli kampanyalarda görülüyordu. Ancak, Threat Fabric’in sürdüğü izlemeler sonucunda bu yazılımın hedef alanının tüm kıtalara yayıldığı tespit edildi. Son sürümlerde, kötü amaçlı yazılımın kaçmayı kolaylaştıran yeni önlemleri ve kod paketleme yöntemleriyle birlikte geliştirildiği belirlendi. Ayrıca, payload için ek bir XOR şifrelemesi katmanı eklenerek, kötü amaçlı yazılımın tersine mühendislik başlatılmasını zorlaştıran kod karmaşası ve dolanıklığı gözlemlendi.

Yanlış İletişim Havuzları

Crocodilus’un en son sürümünde dikkat çekici bir özellik, kurbanın cihazındaki sahte kişileri ekleyebilme yeteneğidir. Bu özellik sayesinde, bir çağrı geldiğinde cihazın, arayan kişinin iletişim profiline kaydedilen ismi gösterebilmesi sağlanmaktadır. Böylece, kötü niyetli aktörler, güvenilir banka, şirket veya hatta arkadaş ve aile bireyleri gibi görünebilir.

Bu işlem, belirli bir komut alındığında, Android cihazında yerel bir kontakt oluşturmak için programatik olarak gerçekleştirilmektedir. Threat Fabric, raporunda “’TRU9MMRHBCRO’ komutunu aldığında, Crocodilus, kurbanın iletişim listesine belirli bir kişiyi ekler” ifadesini kullanmaktadır.

Bu sahte kişilerin kullanıcıların Google hesapları ile ilişkili olmadığından, başka cihazlarla senkronize olmazlar. Böylece dolaylı yoldan, kötü niyetli aktörler daha fazla kontrol elde etmektedir.

Gelişmiş Verimlilik Yöntemleri

Crocodilus’un en son sürümünde, stolen verilerin kurbanın cihazında yerel olarak işlenmesi sağlanmaktadır. Bu yöntem, tehdit aktörlerine daha yüksek kaliteli veri toplama olanağı sunarak, önceki sürümlere göre genel verimliliği artırmaktadır. Bu tür yerel veri işleme, verilerin exfiltrasyonunu daha güvenilir hale getirmektedir.

Aynı zamanda, kötü amaçlı yazılımın hedef aldığı kullanıcı sayısı artmakta ve sosyal mühendislik becerileri daha da geliştirilmektedir. Crocodilus, kullanıcıların güvenini kazanarak, kendini daha tehlikeli bir hale getirmeye devam etmektedir.

Kullanıcılara Öneriler

Android kullanıcılarının, yazılım indirme işlemlerinde dikkatli olmaları son derece önemlidir. App Store üzerinde yalnızca Google Play veya güvenilir yayıncılardan yazılım indirerek, cihazların güvenliğini artırmak mümkündür. Bunun yanı sıra, Play Protect özelliğinin her zaman aktif tutulması önerilmektedir. Kullanıcıların, mobil cihazlarında yalnızca gerekli uygulamaları kullanmaları, potansiyel tehditlere karşı korunma şansını artıracaktır.

Bunların yanı sıra, kurbanlar için geliştirilen yeni sosyal mühendislik teknikleri, dolandırıcıların işlerini daha da kolaylaştırmakta. Bu nedenle, herhangi bir iş veya kişisel iletişimde dikkatli olunması, önleyici tedbirlerin alınması açısından kritik bir öneme sahiptir.

Kötü amaçlı yazılımlarla mücadelede, sadece bireylerin değil, kurumların da devletin desteklediği güvenlik önlemleri doğrultusunda ortaklaşa hareket etmesi gerekmektedir. Eğitim programları ve farkındalık artırıcı campanyalarla kullanıcılar, bu tür tehditlere karşı daha bilinçli hale gelebilirler.

Gelişen teknolojilerle birlikte, kötü niyetli yazılımlar da sürekli bir evrim içindedir. Bu nedenle, hem kullanıcıların hem de yazılım geliştiricilerin sürekli olarak güvenlik güncellemelerini takip etmesi ve gerekli önlemleri alması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Bugcrowd, Saldırı Yüzey Yönetimini ve Sızma Testini Geliştirecek Informer’ı Satın Aldı
Sahte Paket Dolandırıcılığı: Dolandırıcılar Flipkart & Hesabınızı hacklemek için Amazon’un COD modeli
Atlassian Confluence, Aktif Olarak İstismar Edilen Yeni Sıfır Gün Tarafından Etkilendi – Hemen Yama
SonicWall VPN hesapları, çalınan kimlik bilgilerle hedef alındı.
Acil: WooCommerce Checkout Aşınması için Kritik Güvenlik Açığı!
ETİKETLENDİ:arayıcılaraCrocodilusEkliyorgüvenilirKişilerSahteYazılımızararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC oyuncuları, en yeni AMD Radeon ekran kartlarını reddedip Nvidia tercih ediyor.
Sonraki Makale Microsoft Bing, ücretsiz Sora destekli bir AI video üretici alıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?