Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ERMAC Android kötü amaçlı yazılımlarının kaynağı ifşası, banka truva atı alt yapısını açığa çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ERMAC Android kötü amaçlı yazılımlarının kaynağı ifşası, banka truva atı alt yapısını açığa çıkardı.

Siber Güvenlik

ERMAC Android kötü amaçlı yazılımlarının kaynağı ifşası, banka truva atı alt yapısını açığa çıkardı.

teknomers
Son güncelleme: 18 Ağustos 2025 22:01
teknomers
Paylaş
Paylaş

ERMAC Android Banking Trojan’unu Tanıma

ERMAC, ilk olarak Eylül 2021’de ThreatFabric tarafından belgelenmiş bir Android bankacılık Trojan’ıdır. Bu yazılım, dolandırıcılık faaliyetleri için kullanılan bir malware-as-a-service (MaaS) platformunun bir parçasıdır. İlk versiyonu BlackRock adı verilen bir tehdit aktörü tarafından geliştirilmiştir. Başlangıçta Cerberus bankacılık Trojan’ının evrimi olarak tanımlanmıştır.

Contents
  • ERMAC Android Banking Trojan’unu Tanıma
  • ERMAC v3.0 Kaynağının Sızması
  • ERMAC Operatörlerinin Altyapısı
  • ERMAC v3.0’nın Güvenlik Açıkları

h2>ERMAC v2.0 ve Gelişimi

ERMAC v2.0, Mayıs 2022’de ESET tarafından tespit edilmiştir. Bu versiyon, cybercriminals için aylık 5000 dolarlık bir ücret karşılığında kiralanmıştır ve 378 uygulama hedef alınırken, bu sayı 467’ye çıkmıştır. Zamanla, ERMAC daha fazla uygulama hedefleyerek evrilmiştir. Bu süreç içinde, kullanıcı verilerini etkili bir şekilde hedef alma yetenekleri gelişmiştir.

ERMAC v3.0 Kaynağının Sızması

Mart 2024’te, Hunt.io araştırmacıları, ERMAC’ın PHP komut ve kontrol (C2) arka uç kodunu, React ön yüz panellini, Go tabanlı verilerin dışa aktarım sunucusunu ve Kotlin arka kapısını keşfetmiştir. ERMAC v3.0 sürümünün kod tabanı, önceki versiyonlardan çok daha fazla hedefe ulaşma yeteneğine sahip olup 700’den fazla bankacılık, alışveriş ve kripto para uygulamasını hedef almakta.

ERMAC v3.0‘ın sunduğu yetenekler arasında, kullanıcıların kişisel verilerini hedef almak ve toplamak bulunmaktadır. Araştırmalar, ERMAC’ın şu yetenekleri barındırdığını göstermektedir:

  • SMS, kişiler ve kayıtlı hesapların çalınması
  • Gmail konuları ve mesajlarının çıkarılması
  • ‘Listele’ ve ‘indir’ komutlarıyla dosya erişimi
  • İletişim suistimali için SMS gönderme ve arama yönlendirme
  • Ön kameradan fotoğraf çekimi
  • Uygulama yönetimi (başlatma, kaldırma, ön belleği temizleme)
  • Aldatıcı sahte bildirimler gösterme
  • Uzaktan kaldırma (killme) ile kaçma girişimleri

ERMAC Operatörlerinin Altyapısı

Hunt.io analizcileri, ERMAC operatörlerinin kullandığı açık altyapıyı tespit etti. C2 son noktaları, paneller, dışa aktarım sunucuları ve yapılandırma dağıtımları gibi bileşenleri incelemek için SQL sorgularını kullandılar. Çeşitli opsec hataları, kalıtılmış JWT token’ları, varsayılan root kimlik bilgileri ve admin panelinde kayıt koruma olmaması gibi zayıflıklar keşfedildi. Bu durum, ERMAC panellerine ulaşımı, manipülasyonu ve kesintiye uğratmayı kolaylaştırmıştır.

ERMAC v3.0’nın Güvenlik Açıkları

ERMAC v3.0’ın kaynak kodu sızması, dolandırıcılık operasyonlarını zayıflatma potansiyeline sahiptir. Müşteri güvenini azaltmakta, MaaS (malware-as-a-service) platformlarından elde edilen güvenilirliği zayıflatmaktadır. Ancak, kaynak kodunun başka tehdit aktörlerinin eline geçmesi durumunda, değişiklik yapılmış ERMAC varyantlarının ortaya çıkma riski bulunmaktadır. Bu durum, daha zorlu tespit yöntemleriyle karşılaşmamıza neden olabilir.

Sonuç olarak, ERMAC ve benzeri tehditler, siber güvenlik alanında her zaman bir tehdit unsuru olarak var olmaya devam edecektir. Çeşitlenen ve daha etkili hale gelen bu tür yazılımlar, özellikle de kişisel verilerin korunması açısından kullanıcıları endişelendiriyor. Gelişen teknoloji ve siber güvenlik çözümlerinin ise bu tehditlere karşı sürekli olarak yenilenmesi gerekmektedir. Böylece hem bireysel kullanıcılar hem de finansal kurumlar, siber dolandırıcılığa karşı mevcut durumda daha dayanıklı hale gelebilirler.

Siber güvenlik konusundaki gelişmeleri takip etmek ve alınacak önlemleri gözden geçirmek, bu tür tehditler karşısında etkili bir savunma mekanizması oluşturulmasına yardımcı olacaktır. Gelecekte, ERMAC gibi yazılımların daha sıkı kontrol ve denetlenmesine ihtiyaç duyulması muhtemeldir.

Güncel Siber Güvenlik Haberleri – 2

Geleceğin Siber Güvenlik Uzmanları için 5 Ders
Coinbase, son veri ihlalinin 69,461 müşteriyi etkilediğini açıkladı.
SpaceX’in Starship fırlatması Teksas eyalet parkında yangın çıkardı
Acil: CISA, Kamu Kurumlarına Üç Günde Kritik BeyondTrust Açığını Kapatın!
Vision Pro uygulamasının durumu: iyi, kötü ve çirkin
ETİKETLENDİ:açığaAltAmaçlıAndroidatıbankaÇıkardıErmacİfşasıKaynağıKötütruvaYapısınıyazılımlarının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Natalie Dormer, Netflix’in ‘Extraction’ dizisine katıldı.
Sonraki Makale YouTuber Mark Rober, Netflix’te dizi çıkaracak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?