Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

Siber Güvenlik

Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

teknomers
Son güncelleme: 8 Mayıs 2026 01:37
teknomers
Paylaş
Paylaş

Son günlerde, 59 banka, fintech ve kripto para alanını hedef alan TCLBanker adında yeni bir trojan keşfedildi. Bu kötü amaçlı yazılım, Logitech AI Prompt Builder için kötü amaçlı bir MSI yükleyicisi kullanarak sistemleri enfekte ediyor.

TCLBanker’ın Yetenekleri

Elastic Security Labs tarafından keşfedilen TCLBanker,, analize ve hata ayıklamaya karşı son derece iyi korunmuş bir yapıya sahiptir. Ortam bağımlılığına göre değişen yükleme şifre çözme rutinleri, sanal ortamda veya analiz ortamında başarısız olur. Ayrıca, bir izleme iş parçacığı sürekli olarak x64dbg, IDA, dnSpy, Frida, ProcessHacker, Ghidra, de4dot gibi analiz araçlarını arar.

Hedeflenen süreçleri izleme
Hedeflenen süreçleri izleme
Kaynak: Elastic

Kötü yazılım, gerçek bir Logitech uygulaması bağlamında DLL yan yüklemesi ile yüklenir, bu nedenle enfekte olmuş bir sistemi koruyan güvenlik ürünlerinden alarm tetiklemez. Araştırmacılar, arka planda yaygın olan bu yükleyicinin birçok özellikle zengin olduğunu belirtse de, hiçbiri gerçekten gelişmiş olarak değerlendirilmiyor. Kod kalıntıları, yapımında yapay zekanın kullanıldığını gösteriyor.

Banka modülü, her saniyede bir tarayıcı adres çubuğunu izleyerek 59 hedef platformdan birine erişim sağlandığında uzaktan kontrol işlemlerini başlatıyor. Bu süreçte, komut ve kontrol (C2) ile bir WebSocket oturumu başlatılır ve saldırgan, mağdur ve sistem bilgilerini gönderir.

Operatörlere sağlanan yetenekler arasında:

  • Canlı ekran akışı
  • Ekran görüntüsü alma
  • Tuş kaydetme
  • Pano ele geçirme
  • Shell komutu yürütme
  • Pencere yönetimi
  • Dosya sistemi erişimi
  • Süreç listeleme
  • Uzaktan fare/klavye kontrolü

Aktif oturumlar sırasında, kötü amaçlı etkinliği gizlemek için Görev Yöneticisi süreci sonlandırılır.

Veri hırsızlığına destek olmak için TCLBanker, mağdura sahte kimlik bilgisi istemleri, PIN tuş takımları gibi sahte ekranlar sunan bir WPF tabanlı overlay sistemi kullanır.

Sahte Windows güncelleme overlay'i oluşturma
Sahte Windows güncelleme overlay’i oluşturma
Kaynak: Elastic

WhatsApp ve Outlook Solucanları

TCLBanker’ın ilginç bir yönü, kurbanın bağlantıları aracılığıyla kendi kendine yayılabilme yeteneğidir. Kötü yazılım, Chromium tarayıcı profillerini tarayarak, WhatsApp Web için oturum açılmış verileri arar ve mağdurun hesabını ele geçirerek gizli bir Chromium örneğini başlatır.

WhatsApp hesaplarının ele geçirilmesi
WhatsApp hesaplarının ele geçirilmesi
Kaynak: Elastic

Daha sonra, telefon numarasını filtreleyerek Brezilyalı numaraları hedef alır ve mağdurun hesabından spam mesaj gönderir. Başka bir solucan modülü, Microsoft Outlook’u otomasyon aracılığıyla kötüye kullanarak, uygulamayı başlatır ve mağdurun e-posta hesabından kimlik avı e-postaları gönderir.

Outlook kontaklarının toplanması
Outlook kontaklarının toplanması
Kaynak: Elastic

Elastic Labs, TCLBanker’ın, daha önce sadece yüksek dereceli araçlarda bulunmuş olan özellikleri alt düzey siber suçlulara sunarak LATAM kötü yazılımlarının evrimine karakteristik bir örnek olduğunu belirtmektedir.

Sonuç

TCLBanker’ı dikkate alarak aşağıdaki tedbirleri almanız önemlidir:

  • Antivirüs yazılımlarınızı güncelleyin ve düzenli taramalar yapın.
  • Güvenlik yamalarını uygulayın ve işletim sisteminizi güncel tutun.
  • Güvenilmeyen kaynaklardan gelen e-postaları açmaktan kaçının ve şüpheli bağlantılara tıklamaktan sakının.
  • WhatsApp ve Outlook gibi uygulamalarınızı düzenli olarak güncelleyin.

Sisteminizin güvenliğini sağlamak için bu önlemleri almayı unutmayın.

Bu erken Kara Cuma anlaşmasında Cooler Master’ın NR200P MAX mini-ITX kasası, 850W SFX güç kaynağı ve sıvı soğutma ile şimdiye kadarki en düşük fiyata sunuluyor
Yeni nesil NASA teknolojileri uçuşta test edildi
Farmers Insurance veri ihlali, Salesforce saldırısıyla 1.1 milyon kişiyi etkiledi.
Tek Beden Herkese Uymuyor
Akira Fidye Yazılımı Çetesi 42 Milyon Doları Gasp Etti; Artık Linux Sunucularını Hedefliyor
ETİKETLENDİ:AcilileOutlookTCLBankerwhatsappyayılıyorYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın AI Düzenlemesi, DOGE’li Aday ve Hantavirus Tehlikesi Nedir?
Sonraki Makale Peak Design Çantalarında Şu An %50’ye Varan İndirim Var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?