Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

Siber Güvenlik

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

teknomers
Son güncelleme: 9 Haziran 2026 01:57
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, NFCShare adında yeni bir Android kötü amaçlı yazılım türü, GitHub üzerinde barındırılan sahte güncellemeler aracılığıyla yayılmaya başlamıştır. Bu yazılım, Avrupa’daki birçok banka ve finans kurumunun müşterilerini hedef alarak, ödeme kartı verilerini çalmaya yönelik bir oltalama kampanyası yürütmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

NFCShare, kurbanlarını sahte bir doğrulama ekranı aracılığıyla kandırarak, kartları mobil cihazların yakın alan iletişimi (NFC) çipinin yakınında tutmaya yönlendirir. Yazılım, Android’in IsoDep arayüzü ve EMV komutlarını kullanarak bilgileri okur. Kötü amaçlı yazılım, kurbanın giriş yaptığı kart numarasını, kart tipini, son kullanma tarihini ve gizli bir PIN’i çalarak, bu bilgileri saldırganın komuta kontrol (C2) merkezine bir WebSocket kanalı üzerinden gönderir.

Etkilenen Sistemler

NFCShare, özellikle İtalya ve İspanya gibi ülkelerden gelen çeşitli bankaların sahte uygulamaları olarak aşağıdaki APK dosyalarını içeren 56 farklı sürümle kötü amaçlı yazılım yayılımını gerçekleştirmiştir:

  • Intesa Carte.apk
  • Sella Carte.apk
  • Banca Sella Carte.apk
  • Nexi Carte.apk
  • Fideuram Carte.apk
  • Mooney Carte.apk
  • CaixaBank.apk
  • CaixaBankNfc.apk
  • CaixaReactivaTarjeta.apk

D3Lab araştırmacıları, ilk kez Ocak 2026’da belgelenen bu kötü amaçlı yazılımın, başlangıçta yalnızca Alman Deutsche Bank’ı hedef aldığını belirtmiştir. Bu durum, NFCShare’in hedef kitlesinin genişlediğini göstermektedir.

Çözüm ve Korunma

Android kullanıcılarının, güvenliklerini sağlamak için aşağıdaki önlemleri almaları önerilmektedir:

  • Bankacılık uygulamalarını yalnızca Google Play’den indireceklerdir.
  • Play Protect özelliğini etkinleştireceklerdir.
  • Sahte “doğrulama taleplerine” karşı dikkatli olacaklardır.

D3Lab, kötü amaçlı yazılımın yeni versiyonunun otomatik analizleri engellemek için hatalı APK paketleme teknikleri kullandığını da vurgulamaktadır. Bu, bazı çıkarım araçlarının iç yolları yanlış yorumlamasına sebep olsa da, manuel analiz veya kod kurtarma konusunda bir engel teşkil etmemektedir.

Sonuç

Okuyucuların, ani güncellemeleri ve uygulama değişikliklerini dikkatle değerlendirmeleri gerekmektedir. Kötü amaçlı yazılımlara karşı korunmak amacıyla, sistem güncellemelerini yapmalı ve gerekirse ilgili portları kapatmalıdır. Bankacılık işlemleri sırasında kaygı verici herhangi bir durumla karşılaştıklarında, doğrudan bankanın resmi kanallarıyla iletişim kurmaları önerilmektedir.

Özel Android beta sürümünün bir parçası olarak Pixel telefonlara mekansal ses ve daha fazlası geliyor
Google Chrome, Gemini AI için yeni güvenlik katmanı ekliyor!
Apple, App Store Dolandırıcılığında 2 Milyar Dolarlık Dolandırıcılığı Önledi, 1,7 Milyon Uygulama Gönderimini Reddetti
Microsoft, Vahşi Doğada Aktif Olarak Sömürülen Sıfır Günü Yamaları
LockBit Fidye Yazılımı Hacker’ına Kanada’daki Suçluluğunu İtiraf Ettikten Sonra 860.000 Dolar Ödeme Emri Verildi
ETİKETLENDİ:AcilAndroidbankaGitHubdaNFCShareSahteuygulamalarıylayayılanzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Sonraki Makale PC’nin GBA Tarzı Taktik Serisi Yeni Bir Dönemle Finale Hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı
Siber Güvenlik
Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?