Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

Siber Güvenlik

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı

teknomers
Son güncelleme: 9 Haziran 2026 01:57
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, NFCShare adında yeni bir Android kötü amaçlı yazılım türü, GitHub üzerinde barındırılan sahte güncellemeler aracılığıyla yayılmaya başlamıştır. Bu yazılım, Avrupa’daki birçok banka ve finans kurumunun müşterilerini hedef alarak, ödeme kartı verilerini çalmaya yönelik bir oltalama kampanyası yürütmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

NFCShare, kurbanlarını sahte bir doğrulama ekranı aracılığıyla kandırarak, kartları mobil cihazların yakın alan iletişimi (NFC) çipinin yakınında tutmaya yönlendirir. Yazılım, Android’in IsoDep arayüzü ve EMV komutlarını kullanarak bilgileri okur. Kötü amaçlı yazılım, kurbanın giriş yaptığı kart numarasını, kart tipini, son kullanma tarihini ve gizli bir PIN’i çalarak, bu bilgileri saldırganın komuta kontrol (C2) merkezine bir WebSocket kanalı üzerinden gönderir.

Etkilenen Sistemler

NFCShare, özellikle İtalya ve İspanya gibi ülkelerden gelen çeşitli bankaların sahte uygulamaları olarak aşağıdaki APK dosyalarını içeren 56 farklı sürümle kötü amaçlı yazılım yayılımını gerçekleştirmiştir:

  • Intesa Carte.apk
  • Sella Carte.apk
  • Banca Sella Carte.apk
  • Nexi Carte.apk
  • Fideuram Carte.apk
  • Mooney Carte.apk
  • CaixaBank.apk
  • CaixaBankNfc.apk
  • CaixaReactivaTarjeta.apk

D3Lab araştırmacıları, ilk kez Ocak 2026’da belgelenen bu kötü amaçlı yazılımın, başlangıçta yalnızca Alman Deutsche Bank’ı hedef aldığını belirtmiştir. Bu durum, NFCShare’in hedef kitlesinin genişlediğini göstermektedir.

Çözüm ve Korunma

Android kullanıcılarının, güvenliklerini sağlamak için aşağıdaki önlemleri almaları önerilmektedir:

  • Bankacılık uygulamalarını yalnızca Google Play’den indireceklerdir.
  • Play Protect özelliğini etkinleştireceklerdir.
  • Sahte “doğrulama taleplerine” karşı dikkatli olacaklardır.

D3Lab, kötü amaçlı yazılımın yeni versiyonunun otomatik analizleri engellemek için hatalı APK paketleme teknikleri kullandığını da vurgulamaktadır. Bu, bazı çıkarım araçlarının iç yolları yanlış yorumlamasına sebep olsa da, manuel analiz veya kod kurtarma konusunda bir engel teşkil etmemektedir.

Sonuç

Okuyucuların, ani güncellemeleri ve uygulama değişikliklerini dikkatle değerlendirmeleri gerekmektedir. Kötü amaçlı yazılımlara karşı korunmak amacıyla, sistem güncellemelerini yapmalı ve gerekirse ilgili portları kapatmalıdır. Bankacılık işlemleri sırasında kaygı verici herhangi bir durumla karşılaştıklarında, doğrudan bankanın resmi kanallarıyla iletişim kurmaları önerilmektedir.

Microsoft tarafından işaretlenen uygulamaları indiren 4 milyar Android kullanıcısının güvende kalmak için bazı önlemler alması gerekiyor
Haftanın en iyi 5 Android ve iOS uygulaması: Yapay zeka hız kazanmaya devam ediyor
Redmi Pad İlk İzlenimler: Yeni Uygun Fiyatlı Android Tablet Şampiyonu mu?
Crypt Ghouls, LockBit 3.0 ve Babuk Fidye Yazılımı Saldırılarıyla Rus Firmalarını Hedef Alıyor
Siber Güvenlik ve Eğitim Merkezi 2023 Siber Güvenlik Bursu Başvurularını Açtı
ETİKETLENDİ:AcilAndroidbankaGitHubdaNFCShareSahteuygulamalarıylayayılanzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Sonraki Makale PC’nin GBA Tarzı Taktik Serisi Yeni Bir Dönemle Finale Hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?