Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Grandoreiro ve BTMOB RAT Kampanyaları Windows ve Android’i Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Grandoreiro ve BTMOB RAT Kampanyaları Windows ve Android’i Tehdit Ediyor

Siber Güvenlik

Acil: Grandoreiro ve BTMOB RAT Kampanyaları Windows ve Android’i Tehdit Ediyor

teknomers
Son güncelleme: 27 Mayıs 2026 19:49
teknomers
Paylaş
Paylaş

Giriş

Latin Amerika ve Avrupa, Grandoreiro ve BTMOB adlı iki banka trojanının hedefi haline geldi. Bu durum, siber güvenliğin giderek daha karmaşık bir hale geldiğinin bir göstergesi.

Saldırı Nasıl Çalışıyor?

Grandoreiro kampanyası,  CVE  kodlarıyla ilişkilendirilmeden, dört farklı yazılımı hedef alan DLL Side-Loading tekniğini kullanıyor. Özellikle  mingwm10.dll  ve  libwebp.dll  dosyaları, WebSocket ve gerçek zamanlı iletişim kütüphanesi olan  sgcWebSockets ‘i içeriyor.

  •  CVE Kodları:  Her ne kadar spesifik CVE kodları verilmemiş olsa da, bilinen güvenlik açıkları üzerinden yayılmaktadır.
  • DLL’lerin iletişim için kullandığı teknikler:
    • Session Traversal Utilities for NAT ( STUN )
    • Interactive Connectivity Establishment ( ICE )

Bu ikisi, kullanıcıların IP adresini tespit etmesine ve P2P iletişimi kurmasına olanak tanıyor. Grandoreiro, 2016’dan beri aktif ve 45 ülkede çeşitli finansal kuruluşlara saldıran bir malware türü olarak öne çıkıyor. Phishing e-postaları ile dağıtımı gerçekleştirilmekte.

Etkilenen Sistemler

Saldırganlar, özellikle Portekiz’deki bankaları hedef alıyor. Aşağıdaki kuruluşlar tehlike altında bulunmaktadır:

  • Abanca
  • Banco de Portugal
  • BBVA PT
  • Caixa Geral Depositos
  • Santander
  • Revolut
  • Wise

BTMOB: İşe Alım Araçları

 BTMOB , Şubat 2025’te ortaya çıkan bir Android uzaktan erişim trojanıdır (RAT).  Versiyon 4.5.5  ile güncellenmiş olan bu malware, kullanıcıların cihazlarına erişim sağlamakta ve kritik bilgileri çalmaktadır.  APK  dosyası, sahte uygulama listeleri aracılığıyla yayılmakta ve kullanıcıların erişim izinlerini elde etmektedir.

  • Altyapı: Kötü amaçlı yazılım, kullanıcıların erişim hizmetlerini kullanarak sisteme derinlemesine sızmaktadır.
  • Dağıtım Kanalları: Sosyal mühendislik yoluyla yayılarak kullanıcıları hedef alır.
  • Öğrenme Hızı: Kötü amaçlı yazılım geliştiricisi, basit bir arayüzle kullanıcıların yeni payloadlar oluşturmasına olanak tanır.

Çözüm ve Korunma

Bu tür tehditlere karşı korunmak için şu önlemleri almanız önerilmektedir:

  • Uygulamalarınızı ve işletim sisteminizi sürekli güncel tutun.
  • Güvenilir kaynaklardan uygulama indirin ve üçüncü parti APK dosyalarından kaçının.
  • Gereksiz portları kapatın ve firewall korumasını aktive edin.
  • Dikkatli phishing e-postalarına karşı duyarlı olun, şüpheli bağlantılara tıklamayın.

Kullanıcıların dikkatli olmaları, finansal bilgilerinin korunmasına yardımcı olacaktır. Hızlı bir şekilde hareket edilmediğinde, bu tür malware’lerin etkileri daha büyük hasarlara yol açabilir.

PlayStation’ın, Windows PC’de başlatılması muhtemel iki canlı hizmet oyununu iptal ettiği bildirildi
Anubis fidye yazılımı, dosyaları geri dönüşümsüz olarak silen bir temizleyici ekledi.
Büyük Hizmet Olarak Kimlik Avı Sendikası ‘BulletProofLink’ Malezyalı Yetkililer Tarafından Dağıtıldı
Federaller Maui Fidye Yazılım Çetesinden 500.000 Doları Telafi Etti
Microsoft, tüketici bilgisayarlarını Windows 11 24H2’ye otomatik olarak günceller; güncellemeyi beş hafta erteleyebilirsiniz
ETİKETLENDİ:AcilAndroidiBTMOBediyorGrandoreiroKampanyalarıRATTehditWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cognition Şirketi 1 Milyar Dolar Yatırım Aldı
Sonraki Makale Bose’un eski uyku başkanının yeni girişimi SOND, 7M $ ile sahneye çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Barret Zoph, OpenAI’den Sadece Beş Ay Sonra Ayrıldı
Liste
Laravel ve SEO ile 6 Ayda Pasif Gelir Akışı Oluşturma Yöntemim
Yazılım
Kaspersky, Steam Wallpaper Engine’da hesapları ele geçiren zararlı yazılım buldu
Donanım
Dijital girişimci Raspberry Pi ile mizahi fiziksel NFT cihazı yaptı
Donanım
Telegram’ın Hindistan’daki Yasağı VPN ve Rakip Uygulamalara Talebi Artırdı
Genel
Elastic, CRV destekli DeductiveAI’yi 85M$’ye alıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?