Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

Siber Güvenlik

Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

teknomers
Son güncelleme: 8 Mayıs 2026 01:37
teknomers
Paylaş
Paylaş

Son günlerde, 59 banka, fintech ve kripto para alanını hedef alan TCLBanker adında yeni bir trojan keşfedildi. Bu kötü amaçlı yazılım, Logitech AI Prompt Builder için kötü amaçlı bir MSI yükleyicisi kullanarak sistemleri enfekte ediyor.

TCLBanker’ın Yetenekleri

Elastic Security Labs tarafından keşfedilen TCLBanker,, analize ve hata ayıklamaya karşı son derece iyi korunmuş bir yapıya sahiptir. Ortam bağımlılığına göre değişen yükleme şifre çözme rutinleri, sanal ortamda veya analiz ortamında başarısız olur. Ayrıca, bir izleme iş parçacığı sürekli olarak x64dbg, IDA, dnSpy, Frida, ProcessHacker, Ghidra, de4dot gibi analiz araçlarını arar.

Hedeflenen süreçleri izleme
Hedeflenen süreçleri izleme
Kaynak: Elastic

Kötü yazılım, gerçek bir Logitech uygulaması bağlamında DLL yan yüklemesi ile yüklenir, bu nedenle enfekte olmuş bir sistemi koruyan güvenlik ürünlerinden alarm tetiklemez. Araştırmacılar, arka planda yaygın olan bu yükleyicinin birçok özellikle zengin olduğunu belirtse de, hiçbiri gerçekten gelişmiş olarak değerlendirilmiyor. Kod kalıntıları, yapımında yapay zekanın kullanıldığını gösteriyor.

Banka modülü, her saniyede bir tarayıcı adres çubuğunu izleyerek 59 hedef platformdan birine erişim sağlandığında uzaktan kontrol işlemlerini başlatıyor. Bu süreçte, komut ve kontrol (C2) ile bir WebSocket oturumu başlatılır ve saldırgan, mağdur ve sistem bilgilerini gönderir.

Operatörlere sağlanan yetenekler arasında:

  • Canlı ekran akışı
  • Ekran görüntüsü alma
  • Tuş kaydetme
  • Pano ele geçirme
  • Shell komutu yürütme
  • Pencere yönetimi
  • Dosya sistemi erişimi
  • Süreç listeleme
  • Uzaktan fare/klavye kontrolü

Aktif oturumlar sırasında, kötü amaçlı etkinliği gizlemek için Görev Yöneticisi süreci sonlandırılır.

Veri hırsızlığına destek olmak için TCLBanker, mağdura sahte kimlik bilgisi istemleri, PIN tuş takımları gibi sahte ekranlar sunan bir WPF tabanlı overlay sistemi kullanır.

Sahte Windows güncelleme overlay'i oluşturma
Sahte Windows güncelleme overlay’i oluşturma
Kaynak: Elastic

WhatsApp ve Outlook Solucanları

TCLBanker’ın ilginç bir yönü, kurbanın bağlantıları aracılığıyla kendi kendine yayılabilme yeteneğidir. Kötü yazılım, Chromium tarayıcı profillerini tarayarak, WhatsApp Web için oturum açılmış verileri arar ve mağdurun hesabını ele geçirerek gizli bir Chromium örneğini başlatır.

WhatsApp hesaplarının ele geçirilmesi
WhatsApp hesaplarının ele geçirilmesi
Kaynak: Elastic

Daha sonra, telefon numarasını filtreleyerek Brezilyalı numaraları hedef alır ve mağdurun hesabından spam mesaj gönderir. Başka bir solucan modülü, Microsoft Outlook’u otomasyon aracılığıyla kötüye kullanarak, uygulamayı başlatır ve mağdurun e-posta hesabından kimlik avı e-postaları gönderir.

Outlook kontaklarının toplanması
Outlook kontaklarının toplanması
Kaynak: Elastic

Elastic Labs, TCLBanker’ın, daha önce sadece yüksek dereceli araçlarda bulunmuş olan özellikleri alt düzey siber suçlulara sunarak LATAM kötü yazılımlarının evrimine karakteristik bir örnek olduğunu belirtmektedir.

Sonuç

TCLBanker’ı dikkate alarak aşağıdaki tedbirleri almanız önemlidir:

  • Antivirüs yazılımlarınızı güncelleyin ve düzenli taramalar yapın.
  • Güvenlik yamalarını uygulayın ve işletim sisteminizi güncel tutun.
  • Güvenilmeyen kaynaklardan gelen e-postaları açmaktan kaçının ve şüpheli bağlantılara tıklamaktan sakının.
  • WhatsApp ve Outlook gibi uygulamalarınızı düzenli olarak güncelleyin.

Sisteminizin güvenliğini sağlamak için bu önlemleri almayı unutmayın.

AMI MegaRAC açığı, sunucu ele geçirme saldırılarında kullanıldı.
Remarkable’ın yeni dijital not defteri, cep kitabından daha küçük.
MediaMarkt’ta yeni tarifeler: Artık ayda sadece 19,99 € karşılığında 80 GB’a kadar!
İngiltere, Amazon’un yapay zeka girişimi Anthropic ile olan bağlarına ilişkin resmi soruşturma başlattı
MSI, GeForce RTX 50 Serisi GPUS ile Titan, Raider, Vektör ve Gizli Oyun Dizüstü Bilgisayarlarını Yenerir
ETİKETLENDİ:AcilileOutlookTCLBankerwhatsappyayılıyorYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın AI Düzenlemesi, DOGE’li Aday ve Hantavirus Tehlikesi Nedir?
Sonraki Makale Peak Design Çantalarında Şu An %50’ye Varan İndirim Var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?