Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

Siber Güvenlik

Acil: Yeni TCLBanker zararlısı WhatsApp ve Outlook ile yayılıyor

teknomers
Son güncelleme: 8 Mayıs 2026 01:37
teknomers
Paylaş
Paylaş

Son günlerde, 59 banka, fintech ve kripto para alanını hedef alan TCLBanker adında yeni bir trojan keşfedildi. Bu kötü amaçlı yazılım, Logitech AI Prompt Builder için kötü amaçlı bir MSI yükleyicisi kullanarak sistemleri enfekte ediyor.

TCLBanker’ın Yetenekleri

Elastic Security Labs tarafından keşfedilen TCLBanker,, analize ve hata ayıklamaya karşı son derece iyi korunmuş bir yapıya sahiptir. Ortam bağımlılığına göre değişen yükleme şifre çözme rutinleri, sanal ortamda veya analiz ortamında başarısız olur. Ayrıca, bir izleme iş parçacığı sürekli olarak x64dbg, IDA, dnSpy, Frida, ProcessHacker, Ghidra, de4dot gibi analiz araçlarını arar.

Hedeflenen süreçleri izleme
Hedeflenen süreçleri izleme
Kaynak: Elastic

Kötü yazılım, gerçek bir Logitech uygulaması bağlamında DLL yan yüklemesi ile yüklenir, bu nedenle enfekte olmuş bir sistemi koruyan güvenlik ürünlerinden alarm tetiklemez. Araştırmacılar, arka planda yaygın olan bu yükleyicinin birçok özellikle zengin olduğunu belirtse de, hiçbiri gerçekten gelişmiş olarak değerlendirilmiyor. Kod kalıntıları, yapımında yapay zekanın kullanıldığını gösteriyor.

Banka modülü, her saniyede bir tarayıcı adres çubuğunu izleyerek 59 hedef platformdan birine erişim sağlandığında uzaktan kontrol işlemlerini başlatıyor. Bu süreçte, komut ve kontrol (C2) ile bir WebSocket oturumu başlatılır ve saldırgan, mağdur ve sistem bilgilerini gönderir.

Operatörlere sağlanan yetenekler arasında:

  • Canlı ekran akışı
  • Ekran görüntüsü alma
  • Tuş kaydetme
  • Pano ele geçirme
  • Shell komutu yürütme
  • Pencere yönetimi
  • Dosya sistemi erişimi
  • Süreç listeleme
  • Uzaktan fare/klavye kontrolü

Aktif oturumlar sırasında, kötü amaçlı etkinliği gizlemek için Görev Yöneticisi süreci sonlandırılır.

Veri hırsızlığına destek olmak için TCLBanker, mağdura sahte kimlik bilgisi istemleri, PIN tuş takımları gibi sahte ekranlar sunan bir WPF tabanlı overlay sistemi kullanır.

Sahte Windows güncelleme overlay'i oluşturma
Sahte Windows güncelleme overlay’i oluşturma
Kaynak: Elastic

WhatsApp ve Outlook Solucanları

TCLBanker’ın ilginç bir yönü, kurbanın bağlantıları aracılığıyla kendi kendine yayılabilme yeteneğidir. Kötü yazılım, Chromium tarayıcı profillerini tarayarak, WhatsApp Web için oturum açılmış verileri arar ve mağdurun hesabını ele geçirerek gizli bir Chromium örneğini başlatır.

WhatsApp hesaplarının ele geçirilmesi
WhatsApp hesaplarının ele geçirilmesi
Kaynak: Elastic

Daha sonra, telefon numarasını filtreleyerek Brezilyalı numaraları hedef alır ve mağdurun hesabından spam mesaj gönderir. Başka bir solucan modülü, Microsoft Outlook’u otomasyon aracılığıyla kötüye kullanarak, uygulamayı başlatır ve mağdurun e-posta hesabından kimlik avı e-postaları gönderir.

Outlook kontaklarının toplanması
Outlook kontaklarının toplanması
Kaynak: Elastic

Elastic Labs, TCLBanker’ın, daha önce sadece yüksek dereceli araçlarda bulunmuş olan özellikleri alt düzey siber suçlulara sunarak LATAM kötü yazılımlarının evrimine karakteristik bir örnek olduğunu belirtmektedir.

Sonuç

TCLBanker’ı dikkate alarak aşağıdaki tedbirleri almanız önemlidir:

  • Antivirüs yazılımlarınızı güncelleyin ve düzenli taramalar yapın.
  • Güvenlik yamalarını uygulayın ve işletim sisteminizi güncel tutun.
  • Güvenilmeyen kaynaklardan gelen e-postaları açmaktan kaçının ve şüpheli bağlantılara tıklamaktan sakının.
  • WhatsApp ve Outlook gibi uygulamalarınızı düzenli olarak güncelleyin.

Sisteminizin güvenliğini sağlamak için bu önlemleri almayı unutmayın.

Wyden, Twitter DM’lerini Şifreleme Çağrısını Yeniliyor, Amerikalıların Verilerini Düşmanca Yabancı Hükümetlerden Güvende Tutuyor
SaaS Gölge BT’yi Ortadan Kaldırmak Artık Bir Self Servis Ürünle Ücretsiz Olarak Kullanılabilir
NFL Blitz Bu Sonbaharda Çıkan Yeni Arcade1Up Kabinesinde Geri Döndü
Haftalık fırsatlar özeti: Yeni Galaxy S23 Ultra, Galaxy Tab S8, Surface Pro 7+ ve daha fazlasında büyük tasarruf sağlayın
Alessio Chiavaroli, Pescara AIA’nın Yeni Başkanı Seçildi
ETİKETLENDİ:AcilileOutlookTCLBankerwhatsappyayılıyorYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın AI Düzenlemesi, DOGE’li Aday ve Hantavirus Tehlikesi Nedir?
Sonraki Makale Peak Design Çantalarında Şu An %50’ye Varan İndirim Var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

xTool 01 Omni Yazıcısı ile Tüm Yüzeylere UV Baskı Yapın
Donanım
Circle (CRCL) Satışı Aşırı Tepki Olabilir Ancak Open USD Benimseme Sınavında
Finans
Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!
Siber Güvenlik
Google’ın NotebookLM Araştırmanızı TikTok Tarzı Videolarla Özetliyor
Liste
Gerçek Füzyondan Elektrik Üreten İlk Teknoloji Tanıtıldı
Genel
Anthropic, daha uygun fiyatlı yeni ajansı Claude Sonnet 5’i tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?