Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Anatsa Android Bankacılık Troyanı, Google Play’deki sahte PDF uygulamasıyla 90,000 kullanıcıyı etkiledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Anatsa Android Bankacılık Troyanı, Google Play’deki sahte PDF uygulamasıyla 90,000 kullanıcıyı etkiledi.

Siber Güvenlik

Anatsa Android Bankacılık Troyanı, Google Play’deki sahte PDF uygulamasıyla 90,000 kullanıcıyı etkiledi.

teknomers
Son güncelleme: 8 Temmuz 2025 20:38
teknomers
Paylaş
Paylaş

Android Bankacılık Malware’i: Anatsa’nın Tehditi

Dijital güvenlik ve bankacılık sektöründe karşılaşılan tehditler giderek artıyor. Son araştırmalara göre, Anatsa adı verilen bir Trojan, Kuzey Amerika’daki kullanıcıları hedef alacak şekilde tasarlanmış bir Android bankacılık malware’i kampanyasına dönüşmüştür. Kullanıcıların, Google’ın resmi uygulama mağazasında yayınlanan kötü niyetli uygulamalar üzerinden kandırıldığı tespit edilmiştir.

Contents
  • Android Bankacılık Malware’i: Anatsa’nın Tehditi
  • Malware’ın Kullanım Yöntemi
  • Kendini Gizleme ve Hedef Alma Stratejileri
  • Dinamik Hedefleme ve Hedef Bankalar
  • Beklenmedik Bankacılık Bilgilerine Erişim

Malware’ın Kullanım Yöntemi

Anatsa, kullanıcılara bir “PDF Güncellemesi” şeklinde maske takarak, kötü niyetli bir overlay sunmaktadır. Kullanıcılar, bankacılık uygulamalarına erişmeye çalıştığında, hizmetin geçici olarak kesintiye uğradığına dair yanıltıcı bir bildirimle karşılaşmaktadır. ThreatFabric adlı Hollandalı bir mobil güvenlik şirketinin raporuna göre, bu durum, Anatsa’nın ABD ve Kanada’daki mobil bankacılık müşterilerini hedef almak için gerçekleştirdiği en az üçüncü operasyonudur.

Anatsa, aynı zamanda TeaBot ve Toddler olarak da bilinmektedir. En az 2020 yılından beri aktif olduğu bilinen bu malware, genellikle kurbanlara dropper uygulamaları aracılığıyla ulaştırılmaktadır. Geçen yıl, Anatsa’nın, önceki örneklerinde olduğu gibi, öncelikle masum gibi görünen uygulamaların Google Play Store’a yüklenmesi ile başladığı ve bir hafta sonra kötü niyetli kodun eklendiği görülmüştür.

Kendini Gizleme ve Hedef Alma Stratejileri

Anatsa, kullanıcı bilgilerini çalma amacıyla tasarlanmış birçok özelliği içinde barındırmaktadır. Bu özellikler arasında overlay ve keylogging atakları bulunmaktadır. Ayrıca, Device-Takeover Fraud (DTO) yöntemiyle, kurbanların cihazlarından sahte işlemler yapabilme yeteneğine sahiptir. ThreatFabric, Anatsa kampanyalarının belirli bir sürece ve stratejiye dayandığını belirtmektedir. Uygulama mağazasında geliştirici profili oluşturulmakta ve ardından güvenilir bir uygulama yayınlanmaktadır.

Uygulama, belirli bir kullanıcı tabanına ulaşınca, malware içeren güncellemeler yapılmaktadır. Bu süreç, kullanıcıların uygulamayı indirip kullanmaya devam etmelerine olanak tanırken, bu durumda kötü niyetli kod, ayrı bir uygulama olarak cihaza yüklenmektedir.

Dinamik Hedefleme ve Hedef Bankalar

Malware, hedeflediği finansal kurumların dinamik bir listesini dış bir sunucudan almaktadır. Bu sayede saldırganlar, kimlik bilgisi hırsızlığı yapmayı, hesap ele geçirmeyi ve tamamen otomatik işlemler gerçekleştirmeyi amaçlamaktadır. Bu döngüsel yapı, Anatsa’nın tespit edilmeden çalışmasına ve yüksek başarı oranına sahip olmasına olanak tanımaktadır.

Kuzey Amerikan kullanıcılarını hedef alan yeni uygulama, Doküman Görüntüleyici şeklinde görünmektedir. Uygulama, Hybrid Cars Simulator, Drift & Racing adlı bir geliştirici tarafından yayınlanmıştır fakat şu anda Google Play Store’dan erişilemez durumdadır. Sensor Tower’dan elde edilen verilere göre, uygulama ilk olarak 7 Mayıs 2025’te yayınlanmış ve 29 Haziran 2025’te “Ücretsiz – Araçlar” kategorisinde dördüncü sıraya yükselmiştir. Tahmini olarak 90,000 kez indirilmiştir.

Beklenmedik Bankacılık Bilgilerine Erişim

Malware, daha önceki örneklerden farklı olarak daha geniş bir bankacılık uygulamaları setini hedef almayı amaçlamaktadır. Bunun yanında, hedef bankacılık uygulamasına erişmeye çalışırken sahte bir bakım bildirimini gösterme yeteneğine sahiptir. Bu taktik, kullanıcıları dikkatli olamayan bir duruma sürüklemekle kalmayıp, bankanın destek ekibi ile iletişime geçmelerini de engellemektedir. Böylece, mali dolandırıcılığı tespit etme süreleri uzamaktadır.

ThreatFabric, bu son operasyonun, bankacılık sektöründeki mali kuruluşlar üzerinde köklü etkiler bırakabileceğini vurgulamaktadır. Finansal kuruluşların, sağlanan istihbaratı incelemeleri ve müşterileri ve sistemleri üzerindeki potansiyel riskleri değerlendirmeleri önerilmektedir.

Dijital dünyada güvenliğin sağlanması adına bu tür tehditlere karşı dikkatli ve bilinçli olmak, bireyler için oldukça önemlidir. Yenilikçi saldırı teknikleri ve sürekli evrilen güvenlik açıkları, sektördeki tüm paydaşların bu konudaki farkındalığını artırması gerektiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Comviva, bankacılık için gelişmiş dijital çözümler sunmak üzere Gnosys ile ortaklık kuruyor
Email Addys ile birlikte 200 Milyon Twitter Profili Dark Web’e Ücretsiz Olarak Döküldü
Bu Android Dosya Yöneticisi Uygulaması Binlerce Cihaza SharkBot Kötü Amaçlı Yazılım Bulaştırdı
Google Pixel Watch 2’de bir sorun olabilir
BEC Saldırıları Yapmak İçin Sanal Toplantı Platformlarını Kullanan Siber Suçlular
ETİKETLENDİ:#googleAnatsaAndroidbankacılıkComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtkiledihacker newshacking newshow to hackinformation securitykullanıcıyınetwork securityPDFPlaydekiransomware malwareSahtesoftware vulnerabilitythe hacker newsTroyanıUygulamasıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Waymo, Phoenix’te ilk kez gençler için hesapları tanıttı.
Sonraki Makale Windows 11 için KB5062553 ve KB5062552 güncellemeleri yayımlandı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?