Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı

GenelSiber Güvenlik

Android Botnet ToxicPanda, Avrupa ve Latin Amerika’daki Bankaları Bastırdı

teknomers
Son güncelleme: 6 Kasım 2024 14:20
teknomers
Paylaş
Paylaş


Araştırmacılar, başlangıçta Toxic bankacılık Truva Atı ailesinin bir parçası olduğundan şüphelenilen yeni bir botnet’i, ToxicPanda adıyla tamamen yeni bir yan ürün türü olarak belirlediler.

Cleafy’nin yeni bulgularına göre ToxicPanda bankacılık botu, İtalya, Portekiz, İspanya ve Latin Amerika’da en az 1.500 ayrı cihazda aktif olarak en az 16 farklı finans kuruluşundan para çalmaya çalışıyor. Cleafy ekibi, ToxicPanda’nın arkasındaki Çince konuşan tehdit aktörlerinin, hedeflenen cihazı ele geçirmek ve bankaların kimlik ve kimlik doğrulama korumalarını aşarak dolandırıcılık para transferleri başlatmak için kötü amaçlı yazılım kullandığı konusunda uyardı.

“Uzaktan erişim yetenekleri, tehdit aktörlerinin doğrudan virüslü cihazdan hesap ele geçirme (ATO) gerçekleştirmesine olanak tanıyor ve böylece cihaz içi Dolandırıcılık (ODF) tekniğinden yararlanıyor.” Cleafy raporu açıklandı. “Bu tekniğin bu şekilde birleştirilmesi, diğer bankacılık Truva Atları tarafından zaten görüldü. MedusaCopybara ve yakın zamanda BingoMod.”

Bu basitleştirilmiş, manuel yaklaşım Android bankacılık Truva Atı Araştırmacılar, tehdit aktörlerine yüksek vasıflı geliştiricileri kullanmak zorunda kalmama avantajı sağladığını, daha geniş bir bankacılık müşterisi yelpazesini mağdur etme potansiyelini ortaya çıkardığını ve finansal hizmetler ve bankalar tarafından kullanılan birçok siber güvenlik korumasını atladığını belirtti.

Daha da önemlisi, kod analizi ToxicPanda’nın geliştirme sürecinin ilk aşamalarında olduğunu ortaya çıkardı. Ancak Cleafy ekibi, bunun, izinleri artırmak için Android’in erişilebilirlik hizmetlerinden yararlanma ve uygulamalardan veri yakalama yeteneği de dahil olmak üzere etkileyici bir dizi özelliğe sahip olmadığı anlamına gelmediğini belirtti.

Ayrıca ToxicPanda, tehdit aktörünün virüslü cihazın uzaktan kontrolünü ele geçirmesine ve kullanıcıların bilgisi olmadan para transferi gibi eylemler başlatmasına olanak tanıyor. Bankacılık Truva Atı ayrıca metin veya kimlik doğrulama uygulaması tarafından gönderilen tek seferlik şifreleri de ele geçirerek çok faktörlü kimlik doğrulama korumalarını tamamen ortadan kaldırır. Son olarak ToxicPanda, tespit edilmeyi önlemek için kod gizleme hileleriyle donatılmıştır.

Raporda, ToxicPanda’nın artmasının, Çince konuşan tehdit aktörlerinin geleneksel Güneydoğu Asya köklerinin dışındaki yeni bölgelere yayılmak için operasyonlarını güçlendirdiklerine işaret ettiği uyarısı yapılıyor.

Cleafy’nin raporunda, “Bu eğilim, pazarın kötü amaçlı yazılımlara giderek daha fazla doymuş olması ve yeni tehdit aktörlerinin ortaya çıkması nedeniyle mobil güvenlik ekosisteminin artan zorluklarının altını çiziyor.” ifadesine yer verildi. “Bu analizden kaynaklanan önemli bir soru, yalnızca ToxicPanda gibi tehditlere karşı nasıl savunma yapılacağı değil, aynı zamanda çağdaş antivirüs çözümlerinin neden teknik açıdan nispeten basit bir tehdidi tespit etmekte zorlandığıdır. Tek bir cevap olmasa da, proaktif önlemlerin eksikliği , gerçek zamanlı tespit sistemleri öncelikli bir konudur.”

Google, Aktif Olarak İstismar Edilen İki Android Kusurunu Düzeltiyor

Çince konuşan gruplar, cihazlara ilk erişim elde etmeye çalışırken, geniş ölçekli saldırılarda genellikle Android’in güvenlik açıklarından yararlanıyor.

Buna uygun olarak 4 Kasım’da Google düzinelerce uygulama için yama yayınladı. Android güvenlik açıkları Kasım ayı güncellemesinin bir parçası olarak, bunlardan ikisi zaten istismar edilmiş olan CVE-2024-43047 ve CVE-2024-43093’tür. Google ayrıntıları açıklamasa da ilki, ticari casus yazılım faaliyetlerini izlemesiyle tanınan Uluslararası Af Örgütü ve Google’ın Tehdit Analiz Grubu tarafından keşfedildi. İkincisi, Android çerçevesindeki yüksek önem derecesine sahip bir ayrıcalık yükseltme kusurudur.

Google, “sınırlı ve hedefli kullanım altında olabilecek” kusurları açıklamanın ötesinde ek ayrıntı sağlamadı.

Son gelişmeleri kaçırmayın Dark Reading Gizli podcast’i, NIST’in kuantum sonrası kriptografi standartları ve siber güvenlik uygulayıcıları için sırada ne olacağı hakkında konuştuğumuz yer. General Dynamics Bilgi Teknolojisi (GDIT) ve Carnegie Mellon Üniversitesi’nden konuklar her şeyi ayrıntılı olarak anlatıyor. Şimdi dinle!



siber-1

Lego’nun Yeni Teknolojiyle Dolu Akıllı Tuğlasına Yakından Bakış
Webb, Jüpiter’in atmosferinde yeni bir özellik keşfetti
Ses! Euphorium, son film açıklandı
Siber Güvenlik Politikalarınız İçin Daha Katı Veri Gizliliği Yasaları Ne Anlama Geliyor?
Yeni Model İki Şaşırtıcı Gezegen Gizemini Açıklıyor
ETİKETLENDİ:AmerikadakiAndroidAvrupabankalarıBastırdıBotnetLatinToxicPanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS5 Pro incelemesi: TV’niz ne kadar yakın?
Sonraki Makale Intel, Magdeburg fabrikasını 2029’dan 2030’a erteledi – Almanya’nın Intel’e sağladığı sübvansiyonlar federal bütçeye geri dönebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?