Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bankacılık bilgilerini çalmak için 467 Android uygulamasına erişim sağlamak için ayda 5 bin dolar ödeyen bilgisayar korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bankacılık bilgilerini çalmak için 467 Android uygulamasına erişim sağlamak için ayda 5 bin dolar ödeyen bilgisayar korsanları

ListeTelefon

Bankacılık bilgilerini çalmak için 467 Android uygulamasına erişim sağlamak için ayda 5 bin dolar ödeyen bilgisayar korsanları

teknomers
Son güncelleme: 26 Mayıs 2022 20:05
teknomers
Paylaş
Paylaş


ESET siber güvenlik araştırmacıları, kimlik bilgilerini çalmak ve zor kazanılan paranızı çalmak için 467 uygulamayı hedefleyen 2021’in Android Banking Trojan ERMAC’ının yeni bir sürümünü keşfetti.

ERMAC 2.0, kurbanların finansal ve kripto para uygulamaları için kimlik bilgilerini çalmayı amaçlar ve bunu uygulamaları taklit ederek yapar.
Cyble Araştırma Laboratuvarları Daha fazla araştırdı ve kötü oyuncuların onu aylık 5.000 $ ücret karşılığında kiralayabileceklerini buldu. 378 uygulamayı hedefleyen ERMAC 1.0’ın ayda 3.000 dolara kiralandığını belirtmekte fayda var, bu nedenle yeni yüksek ücret, yeni sürümün artan potansiyelini yansıtıyor.

Kötü amaçlı yazılım sahte web siteleri aracılığıyla yayılıyor. Örneğin, Polonyalı kullanıcıları hedef almak için Avrupa’da ünlü bir yemek dağıtım platformu olan Bolt Food’un sitesinin sahte bir versiyonu oluşturuldu.

Ayrıca dolandırıcı tarayıcı güncelleme siteleri aracılığıyla dağıtılıyor.

Bir kullanıcı tuzağa düştüğünde ve dolandırıcılık amaçlı bir uygulamayı indirdiğinde, harici depolama alanından okumasına izin vermek ve metin mesajlarını okumasına izin vermek gibi 43’e kadar izin ister ve ayrıca kullanıcıdan Erişilebilirlik Hizmetini açmasını ister. Bu verildiğinde, bindirme etkinliğini etkinleştirerek ve izinler vererek hizmetleri kötüye kullanmaya başlar.

Kötü amaçlı yazılım daha sonra kurbanın Android cihazında yüklü olan uygulamaların bir listesini Komuta ve Kontrol sunucusuna gönderir. Ardından, meşru uygulamaları gizlice üst üste bindirdiği ve hassas verilere ve tehlikeli yetkilendirmelere erişim kazandığı bir yanıt alır. Hindistan’ın kripto uygulaması Unocoin bu şekilde hedeflenen uygulamalar arasındaydı.

Kötü amaçlı yazılım daha sonra cihazda bir HTML kimlik avı sayfası depolar ve kurban hedeflenen orijinal uygulamayı kullandığında, kimlik bilgilerini çalmak için kimlik avı sayfası görüntülenir ve bunlar daha sonra Komuta ve Kontrol sunucusuna geri gönderilir.

Bilgisayar korsanı daha sonra toplanan bilgileri kullanıcının hesabından kripto para birimi çalmak için kullanır.

Raporda ayrıca kurbanları kandırmak için kullanılan bazı kimlik avı sayfalarından bahsediliyor ve Japonya’nın bitbank, Hindistan’ın IDBI Bank, Avustralya’nın Greater Bank ve Boston merkezli Santander Bank gibi birçok tanınmış kuruluşun bankacılık uygulamalarını içeriyor.

ERMAC 2.0 tarafından hedeflenen bankacılık uygulamaları - Bankacılık bilgilerini çalmak için 467 Android uygulamasına erişim elde etmek için ayda 5 bin ABD doları ödeyen bilgisayar korsanları

ERMAC 2.0 ile hedeflenen bankacılık uygulamaları

Cyble, ERMAC’ın Cerberus adlı iyi bilinen bir kötü amaçlı yazılıma dayandığını belirtiyor ve ERMAC 2.0’ın arkasındaki kişilerin gelişmiş yeteneklere sahip yeni sürümler yapmaya devam edeceği konusunda uyarıyor.

BleeBilgisayar Erişilebilirlik Hizmetinin kötüye kullanılmasına getirilen kısıtlamalar sayesinde, Android 11 ve 12 çalıştıran telefonların endişelenecek fazla bir şeyi olmadığını söylüyor, ancak yine de kullanıcılara Google Play Store dışından, özellikle de yasal görünmeyen uygulamalar indirmekten kaçınmalarını tavsiye ediyor. Belki de Apple’ın bahsettiği her şeyden sonra bir anlamı vardır. yan yüklemeye izin vermiyor mu?
Güvenliğinizi şansa bırakmak istemiyorsanız aşağıdaki gibi bir hizmetten yararlanabilirsiniz. ExpressVPN.



telefon-1

Randy Fullmer, Disney Animatörü ve Usta Gitar Yapımcısı, 73 yaşında öldü
Aptoide, yalnızca AB’ye özel bir oyun mağazası olarak iOS’a geliyor
Dimensity 8020 SoC, 108 Megapiksel Üçlü Arka Kameralara Sahip Infinix Zero 30 5G Hindistan’da Piyasaya Sürüldü: Fiyat, Teknik Özellikler
Varış yöneticisi, çöken EV firmasının satışının ‘mümkün’ olduğunu söyledi
Elon Musk’un neden MrBeast’e ihtiyacı var?
ETİKETLENDİ:AndroidaydabankacılıkBilgileriniBilgisayarBinÇalmakDolarErişimiçinKorsanlarıödeyenSağlamakuygulamasına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boeing’in Starliner’ı İndi, ancak Kusurlu Görevden Sonra Sorular Kaldı
Sonraki Makale Apple TV 4K ve HomePod sahipleri bu güncellemeyi hemen şimdi yapmalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?