Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor

GenelSiber Güvenlik

Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor

teknomers
Son güncelleme: 5 Aralık 2024 23:06
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananKripto Para / Mobil Güvenlik

77 kadar bankacılık kurumu, kripto para borsası ve ulusal kuruluş, yeni keşfedilen Android uzaktan erişim truva atının (RAT) hedefi haline geldi. DroidBot.

Cleafy araştırmacıları Simone Mattia, Alessandro Strino ve Federico Valentini, “DroidBot, gizli VNC ve katman saldırı tekniklerini tuş günlüğü tutma ve kullanıcı arayüzü izleme gibi casus yazılım benzeri yeteneklerle birleştiren modern bir RAT’tır.” söz konusu.

“Ayrıca, çift kanallı iletişimden yararlanarak giden verileri MQTT ve gelen komutların HTTPS aracılığıyla alınması, gelişmiş operasyon esnekliği ve dayanıklılık sağlıyor.”

İtalyan dolandırıcılık önleme şirketi, kötü amaçlı yazılımı Ekim 2024’ün sonlarında keşfettiğini söyledi, ancak en azından Haziran ayından bu yana aktif olduğunu ve aylık ücret karşılığında hizmet olarak kötü amaçlı yazılım (MaaS) modeli altında çalıştığını gösteren kanıtlar var. 3000 dolar.

Android Truva Atı

Teklife erişim için ödeme yapan en az 17 bağlı kuruluş grubu belirlendi. Bu aynı zamanda, kötü amaçlı yazılımın yerleştirildiği özel APK dosyaları oluşturmak ve çeşitli komutlar vererek virüslü cihazlarla etkileşime geçmek için yapılandırmayı değiştirebilecekleri bir web paneline erişimi de içerir.

DroidBot’tan yararlanan kampanyalar öncelikle Avusturya, Belçika, Fransa, İtalya, Portekiz, İspanya, Türkiye ve Birleşik Krallık’ta gözlemlendi. Kötü amaçlı uygulamalar genel güvenlik uygulamaları, Google Chrome veya popüler bankacılık uygulamaları olarak gizleniyor.

Kötü amaçlı yazılım, hassas verileri toplamak ve Android cihazını uzaktan kontrol etmek için ağırlıklı olarak Android’in erişilebilirlik hizmetlerini kötüye kullanmaya dayansa da, komuta ve kontrol için iki farklı protokolden (C2) faydalanması açısından diğerlerinden ayrılıyor.

Android Truva Atı

DroidBot özellikle gelen komutlar için HTTPS’yi kullanırken, virüslü cihazlardan giden veriler MQTT adı verilen bir mesajlaşma protokolü kullanılarak iletiliyor.

Araştırmacılar, “Bu ayrım, operasyonel esnekliğini ve dayanıklılığını artırıyor” dedi. “DroidBot tarafından kullanılan MQTT aracısı, virüs bulaşmış cihazlar ile C2 altyapısı arasında değiş tokuş edilen iletişim türlerini kategorize eden belirli başlıklar halinde düzenlenmiştir.”

Operasyonun arkasındaki tehdit aktörlerinin kesin kökenleri bilinmiyor, ancak kötü amaçlı yazılım örneklerinin analizi bu kişilerin Türkçe konuştuklarını ortaya çıkardı.

Araştırmacılar, “Burada sunulan kötü amaçlı yazılım, bilinen kötü amaçlı yazılım ailelerine oldukça benzediğinden teknik açıdan öne çıkmayabilir” dedi. “Ancak asıl göze çarpan şey, Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) şemasına çok benzeyen operasyonel modelidir; bu, bu tür tehditlerde yaygın olarak görülmeyen bir şeydir.”



siber-2

Gelgit Bozulması Olaylarının Gizemini Çözmek
12VHWPR güç konektörü tehlikeli olmaya devam ediyor. CableMod, 25.000’den fazla güç adaptörünü geri çağırıyor ve 272 yangın veya erime vakasını bildiriyor.
Intel Core i3, i5, i7, i9, bitti
Google, Uygulama Geliştiricileriyle 90 Milyon Dolarlık Anlaşmaya Vardı
Sonsuza Kadar Parolalar İçin Endişelenmeyi Bırakın
ETİKETLENDİ:ağ güvenliğiAndroidatıbankalarıbilgi Güvenliğibilgisayar GüvenliğiborsalarınıDolarlıkfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKriptonasıl hacklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin, ABD Başkanı Seçilecek Donald Trump’a Yönelik Bahisler Kripto Mutluluğunu Artırırken 100.000 Doların Üzerine Çıktı
Sonraki Makale Kaotik bina fırlatma inşaat simülasyonu Overthrown erken erişime sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?