Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor

GenelSiber Güvenlik

Bu 3.000 Dolarlık Android Truva Atı Bankaları ve Kripto Para Borsalarını Hedefliyor

teknomers
Son güncelleme: 5 Aralık 2024 23:06
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananKripto Para / Mobil Güvenlik

77 kadar bankacılık kurumu, kripto para borsası ve ulusal kuruluş, yeni keşfedilen Android uzaktan erişim truva atının (RAT) hedefi haline geldi. DroidBot.

Cleafy araştırmacıları Simone Mattia, Alessandro Strino ve Federico Valentini, “DroidBot, gizli VNC ve katman saldırı tekniklerini tuş günlüğü tutma ve kullanıcı arayüzü izleme gibi casus yazılım benzeri yeteneklerle birleştiren modern bir RAT’tır.” söz konusu.

“Ayrıca, çift kanallı iletişimden yararlanarak giden verileri MQTT ve gelen komutların HTTPS aracılığıyla alınması, gelişmiş operasyon esnekliği ve dayanıklılık sağlıyor.”

İtalyan dolandırıcılık önleme şirketi, kötü amaçlı yazılımı Ekim 2024’ün sonlarında keşfettiğini söyledi, ancak en azından Haziran ayından bu yana aktif olduğunu ve aylık ücret karşılığında hizmet olarak kötü amaçlı yazılım (MaaS) modeli altında çalıştığını gösteren kanıtlar var. 3000 dolar.

Android Truva Atı

Teklife erişim için ödeme yapan en az 17 bağlı kuruluş grubu belirlendi. Bu aynı zamanda, kötü amaçlı yazılımın yerleştirildiği özel APK dosyaları oluşturmak ve çeşitli komutlar vererek virüslü cihazlarla etkileşime geçmek için yapılandırmayı değiştirebilecekleri bir web paneline erişimi de içerir.

DroidBot’tan yararlanan kampanyalar öncelikle Avusturya, Belçika, Fransa, İtalya, Portekiz, İspanya, Türkiye ve Birleşik Krallık’ta gözlemlendi. Kötü amaçlı uygulamalar genel güvenlik uygulamaları, Google Chrome veya popüler bankacılık uygulamaları olarak gizleniyor.

Kötü amaçlı yazılım, hassas verileri toplamak ve Android cihazını uzaktan kontrol etmek için ağırlıklı olarak Android’in erişilebilirlik hizmetlerini kötüye kullanmaya dayansa da, komuta ve kontrol için iki farklı protokolden (C2) faydalanması açısından diğerlerinden ayrılıyor.

Android Truva Atı

DroidBot özellikle gelen komutlar için HTTPS’yi kullanırken, virüslü cihazlardan giden veriler MQTT adı verilen bir mesajlaşma protokolü kullanılarak iletiliyor.

Araştırmacılar, “Bu ayrım, operasyonel esnekliğini ve dayanıklılığını artırıyor” dedi. “DroidBot tarafından kullanılan MQTT aracısı, virüs bulaşmış cihazlar ile C2 altyapısı arasında değiş tokuş edilen iletişim türlerini kategorize eden belirli başlıklar halinde düzenlenmiştir.”

Operasyonun arkasındaki tehdit aktörlerinin kesin kökenleri bilinmiyor, ancak kötü amaçlı yazılım örneklerinin analizi bu kişilerin Türkçe konuştuklarını ortaya çıkardı.

Araştırmacılar, “Burada sunulan kötü amaçlı yazılım, bilinen kötü amaçlı yazılım ailelerine oldukça benzediğinden teknik açıdan öne çıkmayabilir” dedi. “Ancak asıl göze çarpan şey, Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) şemasına çok benzeyen operasyonel modelidir; bu, bu tür tehditlerde yaygın olarak görülmeyen bir şeydir.”



siber-2

Debian 30 yaşında: Kurucusu Ian Murdock onun mirasına hayran kalacaktı
KamAZ zar zor liderliğini korudu. Çin kamyonu Rusya’da satışta ikinci oldu
Elden Ring efsanesi, oyuncuların son boss’u 5.000 kez yenmesine yardımcı oluyor
Destiny 2 Yaklaşan Güncelleme Düzeltmesi 4.1.0.4 Gelecek Hafta İçin Planlandı, İşte Değişikliklerin Önizlemesi
Bu Civilization 7 lideri aynı zamanda hem neşe yayan hem de savaş çığırtkanı
ETİKETLENDİ:ağ güvenliğiAndroidatıbankalarıbilgi Güvenliğibilgisayar GüvenliğiborsalarınıDolarlıkfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKriptonasıl hacklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin, ABD Başkanı Seçilecek Donald Trump’a Yönelik Bahisler Kripto Mutluluğunu Artırırken 100.000 Doların Üzerine Çıktı
Sonraki Makale Kaotik bina fırlatma inşaat simülasyonu Overthrown erken erişime sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yıl Ortası Backend Yenilemesi: H2 Hedeflerim – Hız, Güvenlik ve Daha İyi Belgeler
Yazılım
Temmuz’da Secretlab oyun sandalyeleri ve masalarında 129 $ indirim
Donanım
Milyonlarca Cihazda Bulunan Açıklar: Kritik Güvenlik Tehlikesi!
Siber Güvenlik
AI Sözlüğü ile 2023’te Her Şeyi Öğrenin
Genel
SK hynix, Samsung, Micron: Yerli bellek çipleri için hükümete karşı
Donanım
Kritik: Yeni “Bad Epoll” Açığı, Android’de Kök Erişimi Sağlıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?