Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Coyote kötü amaçlı yazılımı, Windows erişilebilirlik özelliklerini kullanarak veri çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Coyote kötü amaçlı yazılımı, Windows erişilebilirlik özelliklerini kullanarak veri çalıyor.

Siber Güvenlik

Coyote kötü amaçlı yazılımı, Windows erişilebilirlik özelliklerini kullanarak veri çalıyor.

teknomers
Son güncelleme: 22 Temmuz 2025 21:39
teknomers
Paylaş
Paylaş

Coyote Trojan’un Gelişimi ve UIA Kullanımı

Coyote, kullanıcıların bankacılık ve kripto para hizmetlerine erişim sağlarken kimlik bilgilerini çalmayı hedefleyen bir tür bankacılık Trojan’ıdır. İlk olarak Şubat 2024‘te kaydedilen bu zararlı yazılım, o tarihten bu yana önemli değişiklikler geçirmiştir. Özellikle, Coyote şu anda Brezilyalı kullanıcıları hedef almanın yanı sıra, 75 farklı bankacılık ve kripto para borsası uygulamasının kimlik bilgilerini çalmaya devam etmektedir.

Contents
  • Coyote Trojan’un Gelişimi ve UIA Kullanımı
  • UIA ve Veri Hırsızlığı Metodolojisi
  • Güvenlik Önlemleri ve Gelecek
  • Sonuç ve Öneriler

Coyote’un ilk versiyonları, temel olarak keylogging ve phishing gibi geleneksel yöntemleri kullanırken, yeni versiyonu Microsoft’un UI Automation (UIA) çerçevesinden faydalanarak daha etkili bir şekilde veri çalmayı başarmaktadır. Coyote, bir kullanıcı web tabanlı bankacılık veya kripto para hizmetlerini tarayıcıda açtığında, bu bilgileri toplamak için UIA’yı kullanmaktadır. Eğer Coyote, pencere başlığını kullanarak hedef bulamazsa, tarayıcıdaki arayüz öğelerinden (sekme veya adres çubuğu) web adresini elde etmek için UIA’yı kullanmaktadır.

Akamai araştırmacıları, UIA’nın Çarşamba 2025’te yapılan saldırılarla kötüye kullanıldığını ve bu durumun, kötü amaçlı yazılımların Microsoft UIA’yı veri hırsızlığı için ilk gerçek dünya örneği olduğunu göstermektedir. Coyote, kurulu uygulamalar için geleneksel yöntemlerle veri çalmaya devam ederken, UIA istismarını da yeni bir araç olarak kullanmaktadır.

UIA ve Veri Hırsızlığı Metodolojisi

Microsoft’un UIA’sı, kullanıcıların özellikle engelli bireylerin cihazlarını etkili bir şekilde kullanabilmelerine olanak tanıyan bir erişebilirlik çerçevesidir. Ancak bu güçlü araç, kötü niyetli yazılımlar tarafından kullanıldığında ciddi sorunlara yol açabilir. Akamai, UIA’nın nasıl kötüye kullanıldığını ve kullanıcı kimlik bilgilerini çalmak için nasıl bir kanıt konsepti gösterdiğini paylaşmıştır.

UIA, kullanıcı arayüzü öğelerini inceleyip kontrol edebilmek için çeşitli API’ler sağlar. Örneğin, Coyote, hedef bankacılık sitelerini tanımlamak için UIA’yı kullanırken, pencere içindeki arayüz öğelerinin alt elemanlarını çözümleyerek browser sekmelerini ve adres çubuklarını tarayabilir.

Bunun sonucunda, cihaza önceden yüklenmiş olan 75 hedef hizmetle karşılaştırmalar yaparak, eğer bir eşleşme bulunamazsa, UIA yardımıyla arayüz öğelerini sıkça analiz eder. Bu sürecin sonunda üretilen veriler, alıştığımız kötü amaçlı yazılım örneklerinden çok daha sofistike bir şekilde kullanıcı bilgilerini çalmaya yönelik bir tehdit oluşturmaktadır.

Güvenlik Önlemleri ve Gelecek

Bu durum, Microsoft‘un etki alanındaki UIA sistemlerinin güvenlik açığını göstermektedir. BleepingComputer, bu sorun hakkında Microsoft’a sorular yöneltmiş ancak henüz bir yanıt alınamamıştır. UIA’nın kötüye kullanılmasının önlenmesi adına gerekli önlemlerin alınıp alınmayacağı hala bir muamma.

Erişebilirlik sistemleri, engelli bireylerin teknolojiye tam erişimini sağlamak için güçlü araçlar sunmaktadır. Fakat, bu tür sistemlerin kötü niyetli yazılımlar tarafından kötüye kullanılma potansiyeli, güvenlik zaafiyetlerini de beraberinde getiriyor. Özellikle Android platformunda, erişebilirlik hizmetlerinin kötüye kullanımı büyük boyutlara ulaşmış durumdadır. Bu durum, Google‘ın yıllar içinde çeşitli tedbirler almasına neden olmuştur ve benzer önlemlerin Windows platformunda da alınması kritik bir gereklilik haline gelmektedir.

Sonuç ve Öneriler

Coyote’un bu yeni evrimi, kötü amaçlı yazılımların ne kadar hızlı gelişebileceğini ve güvenlik sistemlerinin zamanla ne kadar etkisiz hale gelebileceğini göstermektedir. Gelecek nesil kötü niyetli yazılımlara karşı daha etkili savunmalar geliştirmek, hem bireysel kullanıcılar hem de işletmeler için önemlidir.

Kullanıcıların, cihazlarını korumak adına çeşitli güvenlik yazılımlarını ve güncellemelerini dikkate alması, verilerini güvence altına almak açısından hayati öneme sahiptir. Ayrıca, kurumların güvenlik politikaları oluşturarak, bu tür tehditlere karşı duyarlı hale gelmeleri tavsiye edilmektedir. Bilinçli bir kullanıcı olmak, mevcut tehditleri anlamak ve onlara karşı önceden hazırlıklı olmak, veri güvenliğinin sağlanması noktasında kritik bir adımdır.

Güncel Siber Güvenlik Haberleri – 2

Bir Örümcek Adam Kötü Adam, Hulk’tan Daha Güçlü Bir Yumruk Atıyor
Günün Maçı: Everton’un Penaltısı Neden ‘Gerçekten Kötü Bir Karar’ Oldu?
Orta Doğu Perakendecileri Dolandırıcı Facebook Sayfalarının Peşinde
Kuzey Kore hükümeti bilgisayar korsanları ilk kez fidye yazılımı kullanırken bulundu
ABD ve İngiltere, Casusluk için Cisco Router Kusurlarından Yararlanan Rus Bilgisayar Korsanlarına Karşı Uyardı
ETİKETLENDİ:AmaçlıçalıyorCoyoteErişilebilirlikKötüKullanaraközellikleriniVeriWindowsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, One UI 8 güncellemesi öncesi Good Lock modüllerini güncelledi.
Sonraki Makale Apple Intelligence, BBC haberlerini yanlış özetledikten sonra yeniden deniyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?