Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ERMAC V3.0 Bankacılık Truva Atı Kodu Sızıntısı, Tüm Kötü Amaçlı Altyapıyı Ortaya Çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ERMAC V3.0 Bankacılık Truva Atı Kodu Sızıntısı, Tüm Kötü Amaçlı Altyapıyı Ortaya Çıkardı.

Siber Güvenlik

ERMAC V3.0 Bankacılık Truva Atı Kodu Sızıntısı, Tüm Kötü Amaçlı Altyapıyı Ortaya Çıkardı.

teknomers
Son güncelleme: 16 Ağustos 2025 14:53
teknomers
Paylaş
Paylaş

ERMAC 3.0: Android Bankacılık Trojanının Son Gelişmeleri

Son yıllarda siber güvenlik alanındaki en büyük tehditlerden biri olarak kabul edilen ERMAC 3.0, Android tabanlı cihazlar için tasarlanmış bir bankacılık trojanıdır. Özellikle kullanıcı bilgilerini çalmak ve bankacılık uygulamalarına erişmek üzere geliştirilmiş bu yazılım, son güncellemeleriyle dikkat çekici bir evrim göstermiştir. ThreatFabric tarafından 2021 yılında ilk kez ortaya konan bu malware, zamanla çeşitli gelişmelerle daha geniş bir tehdit ağı oluşturmuştur.

Contents
  • ERMAC 3.0: Android Bankacılık Trojanının Son Gelişmeleri
  • Trojanın Evrimi ve Hedef Alabileceği Uygulamalar
  • ERMAC 3.0’ın Altyapısı ve Bileşenleri
  • Yeni Özellikler ve Güvenlik Açıkları
  • Siber Güvenlikte Savunma Stratejileri
  • Sonuç

Trojanın Evrimi ve Hedef Alabileceği Uygulamalar

ERMAC 3.0, 700’den fazla bankacılık, alışveriş ve kripto para uygulamasını hedef alacak şekilde genişlemiştir. Bu, yazılımın etki alanını yalnızca bankacılık uygulamalarıyla sınırlı kalmayacak şekilde genişlettiği anlamına gelmektedir. Hunt.io tarafından yayımlanan rapora göre, bu yeni versiyonla birlikte geliştirilmiş olan form enjekte etme yöntemleri, kullanıcılara dair daha fazla veri çalma yeteneği sunmaktadır.

Bu trojanın önceki versiyonları, Cerberus ve BlackRock gibi başka kötü amaçlı yazılımlarla da bağlantılıdır. Kötü niyetli aktörler, ERMAC’ı kullanarak kullanıcı ödemelerini ve hesap bilgilerini ele geçirmeyi amaçlamaktadır.

ERMAC 3.0’ın Altyapısı ve Bileşenleri

Malware-as-a-Service (MaaS) modeliyle çalışan ERMAC, belirli bir işleyiş yapısına sahiptir. Hunt.io tarafından elde edilen yazılımın tam kaynak kodu, çeşitli bileşenler içerir:

  1. Backend C2 Sunucusu: Bu sunucu, operatörlere mağdurların cihazlarını yönetme ve çalınan verileri erişme imkanı tanır. SMS günlükleri, çalınan hesaplar ve cihaz verileri gibi hassas bilgilere ulaşılabilir.

  2. Frontend Paneli: Operatörler, bu panel aracılığıyla bağlı cihazlarla etkileşimde bulunur. Komut gönderme, overlay yönetimi yapma ve çalınan verilere erişme gibi işlemler bu panel üzerinden gerçekleştirilir.

  3. Exfiltration Sunucusu: Golang ile yazılmış bu sunucu, çalınan verilerin sızdırılmasında ve ihlal edilmiş cihazlara dair bilgilerin yönetilmesinde kullanılır.

  4. ERMAC Arka Kapı: Kotlin dilinde yazılmış bir Android implantıdır. Bu arka kapı, C2 sunucusundan gelen komutlar doğrultusunda mağdur cihazı kontrol etme ve hassas bilgileri toplama yeteneği sunar.

  5. ERMAC Oluşturucu: Kullanıcılara, malware kampanyaları için uygulama isimleri, sunucu URL’leri gibi ayarları yapılandırarak özel yapım oluşturma imkanı tanıyan bir araçtır.

Yeni Özellikler ve Güvenlik Açıkları

ERMAC 3.0, yeni özellikleriyle dikkat çekmektedir. AES-CBC ile şifrelenmiş iletişimlerin yanı sıra, modern bir komut ve kontrol (C2) paneli sunulmuştur. Ancak, bu güncellemelerin yanında, bazı kritik güvenlik açıkları da ortaya çıkmıştır. Örneğin, sabit bir JWT gizli anahtarı ve statik bir yönetici bearer token’ı gibi unsurlar, trojanın zayıf noktaları arasında yer almaktadır. Ayrıca yönetim panelinde açık hesap kaydı gibi güvenlik açıkları da söz konusudur.

Siber Güvenlikte Savunma Stratejileri

ERMAC 3.0’ın sızdırılan kaynak kodu, savunucuların aktif operasyonları takip etmesine, tespit etmesine ve kesintiye uğratmasına olanak tanır. Bu tür kötü niyetli yazılımlar karşısında güvenlik önlemleri almak, kullanıcıların bilgilerinin korunmasını sağlamak açısından bir zorunluluk haline gelmiştir. Özellikle, cihazların güncel tutulması, şifrelerin karmaşık hale getirilmesi ve iki faktörlü kimlik doğrulama gibi önlemler alınması gerekmektedir.

Sonuç

ERMAC 3.0’ın gelişimi, siber dünyanın ne denli karmaşık hale geldiğini ve kötü amaçlı yazılımların nasıl evrildiğini göstermektedir. Kullanıcıların, kendilerini koruma noktasında daha dikkatli hale gelmesi gerekir. Bu tür tehditle mücadelede eğitim ve bilgi paylaşımının önemi ise yadsınamaz.

Güncel Siber Güvenlik Haberleri – 1

CISA, Ivanti EPMM güvenlik açıklarını hedefleyen iki zararlı yazılım uyarısı yapıyor.
Antropik CEO, Deepseek’in eleştirel bir biookeaps veri güvenliği testinde ‘en kötü’ olduğunu söylüyor
Hashnode Blog Platformunda Kritik LFI Güvenlik Açığı Bildirildi
James Webb Uzay Teleskobu’ndan alınan yeni görüntü, şaşırtıcı Satürn’ü ve halkalarını ortaya koyuyor
Microsoft kritik açığı kapattı: Parola ile giriş seçeneği kayboldu
ETİKETLENDİ:AltyapıyıAmaçlıatıbankacılıkÇıkardıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErmachacker newshacking newshow to hackinformation securityKoduKötünetwork securityortayaransomware malwaresızıntısısoftware vulnerabilitythe hacker newstruvaTümv3.0
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eva Victor ve Adele Romanski, setlerde daha fazla ruh sağlığı koordinatörü istiyorlar: “Belirsizlik her an yaşanabilir.”
Sonraki Makale Battlefield 6 beta’da özel arama, sunucu tarayıcısı isteğini artırıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?