Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Flutter Tabanlı Android Kötü Amaçlı Yazılımı, Kredi Kartlarını ve 2FA Kodlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Flutter Tabanlı Android Kötü Amaçlı Yazılımı, Kredi Kartlarını ve 2FA Kodlarını Hedefliyor

GenelSiber Güvenlik

Flutter Tabanlı Android Kötü Amaçlı Yazılımı, Kredi Kartlarını ve 2FA Kodlarını Hedefliyor

teknomers
Son güncelleme: 30 Haziran 2023 01:32
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananMobil Güvenlik / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, adlı bir Android kötü amaçlı yazılım ailesinin iç işleyişini paylaştılar. Fluhorse.

Fortinet FortiGuard Labs araştırmacısı Axelle Apvrille, kötü amaçlı yazılımın “kötü amaçlı bileşenleri doğrudan Flutter koduna dahil ettiği için önemli bir değişimi temsil ediyor” dedi. söz konusu geçen hafta yayınlanan bir raporda.

Fluhorse ilk olarak Mayıs 2023’ün başlarında Check Point tarafından belgelendi ve Tayvan ve Vietnam’da popüler olan ETC ve VPBank Neo kılığına giren hileli uygulamalar aracılığıyla Doğu Asya’da bulunan kullanıcılara yönelik saldırılarının ayrıntılarını verdi. Kötü amaçlı yazılım için ilk izinsiz giriş vektörü kimlik avıdır.

Uygulamanın nihai amacı, tehdit aktörlerinin kontrolü altındaki uzak bir sunucuya SMS olarak alınan kimlik bilgilerini, kredi kartı bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmaktır.

Tersine mühendislik yapan Fortinet’in son bulguları Fluhorse örneği 11 Haziran 2023’te VirusTotal’a yüklenen kötü amaçlı yazılımın, şifrelenmiş yükü bir paketleyicide gizleyerek ek karmaşıklık ekleyerek geliştiğini gösteriyor.

Apvrille, “Şifre çözme, OpenSSL’nin EVP şifreleme API’si kullanılarak yerel düzeyde (tersine mühendisliği güçlendirmek için) gerçekleştirilir” dedi. Şifreleme algoritması AES-128-CBC’dir ve uygulanması, anahtar ve başlatma vektörü (IV) için aynı sabit kodlanmış diziyi kullanır.”

Bir ZIP dosyası olan şifresi çözülmüş yük, içinde bir Dalvik yürütülebilir dosyası (.dex), daha sonra gelen SMS mesajlarını dinlemek ve bunları uzak sunucuya sızdırmak için cihaza yüklenir.

Apvrille, “Flutter uygulamalarını statik olarak tersine çevirmek, ne yazık ki gelecekte daha kötü amaçlı Flutter uygulamalarının piyasaya sürülmesi beklendiğinden, virüsten koruma araştırmacıları için bir dönüm noktasıdır” dedi.



siber-2

Wildberries FAS gerekliliklerine tam olarak uymuştur
Apple Silicon Mac Pro, Kusursuz 152 Çekirdekli GPU Seçeneğiyle Sunulabilir, En Güçlü SoC M2 Extreme olarak adlandırılabilir
Ay’da saat kaç? Araştırmacılar hassas zaman ölçümü için bir plan geliştiriyor
Aynı anda iki demleme yapan bu aeropress aksesuarını denedim – işte benim kararım
Amber Heard Bir Zamanlar Elon Musk İçin Bir Mercy Cosplayi Sipariş Etmişti
ETİKETLENDİ:2FAağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımFlutterhack haberlerihacker haberleriHedefliyorkartlarınıkodlarınıKötükrediNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FTC’nin şimdiye kadarki en büyük Amazon antitröst davasını sonuçlandırdığı bildiriliyor
Sonraki Makale Bilim adamları tarafından yakalanan Samanyolu galaksisinin ilk ‘hayalet parçacık’ görüntüsü: IceCube tarafından tespit edilen nötrinolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
Acil: Android Casus Yazılımı Arap Kullanıcıları Hedef Alıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?