Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rocinante Truva Atı, Brezilyalı Android Kullanıcılarından Hassas Verileri Çalmak İçin Bankacılık Uygulamaları Gibi Görünüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rocinante Truva Atı, Brezilyalı Android Kullanıcılarından Hassas Verileri Çalmak İçin Bankacılık Uygulamaları Gibi Görünüyor

GenelSiber Güvenlik

Rocinante Truva Atı, Brezilyalı Android Kullanıcılarından Hassas Verileri Çalmak İçin Bankacılık Uygulamaları Gibi Görünüyor

teknomers
Son güncelleme: 4 Eylül 2024 04:41
teknomers
Paylaş
Paylaş


Brezilya’daki mobil kullanıcılar, Rocinante adlı yeni bir Android bankacılık trojanını dağıtan yeni bir kötü amaçlı yazılım kampanyasının hedefi haline geldi.

“Bu kötü amaçlı yazılım ailesi, Erişilebilirlik Hizmeti’ni kullanarak tuş kaydı gerçekleştirebiliyor ve ayrıca farklı bankalar gibi görünen kimlik avı ekranlarını kullanarak kurbanlarından PII çalabiliyor,” diyor Hollandalı güvenlik şirketi ThreatFabric söz konusu.

“Son olarak, tüm bu sızdırılmış bilgileri, enfekte olmuş cihazda tam uzaktan erişim elde etmek için erişilebilirlik hizmeti ayrıcalıklarından yararlanarak, cihazın ele geçirilmesini (DTO) gerçekleştirmek için kullanabilir.”

Kötü amaçlı yazılımın hedef aldığı başlıca şirketler arasında Itaú Shop, Santander gibi finans kuruluşları ve Bradesco Prime ve Correios Celular gibi sahte uygulamalar yer alıyor.

  • Livelo Pontos (com.resgatelivelo.cash)
  • Correios Recarga (com.correiosrecarga.android)
  • Bratesco Prine (com.resgatelivelo.cash)
  • Segurança Modülü (com.viberotion1414.app)

Kötü amaçlı yazılımın kaynak kodu analizi, Rocinante’nin operatörler tarafından dahili olarak Pegasus (veya PegasusSpy) olarak adlandırıldığını ortaya koydu. Pegasus adının ticari gözetim satıcısı NSO Group tarafından geliştirilen bir çapraz platform casus yazılımıyla hiçbir bağlantısı olmadığını belirtmekte fayda var.

Bununla birlikte, Silent Push’ın yakın zamanda yaptığı bir analize göre Pegasus’un, ERMAC, BlackRock, Hook ve Loot gibi benzer kötü amaçlı yazılım türleriyle de bilinen DukeEugene adlı bir tehdit aktörünün işi olduğu değerlendiriliyor.

ThreatFabric, ERMAC’ın erken yinelemelerinden doğrudan etkilenen Rocinante kötü amaçlı yazılımının parçalarını tespit ettiğini söyledi, ancak 2023’te ERMAC’ın kaynak kodunun sızdırılmasının bir rol oynamış olabileceğine inanılıyor.

“Bu, orijinal bir kötü amaçlı yazılım ailesinin sızıntıdan kodu alıp sadece bir kısmını kendi koduna uyguladığı ilk vakadır,” diye belirtti. “Ayrıca bu iki sürümün aynı ilk projenin ayrı çatalları olması da mümkün.”

Rocinante, esas olarak sahte dropper uygulamalarını yüklemeleri için şüphelenmeyen kullanıcıları kandırmayı amaçlayan kimlik avı siteleri aracılığıyla dağıtılıyor. Bu uygulamalar yüklendikten sonra, virüslü cihazdaki tüm aktiviteleri kaydetmek, SMS mesajlarını engellemek ve kimlik avı oturum açma sayfaları sunmak için erişilebilirlik hizmeti ayrıcalıkları istiyor.

Ayrıca, uzaktan yürütülecek daha fazla talimatı beklemek için bir komuta ve kontrol (C2) sunucusuyla da bağlantı kurar – dokunma ve kaydırma olaylarını simüle eder. Toplanan kişisel bilgiler bir Telegram botuna sızdırılır.

ThreatFabric, “Bot, hedef bankalar gibi görünen sahte oturum açma sayfalarını kullanarak elde edilen yararlı PII’yi çıkarıyor. Daha sonra bu bilgileri biçimlendirilmiş bir şekilde suçluların erişebildiği bir sohbette yayınlıyor,” diye belirtti.

“Bilgiler, elde etmek için kullanılan sahte oturum açma sayfasına bağlı olarak biraz değişiklik gösterir ve model ve telefon numarası, CPF numarası, parola veya hesap numarası gibi cihaz bilgilerini içerir.”

Gelişme, Symantec’in güvenli sunucuyu istismar eden başka bir bankacılık trojan kötü amaçlı yazılım kampanyasını vurgulamasının ardından geldi[.]net alan adının İspanyolca ve Portekizce konuşulan bölgeleri hedeflemesi amaçlanıyor.

Broadcom’a ait şirket, “Çok aşamalı saldırı, gizlenmiş bir .hta dosyası içeren bir arşive yönlendiren kötü amaçlı URL’lerle başlıyor” dedi. söz konusu.

“Bu dosya, son AutoIT yükünü indirmeden önce birden fazla AntiVM ve AntiAV kontrolü gerçekleştiren bir JavaScript yüküne yol açar. Bu yük, kurbanın sisteminden bankacılık bilgilerini ve kimlik bilgilerini çalma ve bunları bir C2 sunucusuna sızdırma amacıyla işlem enjeksiyonu kullanılarak yüklenir.”

Ayrıca, 2023’ün başlarında kolluk kuvvetleri tarafından kapatılan ve Latin Amerika (LATAM) bölgesindeki kullanıcılardan Chrome Web Mağazası’nda yayılan kötü amaçlı web tarayıcı uzantılarını kullanarak hassas bilgileri çalmak üzere tasarlanan Genesis Market’in yeni bir sürümü aracılığıyla satışa sunulduğu duyurulan yeni bir “hizmet olarak uzantı yazılımı”nın ortaya çıkmasını da takip ediyor.

2023 ortasından beri aktif olan ve Meksika ile diğer LATAM ülkelerini hedef alan bu faaliyet, bu tür hizmetleri diğer siber suçlu ekiplerine sunan Cybercartel adlı bir e-suç grubuna atfedildi. Uzantılar artık indirilemiyor.

“Kötü amaçlı Google Chrome eklentisi, kullanıcıları tehlikeye atılmış web sitelerinden veya kimlik avı kampanyalarından yüklemeye kandırarak kendisini meşru bir uygulama gibi gizler,” Metabase Q Ocelot Tehdit İstihbarat Ekibi’nden Karla Gomez’in güvenlik araştırmacıları Ramses Vazquez söz konusu.

“Uzantı yüklendikten sonra, kullanıcının ziyaret ettiği web sayfalarına JavaScript kodu enjekte eder. Bu kod, belirli kampanyaya ve hedeflenen bilgi türüne bağlı olarak, sayfaların içeriğini yakalayabilir ve değiştirebilir ve ayrıca oturum açma kimlik bilgileri, kredi kartı bilgileri ve diğer kullanıcı girdileri gibi hassas verileri yakalayabilir.”



siber-2

Orijinal MOBA’lardan biri olan Heroes of Newerth kapandı
BAE’nin Rashid gezgini 28 Kasım’da aya doğru yola çıkacak, ancak aya uçan Japon uzay aracı Omotenashi’de iletişim ve pil şarj sorunları var
Intel XeSS, Cyberpunk 2077’de AMD FSR 2’yi Yıktı, Görüntü Kalitesinde NVIDIA DLSS 3’e Yaklaştı
Sandbox hayatta kalma macerası Core Keeper şu anda %33 indirimli
LG OLED55G29LA 2023 Prime Day satışında
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyalıÇalmakfidye yazılımı kötü amaçlı yazılımgibiGörünüyorhack haberlerihacker haberlerihassasiçinkullanıcılarındannasıl hacklenirRocinantesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUygulamalarıveri ihlaliverileriyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açıklama: Coinbase CEO’sunun İlk Yapay Zekadan Yapay Zekaya Kripto İşleminin Gösterimi
Sonraki Makale Bu Vankyo mini projektör İşçi Bayramı için 100 doların altına düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?