Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vultur Android Bankacılık Truva Atı, Geliştirilmiş Uzaktan Kontrol Özellikleriyle Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vultur Android Bankacılık Truva Atı, Geliştirilmiş Uzaktan Kontrol Özellikleriyle Geri Dönüyor

GenelSiber Güvenlik

Vultur Android Bankacılık Truva Atı, Geliştirilmiş Uzaktan Kontrol Özellikleriyle Geri Dönüyor

teknomers
Son güncelleme: 1 Nisan 2024 09:19
teknomers
Paylaş
Paylaş


Vultur olarak bilinen Android bankacılık truva atı, bir dizi yeni özellik ve iyileştirilmiş anti-analiz ve tespitten kaçınma teknikleriyle yeniden ortaya çıktı ve operatörlerinin bir mobil cihazla uzaktan etkileşime girmesine ve hassas verileri toplamasına olanak tanıdı.

NCC Grup araştırmacısı Joshua Kamp, “Vultur ayrıca C2 iletişimini şifreleyerek, anında şifresi çözülen birden fazla şifrelenmiş veri yükü kullanarak ve meşru uygulama kisvesi kullanarak kötü niyetli eylemlerini gerçekleştirerek kötü niyetli faaliyetlerini gizlemeye başladı.” söz konusu Geçen hafta yayınlanan bir raporda.

Vultur, kötü amaçlı eylemlerini gerçekleştirmek için Android’in erişilebilirlik hizmetleri API’lerinden yararlanabilen kötü amaçlı yazılımla ilk kez 2021’in başlarında ortaya çıktı.

Kötü amaçlı yazılımın, Google Play Store’daki truva atı haline getirilmiş damlalık uygulamaları aracılığıyla dağıtıldığı, kimlik doğrulayıcı ve üretkenlik uygulamaları kılığına girerek farkında olmayan kullanıcıları yüklemeleri için kandırdığı gözlemlendi. Bu damlalık uygulamaları, Brunhilda adı verilen hizmet olarak damlalık (DaaS) işleminin bir parçası olarak sunulmaktadır.

NCC Group tarafından gözlemlendiği üzere diğer saldırı zincirleri, sonuçta kötü amaçlı yazılımın güncellenmiş bir sürümünü sunmak için SMS mesajları ve telefon çağrılarının bir kombinasyonu (telefon odaklı saldırı dağıtımı (TOAD) adı verilen bir teknik) kullanılarak yayılan damlaları içerir.

Kamp, “İlk SMS mesajı kurbanı bir telefon görüşmesine yönlendiriyor” dedi. Kurban numarayı aradığında dolandırıcı, kurbana, damlatıcının bağlantısını içeren ikinci bir SMS gönderir: bu SMS’in değiştirilmiş bir versiyonu [legitimate] McAfee Security uygulaması.”

İlk SMS mesajı, alıcılara, büyük miktarda para içeren, var olmayan bir işlemi yetkilendirmek için bir numarayı aramaları talimatını vererek sahte bir aciliyet duygusu uyandırmayı amaçlıyor.

Kurulumun ardından kötü amaçlı yazılım, botu C2 sunucusuna kaydeden, AlphaVNC ve ngrok aracılığıyla uzaktan erişim için erişilebilirlik hizmetleri izinlerini alan ve C2 sunucusundan getirilen komutları çalıştıran üç ilgili veriyi (iki APK ve bir DEX dosyası) çalıştırıyor.

Vultur’un öne çıkan eklemelerinden biri, Android’in erişilebilirlik hizmetleri aracılığıyla tıklama, kaydırma ve kaydırma işlemlerinin yanı sıra dosyaları indirme, yükleme, silme, yükleme ve bulma dahil olmak üzere virüs bulaşmış cihazla uzaktan etkileşim kurma yeteneğidir.

Ayrıca kötü amaçlı yazılım, kurbanların önceden tanımlanmış bir uygulama listesiyle etkileşime girmesini önleyecek, durum çubuğunda özel bildirimler görüntüleyecek ve hatta devre dışı bırakacak şekilde donatılmıştır. Tuş kilidi Kilit ekranı güvenlik önlemlerini atlamak için.

Android Bankacılık Truva Atı

Kamp, “Vultur’un son gelişmeleri, virüslü cihazlar üzerinde uzaktan kontrolü en üst düzeye çıkarma yönünde bir odak kayması olduğunu gösterdi” dedi.

“Kaydırma, kaydırma hareketleri, tıklamalar, ses kontrolü, uygulamaların çalışmasını engelleme ve hatta dosya yöneticisi işlevselliğini birleştirme için komut verme yeteneği ile, birincil hedefin güvenliği ihlal edilmiş cihazlar üzerinde tam kontrol elde etmek olduğu açıktır.”

Bu gelişme, Team Cymru’nun Octo (aka Coper) Android bankacılık trojanının hizmet olarak kötü amaçlı yazılım operasyonuna geçişini ve bilgi hırsızlığı yapmak için diğer tehdit aktörlerine hizmet sunduğunu ortaya çıkarmasıyla ortaya çıktı.

Şirket, “Kötü amaçlı yazılım, tuş kaydı, SMS mesajlarının ve anlık bildirimlerin dinlenmesi ve cihazın ekranı üzerinde kontrol dahil olmak üzere çeşitli gelişmiş özellikler sunuyor.” söz konusu.

“Sahte ekranlar veya kaplamalar görüntüleyerek şifreler ve oturum açma kimlik bilgileri gibi hassas bilgileri çalmak için çeşitli enjeksiyonlar kullanıyor. Ayrıca, cihazlara uzaktan erişim için VNC’den (Sanal Ağ Bilgi İşlem) yararlanıyor ve gözetim yeteneklerini geliştiriyor.”

Octo kampanyalarının başta Portekiz, İspanya, Türkiye ve ABD olmak üzere 45.000 cihazı ele geçirdiği tahmin ediliyor. Diğer kurbanlardan bazıları Fransa, Hollanda, Kanada, Hindistan ve Japonya’da bulunuyor.

Bulgular aynı zamanda Hindistan’daki Android kullanıcılarını hedef alan ve çevrimiçi rezervasyon, faturalandırma ve kurye hizmetleri gibi görünen kötü amaçlı APK paketlerini bir hizmet olarak kötü amaçlı yazılım (MaaS) teklifi aracılığıyla dağıtan yeni bir kampanyanın ortaya çıkmasını da takip ediyor.

Broadcom’un sahibi olduğu Symantec, kötü amaçlı yazılımın “bankacılık bilgilerinin, SMS mesajlarının ve diğer gizli bilgilerin kurbanların cihazlarından çalınmasını hedefliyor” söz konusu bir bültende.



siber-2

iPhone 15 Pro, iPhone 15 Pro Max Özelliği 8GB RAM, Satın Aldığınız Depolama Sürümü Ne Olursa Olsun
Stardew Valley Review (XSX) – Zaman testine dayanıyor mu?
AEW Tüm Elit Arcade Oyun Podcast’ini Duyurdu
MacBook çentiği kullanıldı
Acil: Checkmarx, GitHub Verilerinin Karanlık Ağa Düşürüldüğünü Doğruladı
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğidönüyorfidye yazılımı kötü amaçlı yazılımGeliştirilmişGerihack haberlerihacker haberlerikontrolNasıl heklenirözellikleriylesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUzaktanveri ihlaliVulturyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1.500 beygir gücündeki M240i, gezegendeki en hızlı BMW’dir
Sonraki Makale iOS 18 Konsepti, Yeni Özelleştirilebilir Kontrol Merkezi, Uygulamaları Ana Ekranın Herhangi Bir Yerine Yerleştirme Yeteneği ve Daha Fazlasını Öngörüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?