Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Octo2 Android Bankacılık Truva Atı Cihaz Ele Geçirme Yetenekleriyle Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Octo2 Android Bankacılık Truva Atı Cihaz Ele Geçirme Yetenekleriyle Ortaya Çıktı

GenelSiber Güvenlik

Yeni Octo2 Android Bankacılık Truva Atı Cihaz Ele Geçirme Yetenekleriyle Ortaya Çıktı

teknomers
Son güncelleme: 24 Eylül 2024 14:32
teknomers
Paylaş
Paylaş


24 Eylül 2024Ravie LakshmananMobil Güvenlik / Siber Suç

Siber güvenlik araştırmacıları, cihaz ele geçirme (DTO) ve sahtekarlık işlemleri gerçekleştirme yetenekleri geliştirilmiş olan Octo adlı bir Android bankacılık trojanının yeni bir sürümünü keşfettiler.

Yeni sürümün kod adı: Ekim2 Kötü amaçlı yazılımın yazarı olan Hollandalı güvenlik firması ThreatFabric, The Hacker News ile paylaştığı raporda, kötü amaçlı yazılımı dağıtan kampanyaların İtalya, Polonya, Moldova ve Macaristan gibi Avrupa ülkelerinde tespit edildiğini belirtti.

Şirket, “Kötü amaçlı yazılım geliştiricileri, Cihaz Ele Geçirme saldırıları için gereken uzaktan eylem yeteneklerinin istikrarını artırmak için önlemler aldı” dedi. söz konusu.

Octo2 içeren bazı kötü amaçlı uygulamalar aşağıda listelenmiştir –

  • Avrupa İşletmesi (com.xsusb_restore3)
  • Google Chrome (com.havirtual06numberresources)
  • NordVPN (com.handedfastee5)

Octo, şirket tarafından ilk olarak 2022’nin başlarında, çevrimiçi takma adları Architect ve goodluck olan bir tehdit aktörünün işi olarak tanımlanarak işaretlendi. 2016’da ilk olarak tespit edilen ve 2021’de Coper adlı başka bir varyantı da ortaya çıkaran Exobot kötü amaçlı yazılımının “doğrudan bir türevi” olduğu değerlendirildi.

ThreatFabric o dönem yaptığı açıklamada, “Bankacılık Truva Atı Marcher’ın kaynak koduna dayanan Exobot, 2018 yılına kadar Türkiye, Fransa ve Almanya’nın yanı sıra Avustralya, Tayland ve Japonya’ya odaklanan çeşitli kampanyalarla finans kuruluşlarını hedef alarak sürdürüldü” demişti.

“Daha sonra, karanlık web forumlarında ‘android’ olarak bilinen tehdit aktörü tarafından ExobotCompact adı verilen ‘lite’ bir versiyonu tanıtıldı.”

Octo2’nin ortaya çıkışının temel nedeninin bu yılın başlarında Octo kaynak kodunun sızdırılması olduğu ve bu durumun diğer tehdit aktörlerinin kötü amaçlı yazılımın birden fazla çeşidini ortaya çıkarmasına yol açtığı söyleniyor.

Team Cymru’ya göre bir diğer önemli gelişme ise Octo’nun kötü amaçlı yazılım hizmeti (MaaS) operasyonuna geçişi ve bu sayede geliştiricinin, bilgi hırsızlığı operasyonları yürütmek isteyen siber suçlulara sunarak kötü amaçlı yazılımı paraya çevirmesine olanak tanıması.

“Güncellemeyi tanıtırken, Octo’nun sahibi Octo2’nin Octo1 kullanıcıları için erken erişimle aynı fiyata sunulacağını duyurdu,” dedi ThreatFabric. “Octo1’i çalıştıran aktörlerin Octo2’ye geçmesini ve böylece onu küresel tehdit ortamına getirmesini bekleyebiliriz.”

Octo2’deki önemli iyileştirmelerden biri, komuta ve kontrol (C2) sunucu adını oluşturmak için bir Alan Oluşturma Algoritması’nın (DGA) tanıtılması ve genel kararlılığının ve analiz önleme tekniklerinin iyileştirilmesidir.

Kötü amaçlı yazılımı dağıtan sahte Android uygulamaları, Zombinder adlı bilinen bir APK bağlama hizmeti kullanılarak oluşturuluyor. Bu hizmet, meşru uygulamaların truva atı haline getirilerek, “gerekli eklentiyi” yükleme bahanesiyle gerçek kötü amaçlı yazılımın (bu durumda Octo2) alınmasını mümkün kılıyor.

ThreatFabric, “Orijinal Octo kötü amaçlı yazılımının kaynak kodu zaten sızdırılmış ve çeşitli tehdit aktörleri tarafından kolayca erişilebilir durumdayken, Octo2 bu temelin üzerine daha da güçlü uzaktan erişim yetenekleri ve gelişmiş karartma teknikleriyle inşa ediliyor” dedi.

“Bu varyantın cihaz üzerinde görünmez bir şekilde dolandırıcılık yapma ve hassas verileri ele geçirme yeteneği, farklı tehdit aktörleri tarafından kolayca özelleştirilebilmesiyle birleştiğinde, dünya genelindeki mobil bankacılık kullanıcıları için riskleri artırıyor.”



siber-2

Google Fotoğraflar, Chromebook’ta büyük bir yeni özellik kazanıyor
Warhorse Studios’un Yeni Oyununun Gelecek Hafta Tanıtımı Planlanıyor
Modern Warfare 2’deki en iyi RAPP H yüklemesi
Nvidia ve MediaTek geleceğin güçlü oyun el bilgisayarları için bir CPU üzerinde çalışıyor olabilir
Horizon Yasak Batı PC Bağlantı Noktasının 2024 Başı İçin Onaylandı
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğicihazçıktıelefidye yazılımı kötü amaçlı yazılımGeçirmehack haberlerihacker haberlerinasıl hacklenirOcto2ortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım açığıYeniYetenekleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın eski Baş Tasarımcısı, OpenAI ile mobil projeyi doğruladı — ChatGPT üreticisinin yapay zeka zekasından yararlanarak “iPhone’dan daha az sosyal bozucu bir bilgi işlem deneyimi yaratmak”
Sonraki Makale İnsanlar yeni iPhone 16’larını profesyonel düzeyde bir mikrofon haline getirmek için çorapların içine koyuyorlar – sihir gibi çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?