Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor

GenelSiber Güvenlik

Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor

teknomers
Son güncelleme: 28 Şubat 2025 08:51
teknomers
Paylaş
Paylaş


27 Şub 2025Ravie LakshmananSiber suç / Android

Siber güvenlik araştırmacıları, Android kötü amaçlı yazılımların güncellenmiş bir sürümünü keşfettiler. Tgtoksik (aka Toxicpanda), arkasındaki tehdit aktörlerinin kamu raporlamasına yanıt olarak sürekli olarak değişiklik yaptığını gösteriyor.

“TGToksik yüklerde görülen değişiklikler, aktörlerin açık kaynak istihbaratının devam eden gözetimini yansıtıyor ve kötü amaçlı yazılımların güvenlik önlemlerini iyileştirme ve araştırmacıları körfezde tutma yeteneklerini artırma taahhüdünü gösteriyor.” söz konusu Bu hafta yayınlanan bir raporda.

TGTOXic ilk olarak 2023’ün başlarında trend micro tarafından belgelendi ve onu kripto cüzdanlarından, banka ve finans uygulamalarından kimlik bilgilerini ve fonları çalabilen bir bankacılık truva atı olarak tanımlandı. En az Temmuz 2022’den beri vahşi doğada tespit edildi, esas olarak Tayvan, Tayland ve Endonezya’daki mobil kullanıcılara odaklandı.

Daha sonra Kasım 2024’te İtalyan çevrimiçi sahtekarlık önleme firması Cleafy, geniş kapsamlı veri toplama özelliklerine sahip güncellenmiş bir varyant detaylandırırken, aynı zamanda İtalya, Portekiz, Hong Kong, İspanya ve Peru’yu içerecek şekilde operasyonel kapsamını genişletti. Kötü amaçlı yazılım, Çince konuşan bir tehdit oyuncusunun çalışması olarak değerlendirilir.

Intel 471’in en son analizi, kötü amaçlı yazılımların, muhtemelen SMS mesajları veya kimlik avı web siteleri aracılığıyla damlacık APK dosyaları aracılığıyla dağıtıldığını buldu. Bununla birlikte, kesin dağıtım mekanizması bilinmemektedir.

Dikkate değer iyileştirmelerden bazıları, geliştirilmiş emülatör algılama yetenekleri ve komut ve kontrol (C2) URL üretim mekanizması ile ilgili güncellemeler, analiz çabalarını azaltmak için devam eden çabaların altını çizmektedir.

Intel 471, “Kötü amaçlı yazılım, emülasyonu tespit etmek için cihazın donanım ve sistem özelliklerinin kapsamlı bir değerlendirmesini yürütüyor.” Dedi. “Kötü amaçlı yazılım, taklit sistemlerde tipik olan tutarsızlıkları tanımlamak için marka, model, üretici ve parmak izi değerlerini içeren bir dizi cihaz özelliğini inceliyor.”

Bir diğer önemli değişiklik, gerçek C2 sunucusuna işaret eden şifreli bir dize içeren sahte profiller oluşturmak için kötü amaçlı yazılımların yapılandırmasına gömülü sert kodlu C2 alanlarından Atlassian Topluluk Geliştirici Forumu gibi forumları kullanmaya geçiştir.

TGToxic APK, C2 alanı için ölü bir damla çözümleyici görevi gören yapılandırmada sağlanan topluluk forumu URL’lerinden birini rastgele seçmek üzere tasarlanmıştır.

Teknik, çeşitli avantajlar sunar, en önemlisi, tehdit aktörlerinin, kötü amaçlı yazılımlarda herhangi bir güncelleme yapmak zorunda kalmadan yeni C2 alan adına işaret etmek için topluluk kullanıcı profilini güncelleyerek C2 sunucularını değiştirmesini kolaylaştırmasıdır.

Intel 471, “Bu yöntem, kötü amaçlı yazılım örneklerinin operasyonel ömrünü önemli ölçüde genişleterek, bu forumlardaki kullanıcı profilleri aktif kaldığı sürece onları işlevsel tutuyor.” Dedi.

Aralık 2024’te keşfedilen TGToxic’in sonraki yinelemeleri, C2 sunucuları olarak kullanılmak üzere yeni alan adları oluşturmak için bir alan üretimi algoritmasına (DGA) dayanarak bir adım daha ileri gider. Bu, DGA birkaç alan adı oluşturmak için kullanılabileceğinden, kötü amaçlı yazılımları bozulmaya daha dayanıklı hale getirir, bu da saldırganların bazıları kaldırılsa bile yeni bir alana geçmesine izin verir.

CEO Ted Miracco, “TGTOXic, gizemli, yük şifrelemesi ve güvenlik araçları tarafından tespitten kaçınan algılamadan kaçınan gelişmiş anti-analiz teknikleri nedeniyle son derece sofistike bir Android bankacılık Truva atı olarak öne çıkıyor.”

“Domain üretim algoritmaları (DGA) gibi dinamik komut ve kontrol (C2) stratejilerinin kullanılması ve otomasyon özellikleri, kullanıcı arayüzlerini ele geçirmesini, kimlik bilgilerini çalmasını ve karşı önlemlere karşı gizli ve esneklik ile yetkisiz işlemler gerçekleştirmesini sağlıyor.”



siber-2

Motorola’nın yeni Moto G Power 5G (2023) orta sınıfı ilk makul indirimini aldı
Tüm MW3 beta ödülleri ve nasıl talep edileceği
Blizzard, World of Warcraft 2024 Yol Haritasına İlişkin Güncellemeyi Paylaşıyor; Cataclysm Classic Beta Gecikmeli ve Yama Yok 10.2.6 PTR
iPhone 14: Apple’ın stratejisinin gelişimini gösteren 3 grafik
AWS CISO: Yeni Security Lake’imiz neden sektör için oyunun kurallarını değiştiriyor?
ETİKETLENDİ:ağ güvenliğiAntiAnalizbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGelişiyorhacker haberlerihacking newsilenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTgtoksikTrojanVaryantveri ihlaliyazılım güvenlik açığıYeniyükseltmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Film Akademisi CEO’su Bill Kramer 2025 Oscar, Karla Sofía Gascón, AI ve Trump’ın Dei Baskısı
Sonraki Makale Rusya’da, zaten 2025’te, en son yerli minivan görünecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Oyun
Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?