Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor

GenelSiber Güvenlik

Yeni Tgtoksik Bankacılık Trojan Varyant Anti-Analiz Yükseltmeleri ile Gelişiyor

teknomers
Son güncelleme: 28 Şubat 2025 08:51
teknomers
Paylaş
Paylaş


27 Şub 2025Ravie LakshmananSiber suç / Android

Siber güvenlik araştırmacıları, Android kötü amaçlı yazılımların güncellenmiş bir sürümünü keşfettiler. Tgtoksik (aka Toxicpanda), arkasındaki tehdit aktörlerinin kamu raporlamasına yanıt olarak sürekli olarak değişiklik yaptığını gösteriyor.

“TGToksik yüklerde görülen değişiklikler, aktörlerin açık kaynak istihbaratının devam eden gözetimini yansıtıyor ve kötü amaçlı yazılımların güvenlik önlemlerini iyileştirme ve araştırmacıları körfezde tutma yeteneklerini artırma taahhüdünü gösteriyor.” söz konusu Bu hafta yayınlanan bir raporda.

TGTOXic ilk olarak 2023’ün başlarında trend micro tarafından belgelendi ve onu kripto cüzdanlarından, banka ve finans uygulamalarından kimlik bilgilerini ve fonları çalabilen bir bankacılık truva atı olarak tanımlandı. En az Temmuz 2022’den beri vahşi doğada tespit edildi, esas olarak Tayvan, Tayland ve Endonezya’daki mobil kullanıcılara odaklandı.

Daha sonra Kasım 2024’te İtalyan çevrimiçi sahtekarlık önleme firması Cleafy, geniş kapsamlı veri toplama özelliklerine sahip güncellenmiş bir varyant detaylandırırken, aynı zamanda İtalya, Portekiz, Hong Kong, İspanya ve Peru’yu içerecek şekilde operasyonel kapsamını genişletti. Kötü amaçlı yazılım, Çince konuşan bir tehdit oyuncusunun çalışması olarak değerlendirilir.

Intel 471’in en son analizi, kötü amaçlı yazılımların, muhtemelen SMS mesajları veya kimlik avı web siteleri aracılığıyla damlacık APK dosyaları aracılığıyla dağıtıldığını buldu. Bununla birlikte, kesin dağıtım mekanizması bilinmemektedir.

Dikkate değer iyileştirmelerden bazıları, geliştirilmiş emülatör algılama yetenekleri ve komut ve kontrol (C2) URL üretim mekanizması ile ilgili güncellemeler, analiz çabalarını azaltmak için devam eden çabaların altını çizmektedir.

Intel 471, “Kötü amaçlı yazılım, emülasyonu tespit etmek için cihazın donanım ve sistem özelliklerinin kapsamlı bir değerlendirmesini yürütüyor.” Dedi. “Kötü amaçlı yazılım, taklit sistemlerde tipik olan tutarsızlıkları tanımlamak için marka, model, üretici ve parmak izi değerlerini içeren bir dizi cihaz özelliğini inceliyor.”

Bir diğer önemli değişiklik, gerçek C2 sunucusuna işaret eden şifreli bir dize içeren sahte profiller oluşturmak için kötü amaçlı yazılımların yapılandırmasına gömülü sert kodlu C2 alanlarından Atlassian Topluluk Geliştirici Forumu gibi forumları kullanmaya geçiştir.

TGToxic APK, C2 alanı için ölü bir damla çözümleyici görevi gören yapılandırmada sağlanan topluluk forumu URL’lerinden birini rastgele seçmek üzere tasarlanmıştır.

Teknik, çeşitli avantajlar sunar, en önemlisi, tehdit aktörlerinin, kötü amaçlı yazılımlarda herhangi bir güncelleme yapmak zorunda kalmadan yeni C2 alan adına işaret etmek için topluluk kullanıcı profilini güncelleyerek C2 sunucularını değiştirmesini kolaylaştırmasıdır.

Intel 471, “Bu yöntem, kötü amaçlı yazılım örneklerinin operasyonel ömrünü önemli ölçüde genişleterek, bu forumlardaki kullanıcı profilleri aktif kaldığı sürece onları işlevsel tutuyor.” Dedi.

Aralık 2024’te keşfedilen TGToxic’in sonraki yinelemeleri, C2 sunucuları olarak kullanılmak üzere yeni alan adları oluşturmak için bir alan üretimi algoritmasına (DGA) dayanarak bir adım daha ileri gider. Bu, DGA birkaç alan adı oluşturmak için kullanılabileceğinden, kötü amaçlı yazılımları bozulmaya daha dayanıklı hale getirir, bu da saldırganların bazıları kaldırılsa bile yeni bir alana geçmesine izin verir.

CEO Ted Miracco, “TGTOXic, gizemli, yük şifrelemesi ve güvenlik araçları tarafından tespitten kaçınan algılamadan kaçınan gelişmiş anti-analiz teknikleri nedeniyle son derece sofistike bir Android bankacılık Truva atı olarak öne çıkıyor.”

“Domain üretim algoritmaları (DGA) gibi dinamik komut ve kontrol (C2) stratejilerinin kullanılması ve otomasyon özellikleri, kullanıcı arayüzlerini ele geçirmesini, kimlik bilgilerini çalmasını ve karşı önlemlere karşı gizli ve esneklik ile yetkisiz işlemler gerçekleştirmesini sağlıyor.”



siber-2

Kaufland K-Scan, alışverişi temelden değiştirmeyi amaçlıyor
Ele Geçirilmiş Adam Görevi Nasıl Tamamlanır?
Humble Choice Temmuz 2024 Paketi A Plague Tale, Ghostrunner 2, Starship Troopers ve Daha Fazlasını İçerir
Fanatical Bundlefest, Bethesda ve Capcom Oyunlarıyla Ucuz Oyun Paketleri Sunuyor
Geely Monjaro’nun Rusya’daki satışları 211 kat, Tank satışları ise 300 – 262 kat arttı. ASM-Holding’den ilginç istatistikler
ETİKETLENDİ:ağ güvenliğiAntiAnalizbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımGelişiyorhacker haberlerihacking newsilenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTgtoksikTrojanVaryantveri ihlaliyazılım güvenlik açığıYeniyükseltmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Film Akademisi CEO’su Bill Kramer 2025 Oscar, Karla Sofía Gascón, AI ve Trump’ın Dei Baskısı
Sonraki Makale Rusya’da, zaten 2025’te, en son yerli minivan görünecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?