SonTurkHaber.com
close
up
Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Mynet sayfasından alınan verilere dayanarak, SonTurkHaber.com haber yayımlıyor.

Kötü amaçlı yazılımlar hassas bilgilerimizi hedef almaya devam ediyor. Son olarak Godfather isimli Android truva atının son sürümünün, enfekte cihazlarda bir sanal alan (sandbox) kurarak bankacılık ve kripto para uygulamalarını ele geçirdiği konusunda uyarıda bulunuldu.

"TÜRKİYE’DEKİ 12 FARKLI BANKACILIK UYGULAMASI HEDEF ALINDI"

Zimperium’da yayınlanan makaleye göre, kötü amaçlı yazılımın hassas bilgileri çaldığı ve ekran kilidi desenleri, PIN kodları ve parolalar da dâhil olmak üzere cihaz kilit bilgilerini hedeflediği belirtildi.

İddiaya göre söz konusu sanallaştırma tekniği yaklaşık bir düzine Türk finans kuruluşuna karşı kullanıldı ve GodFather virüsü ile Türkiye’deki 12 farklı bankacılık uygulamas hedef alındı.

GODFATHER VİRÜSÜ SALDIRILARINI NASIL GERÇEKLEŞTİRİYOR?

En az Haziran 2021’den bu yana aktif olan ve sızdırılmış Anubis bankacılık truva atı koduna dayandığına inanılan Godfather, dünya genelinde yüzlerce bankacılık ve kripto para uygulamasını hedeflemesiyle biliniyor.

Kötü amaçlı yazılımın yakın zamanda tespit edilen bir versiyonu, enfekte cihazlarda eksiksiz bir sanallaştırma çerçevesi kurarak bilgi çalma yeteneklerini bir üst seviyeye taşıyor. Bu sanallaştırılmış ortamda hedeflenen uygulamaların kopyaları çalıştırılıyor.

Godfather, uygulama sanallaştırmasını destekleyen açık kaynak araçlar olan Virtualapp, Xposedbridge, XposedInstaller ve Xposed’ı kullanarak yeni sahte katman saldırılarını gerçekleştiriyor. Ele geçirilen uygulamaların yüklenmesi için bir ana uygulama (host app) kullanılıyor ve bu uygulamalar sanal bir dosya sistemine kuruluyor.

KULLANICI FARKINA VARMADAN HER İŞLEMİ, DOKUNUŞU İZLENİYOR

Kötü amaçlı yazılım, Android cihazda yüklü olan uygulamaların bir listesini oluşturuyor ve bankacılık uygulamalarından temel bilgileri çıkararak daha sonra sanal ortamda bu uygulamaları başlatmak için kullanılan bir önbellek dosyası yaratıyor.

Bu durumda bir kullanıcı uygulamasını başlattığında, farkına varmadan bu sanallaştırılmış sürüme yönlendiriliyor; burada yapılan her işlem, her dokunuş ve veri girişi, çalıştırma sırasında kötü amaçlı yazılım tarafından izleniyor ve kontrol ediliyor.

Bu yaklaşım, saldırganlara kullanıcının tüm eylemlerine tam erişim imkânı sağlıyor ve hassas bilgiler ile kimlik bilgilerini gerçek zamanlı olarak ele geçirmelerine olanak tanıyor. Ayrıca, kötü amaçlı yazılım uzaktan kontrol edilerek sanallaştırılmış uygulamanın davranışı değiştirilebiliyor ve güvenlik kontrolleri atlatılabiliyor.

TESPİT EDİLMEMEK AMACIYLA DEĞİŞİKLİKLER YAPIYOR

Kötü amaçlı yazılımın son sürümünün ayrıca APK dosyalarının ZIP formatını değiştirdiği ve Android Manifest dosya yapısını modifiye ettiği gözlemlendi; bu değişiklikler tespit edilmemek amacıyla yapılıyor. Ancak, hâlâ Android’in erişilebilirlik hizmetlerini kullanıyor ve kullanıcılardan zararlı faaliyetler için gerekli izinleri kandırarak almayı sürdürüyor.

500 UYGULAMAYI HEDEF ALABİLECEK KAPASİTEDE

Godfather’ın bankacılık, kripto para, iletişim, e-ticaret, sosyal medya ve hizmet uygulamaları dâhil olmak üzere yaklaşık 500 uygulamayı hedef alabilecek kapasitede olduğu söyleniyor.

Durumu takip etmeye devam edin, SonTurkHaber.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:83
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 21 Haziran 2025 13:04 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Yönettiği bankadan 265 milyon kredi aldı Sözcü Gazetesi

11 Temmuz 2025 05:31see145

Kaybın büyüğü ortaya çıktı! Dev araştırma şirketi Erdoğan en zayıf anında dedi

11 Temmuz 2025 15:03see140

‘Türkiye’de bu kadar sevildiğimi bilmiyordum’

11 Temmuz 2025 07:02see138

SON DAKİKA Karar Resmi Gazete de: 4 üniversiteye yeni rektör atandı

11 Temmuz 2025 01:14see136

Genç kıza çarpıp kaçtı! Beyza hayatını kaybetti

11 Temmuz 2025 00:37see136

Aksaray da 14 yaşındaki çocuk bıçakla yaralandı

11 Temmuz 2025 00:01see135

Facia büyümeden engellenebilirmiş Yerel Gündem Haberleri

11 Temmuz 2025 04:03see135

Cumhurbaşkanlığı atama kararları Resmi Gazete’de Güncel haberler

11 Temmuz 2025 01:39see133

İşte terörist Apo’nun videosunun şifresi! Prompter’dan manifestoya! Sözcü Gazetesi

11 Temmuz 2025 05:42see133

Pakistan dan sıradaki hedef tehditlere rest: Endişeli değiliz

11 Temmuz 2025 06:23see132

Galatasaray da Erden Timur depremi

12 Temmuz 2025 00:04see131

Adana da kız arkadaşına vurulma mizansenli evlenme teklifi eden genç polis merkezine götürüldü Güncel haberler

12 Temmuz 2025 02:29see131

3. gün Kararmış SOZCU TV ekranında bugün Sözcü Gazetesi

11 Temmuz 2025 05:40see131

T.C. ESKİŞEHİR BÜYÜKŞEHİR BELEDİYESİ SATINALMA DAİRESİ BAŞKANLIĞINDAN

11 Temmuz 2025 00:02see130

Eski milli basketbolcu İlkan Karaman ı hayattan koparmıştı! Cezası belli oldu

11 Temmuz 2025 18:49see130

Rusya: Trump yönetimi çelişkide Dış Haberler

11 Temmuz 2025 02:04see127

Başsavcılık Özel hakkındaki milletvekili kişi ifadesini düzeltti

12 Temmuz 2025 01:14see126

Kültür ve Turizm Bakanı Ersoy dan Uşak a ziyaret: Yabancı turist rotalarına da girecek bir Uşak için gerekli çalışmaları yapacağız

10 Temmuz 2025 18:15see126

Nestle skandalı: Polis şişe suları skandalıyla ilgili arama yaptı Dünya Ekonomisi Haberleri

10 Temmuz 2025 19:27see126

PKK nın silah bırakacağı yer ve saat belli oldu

11 Temmuz 2025 08:15see125
newsSon haberler
Günün en taze ve güncel olayları