SonTurkHaber.com
close
up
Menu

16 milyar kullanıcı tehlikede! Şifreler sızdı... Hemen harekete geçin dediler!

Bakan Yerlikaya’dan Edirne Vali Yardımcısı Beypınar için taziye mesajı

Sağlık ihracatından 2024 te 3 milyar dolar gelir elde edildi

Deprem davası sanığı Erdoğan ve Aliyev ile Maraş dondurması kesti

Almanya nın en hızlı futbolcusundan transfer itirafı: Fenerbahçe ve Galatasaray a gün doğdu! Neden olmasın Fanatik Gazetesi Fenerbahçe (FB) Haberleri Spor

Polis memuru Suriyelilerin düğününde! İşte sahneye çıkıp yaptığı anons

Trump TikTok un askıya alınmasına ilişkin tanıdığı süreyi 90 gün daha uzattı Dünya Haberleri

Netanyahu dan Hamaney e yeni tehdit: İran da kimsenin dokunulmazlığı yok Sözcü Gazetesi

Depremde 151 kişinin ölümüne sebep olmuştu! Firarinin evinden AKP’li başkan yardımcısı çıktı

Bakan Bayraktar, Rusya Enerji Bakanı Tsivilev ile enerjide işbirliği imkanlarını görüştü

Faiz ve enflasyon sıralaması belli oldu! Türkiye kaçıncı sırada? İşte gelişen ülkelerin faiz ve enflasyon listesi Sözcü Gazetesi

NBA de şampiyon belli oluyor! (NBA final serisi) Oklahoma Indıana maçı ne zaman, saat kaçta ve hangi kanalda? Basketbol Haberleri

Özgür Özel rezil oldu! Buradan Akın Gürlek’in tertemiz bir adam olduğu sonucu çıkar

Halay tutarken oğlu katledilmişti... Acılı anne konuştu SON DAKİKA HABERLERİ Son dakika haberleri

YKS öncesi 10 kritik tavsiye Aktüel Haberleri

Beşiktaş, Zeynep Üzen i kadrosuna kattı

AKP li üyenin sözlerinin arından mecliste ortalık karıştı!

Trump ın eli tetikte! İran a nükleer saldırı planı hazır: ABD basını hayır diyenleri yalanladı

Euro bölgesi jeopolitik risklerle karşı karşıya

Osimhen den Suudi Arabistan sorusuna yanıt

Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Mynet sayfasından alınan verilere dayanarak, SonTurkHaber.com haber yayımlıyor.

Kötü amaçlı yazılımlar hassas bilgilerimizi hedef almaya devam ediyor. Son olarak Godfather isimli Android truva atının son sürümünün, enfekte cihazlarda bir sanal alan (sandbox) kurarak bankacılık ve kripto para uygulamalarını ele geçirdiği konusunda uyarıda bulunuldu.

"TÜRKİYE’DEKİ 12 FARKLI BANKACILIK UYGULAMASI HEDEF ALINDI"

Zimperium’da yayınlanan makaleye göre, kötü amaçlı yazılımın hassas bilgileri çaldığı ve ekran kilidi desenleri, PIN kodları ve parolalar da dâhil olmak üzere cihaz kilit bilgilerini hedeflediği belirtildi.

İddiaya göre söz konusu sanallaştırma tekniği yaklaşık bir düzine Türk finans kuruluşuna karşı kullanıldı ve GodFather virüsü ile Türkiye’deki 12 farklı bankacılık uygulamas hedef alındı.

GODFATHER VİRÜSÜ SALDIRILARINI NASIL GERÇEKLEŞTİRİYOR?

En az Haziran 2021’den bu yana aktif olan ve sızdırılmış Anubis bankacılık truva atı koduna dayandığına inanılan Godfather, dünya genelinde yüzlerce bankacılık ve kripto para uygulamasını hedeflemesiyle biliniyor.

Kötü amaçlı yazılımın yakın zamanda tespit edilen bir versiyonu, enfekte cihazlarda eksiksiz bir sanallaştırma çerçevesi kurarak bilgi çalma yeteneklerini bir üst seviyeye taşıyor. Bu sanallaştırılmış ortamda hedeflenen uygulamaların kopyaları çalıştırılıyor.

Godfather, uygulama sanallaştırmasını destekleyen açık kaynak araçlar olan Virtualapp, Xposedbridge, XposedInstaller ve Xposed’ı kullanarak yeni sahte katman saldırılarını gerçekleştiriyor. Ele geçirilen uygulamaların yüklenmesi için bir ana uygulama (host app) kullanılıyor ve bu uygulamalar sanal bir dosya sistemine kuruluyor.

KULLANICI FARKINA VARMADAN HER İŞLEMİ, DOKUNUŞU İZLENİYOR

Kötü amaçlı yazılım, Android cihazda yüklü olan uygulamaların bir listesini oluşturuyor ve bankacılık uygulamalarından temel bilgileri çıkararak daha sonra sanal ortamda bu uygulamaları başlatmak için kullanılan bir önbellek dosyası yaratıyor.

Bu durumda bir kullanıcı uygulamasını başlattığında, farkına varmadan bu sanallaştırılmış sürüme yönlendiriliyor; burada yapılan her işlem, her dokunuş ve veri girişi, çalıştırma sırasında kötü amaçlı yazılım tarafından izleniyor ve kontrol ediliyor.

Bu yaklaşım, saldırganlara kullanıcının tüm eylemlerine tam erişim imkânı sağlıyor ve hassas bilgiler ile kimlik bilgilerini gerçek zamanlı olarak ele geçirmelerine olanak tanıyor. Ayrıca, kötü amaçlı yazılım uzaktan kontrol edilerek sanallaştırılmış uygulamanın davranışı değiştirilebiliyor ve güvenlik kontrolleri atlatılabiliyor.

TESPİT EDİLMEMEK AMACIYLA DEĞİŞİKLİKLER YAPIYOR

Kötü amaçlı yazılımın son sürümünün ayrıca APK dosyalarının ZIP formatını değiştirdiği ve Android Manifest dosya yapısını modifiye ettiği gözlemlendi; bu değişiklikler tespit edilmemek amacıyla yapılıyor. Ancak, hâlâ Android’in erişilebilirlik hizmetlerini kullanıyor ve kullanıcılardan zararlı faaliyetler için gerekli izinleri kandırarak almayı sürdürüyor.

500 UYGULAMAYI HEDEF ALABİLECEK KAPASİTEDE

Godfather’ın bankacılık, kripto para, iletişim, e-ticaret, sosyal medya ve hizmet uygulamaları dâhil olmak üzere yaklaşık 500 uygulamayı hedef alabilecek kapasitede olduğu söyleniyor.

Durumu takip etmeye devam edin, SonTurkHaber.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:77
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 21 Haziran 2025 13:04 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

16 milyar kullanıcı tehlikede! Şifreler sızdı... Hemen harekete geçin dediler!

20 Haziran 2025 10:45see157

Bakan Yerlikaya’dan Edirne Vali Yardımcısı Beypınar için taziye mesajı

20 Haziran 2025 12:09see141

Sağlık ihracatından 2024 te 3 milyar dolar gelir elde edildi

20 Haziran 2025 08:32see113

Deprem davası sanığı Erdoğan ve Aliyev ile Maraş dondurması kesti

19 Haziran 2025 22:30see113

Almanya nın en hızlı futbolcusundan transfer itirafı: Fenerbahçe ve Galatasaray a gün doğdu! Neden olmasın Fanatik Gazetesi Fenerbahçe (FB) Haberleri Spor

20 Haziran 2025 18:44see113

Polis memuru Suriyelilerin düğününde! İşte sahneye çıkıp yaptığı anons

20 Haziran 2025 11:18see112

Trump TikTok un askıya alınmasına ilişkin tanıdığı süreyi 90 gün daha uzattı Dünya Haberleri

19 Haziran 2025 19:12see112

Netanyahu dan Hamaney e yeni tehdit: İran da kimsenin dokunulmazlığı yok Sözcü Gazetesi

19 Haziran 2025 22:52see112

Depremde 151 kişinin ölümüne sebep olmuştu! Firarinin evinden AKP’li başkan yardımcısı çıktı

20 Haziran 2025 11:01see111

Bakan Bayraktar, Rusya Enerji Bakanı Tsivilev ile enerjide işbirliği imkanlarını görüştü

20 Haziran 2025 12:00see111

Faiz ve enflasyon sıralaması belli oldu! Türkiye kaçıncı sırada? İşte gelişen ülkelerin faiz ve enflasyon listesi Sözcü Gazetesi

19 Haziran 2025 19:08see111

NBA de şampiyon belli oluyor! (NBA final serisi) Oklahoma Indıana maçı ne zaman, saat kaçta ve hangi kanalda? Basketbol Haberleri

20 Haziran 2025 17:37see110

Özgür Özel rezil oldu! Buradan Akın Gürlek’in tertemiz bir adam olduğu sonucu çıkar

20 Haziran 2025 16:42see109

Halay tutarken oğlu katledilmişti... Acılı anne konuştu SON DAKİKA HABERLERİ Son dakika haberleri

20 Haziran 2025 10:07see109

YKS öncesi 10 kritik tavsiye Aktüel Haberleri

20 Haziran 2025 04:05see109

Beşiktaş, Zeynep Üzen i kadrosuna kattı

19 Haziran 2025 19:55see109

AKP li üyenin sözlerinin arından mecliste ortalık karıştı!

19 Haziran 2025 20:54see108

Trump ın eli tetikte! İran a nükleer saldırı planı hazır: ABD basını hayır diyenleri yalanladı

20 Haziran 2025 11:41see107

Euro bölgesi jeopolitik risklerle karşı karşıya

20 Haziran 2025 07:19see107

Osimhen den Suudi Arabistan sorusuna yanıt

20 Haziran 2025 00:46see107
newsSon haberler
Günün en taze ve güncel olayları