SonTurkHaber.com
close
up
Menu

Tolgahan Sayışman ve Almeda Abazi, Arnavutluk Başbakanı ile bir araya geldi Magazin haberleri

Yolsuzluğu anlatana tahliye Gündem Haberleri

ÖZEL Atakan Çankaya dan Fenerbahçe ve Galatasaray itirafı! Beni mutlu etti, gurur verici Fanatik Gazetesi Süper Lig Haberleri Spor

Fatih Altaylı: Gürsel Tekin e talimat verenler kavga istedi

İşçi sendikaları Komisyon’da Gündem Haberleri

5 kişinin öldüğü patlamada lokanta sahibine tahliye

Eczacılar boy bel kilo ölçecek

Nihat Özdemir e yine kötü haber geldi: Bir türlü olmadı

Küresel Sumud Filosu na ikinci kez dronlu saldırı: Bu kez hedef Alma gemisi Dünya Haberleri

Maden altın üretsin ocaklar aşsız kalmasın Ekonomi Haberleri

MEVLÜT TEZEL İşten çıkarılma nedeni: Romantizm!

Christian Eriksen sonunda imzayı attı: Bundesliga ya transfer oldu Futbol Haberleri

Kocaeli de kimyasal sızıntı paniği! Ekipler harekete geçti

Polonya ilk kez Rus ordusunu doğrudan hedef aldı: ABD F 35 i operasyona katıldı! Milyonlarca Polonyalıya Evinizden ayrılmayın uyarısı

İlber Ortaylı dan Selimiye Camisi uyarısı: Kim çıplak gözle baksa görür; restorasyondan takım kayırma kokusu geliyor!

Düzce’ye modern eğitim yuvası… Bakan Uraloğlu’nun katılımıyla açılış törenini gerçekleştirdi

İran Dışişleri Bakanı Erakçi den UAEA açıklaması

TBMM’de sürpriz buluşma

İskendurun da 2 asker şehit düşmüştü! MSB kaynakları adli tıp raporunu açıkladı

Hamas tan İslam dünyasına Gazze için dua ve namaz daveti Dünya Haberleri

Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Dikkat! Türkiye’deki Android kullanıcılarını etkileyen oldukça tehlikeli bir virüs tespit edildi: Bankacılık uygulamaları hedefte

Mynet sayfasından alınan verilere dayanarak, SonTurkHaber.com haber yayımlıyor.

Kötü amaçlı yazılımlar hassas bilgilerimizi hedef almaya devam ediyor. Son olarak Godfather isimli Android truva atının son sürümünün, enfekte cihazlarda bir sanal alan (sandbox) kurarak bankacılık ve kripto para uygulamalarını ele geçirdiği konusunda uyarıda bulunuldu.

"TÜRKİYE’DEKİ 12 FARKLI BANKACILIK UYGULAMASI HEDEF ALINDI"

Zimperium’da yayınlanan makaleye göre, kötü amaçlı yazılımın hassas bilgileri çaldığı ve ekran kilidi desenleri, PIN kodları ve parolalar da dâhil olmak üzere cihaz kilit bilgilerini hedeflediği belirtildi.

İddiaya göre söz konusu sanallaştırma tekniği yaklaşık bir düzine Türk finans kuruluşuna karşı kullanıldı ve GodFather virüsü ile Türkiye’deki 12 farklı bankacılık uygulamas hedef alındı.

GODFATHER VİRÜSÜ SALDIRILARINI NASIL GERÇEKLEŞTİRİYOR?

En az Haziran 2021’den bu yana aktif olan ve sızdırılmış Anubis bankacılık truva atı koduna dayandığına inanılan Godfather, dünya genelinde yüzlerce bankacılık ve kripto para uygulamasını hedeflemesiyle biliniyor.

Kötü amaçlı yazılımın yakın zamanda tespit edilen bir versiyonu, enfekte cihazlarda eksiksiz bir sanallaştırma çerçevesi kurarak bilgi çalma yeteneklerini bir üst seviyeye taşıyor. Bu sanallaştırılmış ortamda hedeflenen uygulamaların kopyaları çalıştırılıyor.

Godfather, uygulama sanallaştırmasını destekleyen açık kaynak araçlar olan Virtualapp, Xposedbridge, XposedInstaller ve Xposed’ı kullanarak yeni sahte katman saldırılarını gerçekleştiriyor. Ele geçirilen uygulamaların yüklenmesi için bir ana uygulama (host app) kullanılıyor ve bu uygulamalar sanal bir dosya sistemine kuruluyor.

KULLANICI FARKINA VARMADAN HER İŞLEMİ, DOKUNUŞU İZLENİYOR

Kötü amaçlı yazılım, Android cihazda yüklü olan uygulamaların bir listesini oluşturuyor ve bankacılık uygulamalarından temel bilgileri çıkararak daha sonra sanal ortamda bu uygulamaları başlatmak için kullanılan bir önbellek dosyası yaratıyor.

Bu durumda bir kullanıcı uygulamasını başlattığında, farkına varmadan bu sanallaştırılmış sürüme yönlendiriliyor; burada yapılan her işlem, her dokunuş ve veri girişi, çalıştırma sırasında kötü amaçlı yazılım tarafından izleniyor ve kontrol ediliyor.

Bu yaklaşım, saldırganlara kullanıcının tüm eylemlerine tam erişim imkânı sağlıyor ve hassas bilgiler ile kimlik bilgilerini gerçek zamanlı olarak ele geçirmelerine olanak tanıyor. Ayrıca, kötü amaçlı yazılım uzaktan kontrol edilerek sanallaştırılmış uygulamanın davranışı değiştirilebiliyor ve güvenlik kontrolleri atlatılabiliyor.

TESPİT EDİLMEMEK AMACIYLA DEĞİŞİKLİKLER YAPIYOR

Kötü amaçlı yazılımın son sürümünün ayrıca APK dosyalarının ZIP formatını değiştirdiği ve Android Manifest dosya yapısını modifiye ettiği gözlemlendi; bu değişiklikler tespit edilmemek amacıyla yapılıyor. Ancak, hâlâ Android’in erişilebilirlik hizmetlerini kullanıyor ve kullanıcılardan zararlı faaliyetler için gerekli izinleri kandırarak almayı sürdürüyor.

500 UYGULAMAYI HEDEF ALABİLECEK KAPASİTEDE

Godfather’ın bankacılık, kripto para, iletişim, e-ticaret, sosyal medya ve hizmet uygulamaları dâhil olmak üzere yaklaşık 500 uygulamayı hedef alabilecek kapasitede olduğu söyleniyor.

Durumu takip etmeye devam edin, SonTurkHaber.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:96
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 21 Haziran 2025 13:04 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Tolgahan Sayışman ve Almeda Abazi, Arnavutluk Başbakanı ile bir araya geldi Magazin haberleri

10 Eylül 2025 20:54see235

Yolsuzluğu anlatana tahliye Gündem Haberleri

11 Eylül 2025 08:46see170

ÖZEL Atakan Çankaya dan Fenerbahçe ve Galatasaray itirafı! Beni mutlu etti, gurur verici Fanatik Gazetesi Süper Lig Haberleri Spor

10 Eylül 2025 08:18see168

Fatih Altaylı: Gürsel Tekin e talimat verenler kavga istedi

10 Eylül 2025 08:14see167

İşçi sendikaları Komisyon’da Gündem Haberleri

11 Eylül 2025 08:47see166

5 kişinin öldüğü patlamada lokanta sahibine tahliye

10 Eylül 2025 17:03see166

Eczacılar boy bel kilo ölçecek

10 Eylül 2025 07:07see160

Nihat Özdemir e yine kötü haber geldi: Bir türlü olmadı

11 Eylül 2025 19:56see154

Küresel Sumud Filosu na ikinci kez dronlu saldırı: Bu kez hedef Alma gemisi Dünya Haberleri

10 Eylül 2025 02:00see132

Maden altın üretsin ocaklar aşsız kalmasın Ekonomi Haberleri

10 Eylül 2025 04:08see131

MEVLÜT TEZEL İşten çıkarılma nedeni: Romantizm!

10 Eylül 2025 07:09see131

Christian Eriksen sonunda imzayı attı: Bundesliga ya transfer oldu Futbol Haberleri

10 Eylül 2025 20:31see128

Kocaeli de kimyasal sızıntı paniği! Ekipler harekete geçti

10 Eylül 2025 08:31see127

Polonya ilk kez Rus ordusunu doğrudan hedef aldı: ABD F 35 i operasyona katıldı! Milyonlarca Polonyalıya Evinizden ayrılmayın uyarısı

10 Eylül 2025 11:34see127

İlber Ortaylı dan Selimiye Camisi uyarısı: Kim çıplak gözle baksa görür; restorasyondan takım kayırma kokusu geliyor!

10 Eylül 2025 01:31see127

Düzce’ye modern eğitim yuvası… Bakan Uraloğlu’nun katılımıyla açılış törenini gerçekleştirdi

11 Eylül 2025 12:49see127

İran Dışişleri Bakanı Erakçi den UAEA açıklaması

10 Eylül 2025 00:47see126

TBMM’de sürpriz buluşma

10 Eylül 2025 07:27see126

İskendurun da 2 asker şehit düşmüştü! MSB kaynakları adli tıp raporunu açıkladı

11 Eylül 2025 12:20see118

Hamas tan İslam dünyasına Gazze için dua ve namaz daveti Dünya Haberleri

11 Eylül 2025 19:20see118
newsSon haberler
Günün en taze ve güncel olayları