{"id":654,"date":"2026-08-22T03:51:44","date_gmt":"2026-08-22T03:51:44","guid":{"rendered":"https:\/\/mevzubu.com\/?p=654"},"modified":"2026-08-22T03:51:44","modified_gmt":"2026-08-22T03:51:44","slug":"android-icin-yeni-tehdit-manic-bankacilik-ve-casus-yazilimi-birlestiriyor","status":"publish","type":"post","link":"https:\/\/mevzubu.com\/?p=654","title":{"rendered":"Android i\u00e7in yeni tehdit Manic bankac\u0131l\u0131k ve casus yaz\u0131l\u0131m\u0131 birle\u015ftiriyor"},"content":{"rendered":"<p><strong>ThreatFabric<\/strong>, Avrupa genelinde bankac\u0131l\u0131k i\u015flemleri ve kimlik do\u011frulama s\u00fcre\u00e7lerini hedef alan, <strong>Manic<\/strong> adl\u0131 yeni bir Android zararl\u0131 yaz\u0131l\u0131m\u0131n\u0131 ortaya \u00e7\u0131kard\u0131. Manic, 169 farkl\u0131 uygulamay\u0131 izleyerek bankac\u0131l\u0131k truva at\u0131 ile casus yaz\u0131l\u0131m \u00f6zelliklerini tek yap\u0131da bir araya getiriyor ve \u00f6zellikle PIN toplama y\u00f6ntemleriyle dikkat \u00e7ekiyor.<\/p>\n<h2>Avrupa \u00e7ap\u0131nda bankalar ve eID uygulamalar\u0131 hedefte<\/h2>\n<p>Hollandal\u0131 g\u00fcvenlik firmas\u0131 ThreatFabric, 20 A\u011fustos tarihli raporunda daha \u00f6nce belgelenmemi\u015f bu zararl\u0131 yaz\u0131l\u0131m\u0131 ayr\u0131nt\u0131lar\u0131yla tan\u0131mlad\u0131. Vir\u00fcs\u00fcn esas hedefinin Ukrayna oldu\u011fu, bunun yan\u0131nda Almanya, Polonya, \u00c7ek Cumhuriyeti, Slovakya, Avusturya, Fransa, \u0130spanya, Hollanda, Estonya, Litvanya ve Birle\u015fik Krall\u0131k\u2019ta faaliyet g\u00f6steren bankalar\u0131n da listede bulundu\u011fu aktar\u0131ld\u0131.<\/p>\n<p>\u0130zlenen 169 paket kimli\u011fi, yaln\u0131zca bankalar\u0131 de\u011fil, \u00f6deme hizmetlerini, \u015fimdi al sonra \u00f6de sistemlerini, havale \u00e7\u00f6z\u00fcmlerini, kripto para borsalar\u0131 ve c\u00fczdanlar\u0131n\u0131 da kaps\u0131yor. Listeye ayr\u0131ca mesajla\u015fma uygulamalar\u0131, taray\u0131c\u0131lar, e-posta istemcileri, devlet e-kimlik uygulamalar\u0131 ve \u00e7ok fakt\u00f6rl\u00fc giri\u015flerde kullan\u0131lan kimlik do\u011frulama yaz\u0131l\u0131mlar\u0131 da dahil ediliyor.<\/p>\n<h2>Sahte ekran yok ger\u00e7ek tu\u015f tak\u0131m\u0131 \u00fczerine \u015feffaf katman<\/h2>\n<p>Manic, klasik bankac\u0131l\u0131k truva atlar\u0131ndan farkl\u0131 olarak sahte bir giri\u015f ekran\u0131 g\u00f6stermiyor. Hedef uygulama i\u00e7inde say\u0131sal tu\u015f tak\u0131m\u0131 tespit edildi\u011finde, bu tu\u015flar\u0131n tam \u00fczerine \u015feffaf bir katman yerle\u015ftiriyor. Kullan\u0131c\u0131 PIN girerken, zararl\u0131 yaz\u0131l\u0131m dokunulan konumlar\u0131 kaydediyor ve Android eri\u015filebilirlik hizmetleri sayesinde ayn\u0131 noktaya ger\u00e7ek dokunmay\u0131 yeniden ileterek i\u015flem ak\u0131\u015f\u0131n\u0131 bozmuyor.<\/p>\n<p>B\u00f6ylece bankac\u0131l\u0131k uygulamas\u0131 giri\u015f verisini normal \u015fekilde al\u0131yor ve kullan\u0131c\u0131 ekranda ola\u011fan d\u0131\u015f\u0131 bir durum fark etmiyor. Ancak PIN kodu, bu s\u00fcre\u00e7te sald\u0131rgan\u0131n kontrol etti\u011fi altyap\u0131ya iletilmek \u00fczere yakalanm\u0131\u015f oluyor.<\/p>\n<h2>Kilit ekran\u0131nda PIN giren otomasyon ve s\u0131n\u0131fland\u0131rma<\/h2>\n<p>ThreatFabric, Manic\u2019in autoEnterPin ad\u0131 verilen ikinci i\u015flevinin kilit ekran\u0131nda devreye girdi\u011fini belirtiyor. Bu \u00f6zellik, daha \u00f6nce ele ge\u00e7irilmi\u015f PIN veya desen kodunu kullanarak cihaz\u0131n kilidini otomatik bi\u00e7imde a\u00e7may\u0131 hedefliyor.<\/p>\n<p>Eri\u015filebilirlik hizmetleri bu a\u015famada bir keylogger gibi \u00e7al\u0131\u015ft\u0131r\u0131l\u0131yor. Zararl\u0131 yaz\u0131l\u0131m, kaydetti\u011fi girdileri kilit ekran\u0131 PIN\u2019i, kripto c\u00fczdan\u0131 kurtarma ifadesi, d\u00f6rt ila alt\u0131 haneli SMS kodu veya parola olup olmad\u0131\u011f\u0131na g\u00f6re s\u0131n\u0131fland\u0131r\u0131yor. B\u00f6ylece hangi bilginin nerede kullan\u0131laca\u011f\u0131n\u0131 ay\u0131rt edebiliyor.<\/p>\n<h2>\u0130nternet kesilince veriyi yak\u0131ndaki ikinci cihaza aktar\u0131yor<\/h2>\n<p>Manic\u2019in en dikkat \u00e7ekici \u00f6zelliklerinden biri, veri d\u0131\u015fa aktarma y\u00f6ntemi olarak \u00f6ne \u00e7\u0131k\u0131yor. \u0130nternete eri\u015fimi kesilen enfekte cihazda toplanan veriler \u00f6nce \u015fifrelenip kuyru\u011fa al\u0131n\u0131yor. Ard\u0131ndan Wi-Fi Direct, Bluetooth veya Bluetooth D\u00fc\u015f\u00fck Enerji \u00fczerinden radyo menzili i\u00e7indeki di\u011fer enfekte telefonlar aran\u0131yor.<\/p>\n<p>Zararl\u0131 yaz\u0131l\u0131m, yak\u0131ndaki bula\u015fm\u0131\u015f olabilecek cihazlardan birinin \u00e7evrimi\u00e7i oldu\u011funu tespit ederse, biriktirdi\u011fi paketi \u00f6nce o telefona, ard\u0131ndan komuta sunucusuna ta\u015f\u0131yor. Bu mekanizma, tek bir cihaz\u0131n \u00e7evrimd\u0131\u015f\u0131 kalmas\u0131n\u0131n veri s\u0131z\u0131nt\u0131s\u0131n\u0131 durdurmas\u0131n\u0131 engelleyen zincirleme bir aktar\u0131m mant\u0131\u011f\u0131 olu\u015fturuyor.<\/p>\n<h2>\u0130ki a\u015famal\u0131 gizlenme takti\u011fi ve sahte paket adlar\u0131<\/h2>\n<p>Sald\u0131rganlar, Manic\u2019i sistemde saklamak i\u00e7in iki katmanl\u0131 bir y\u00f6ntem kullan\u0131yor. \u0130lk a\u015famada, zararl\u0131y\u0131 telefona indirecek masum g\u00f6r\u00fcn\u00fcml\u00fc bir ta\u015f\u0131y\u0131c\u0131 uygulama devreye giriyor. Ard\u0131ndan as\u0131l tehdit olan implant, bu k\u0131l\u0131f \u00fczerinden cihaza yerle\u015ftiriliyor.<\/p>\n<p>Yaz\u0131l\u0131m, fark edilmemek i\u00e7in kendisini b\u00fcy\u00fck \u00fcreticilerin resmi sistem bile\u015fenleri gibi g\u00f6sterme stratejisine ba\u015fvuruyor. Uygulaman\u0131n paket ad\u0131, bilinen \u015firketlerin sistem dosyalar\u0131n\u0131 and\u0131racak \u015fekilde se\u00e7iliyor ve b\u00f6ylece hem kullan\u0131c\u0131n\u0131n hem de g\u00fcvenlik mekanizmalar\u0131n\u0131n \u015f\u00fcphe duymamas\u0131 hedefleniyor.<\/p>\n<p>ThreatFabric\u2019in aktard\u0131\u011f\u0131na g\u00f6re, kullan\u0131lan paket adlar\u0131 aras\u0131nda tech.intel.dialer.updater, org.honor.secure.helper, org.lenovo.storage.processor, dev.huawei.media.helper, tech.apple.dialer.scheduler ve io.motorola.secure.executor bulunuyor. Temmuz ay\u0131nda g\u00f6r\u00fclen s\u00fcr\u00fcm, simgesini uygulama \u00e7ekmecesinden tamamen kald\u0131rarak men\u00fcde g\u00f6r\u00fcnmez hale geliyor.<\/p>\n<h2>Eri\u015filebilirlik ve bildirim izinleri kritik rol oynuyor<\/h2>\n<p>Manic\u2019in yetenekleri, b\u00fcy\u00fck \u00f6l\u00e7\u00fcde eri\u015filebilirlik hizmetleri ve bildirim eri\u015fimi izinlerine dayan\u0131yor. Zararl\u0131 yaz\u0131l\u0131m\u0131n etkin olup olmad\u0131\u011f\u0131n\u0131 anlamak i\u00e7in Android ayarlar\u0131nda eri\u015filebilirlik b\u00f6l\u00fcm\u00fcne girilerek listelenen servislerin g\u00f6zden ge\u00e7irilmesi \u00f6neriliyor. Kullan\u0131c\u0131 taraf\u0131ndan bilerek kurulmam\u0131\u015f ara\u00e7lara ait t\u00fcm hizmetlerin bu alanda kapat\u0131lmas\u0131 gerekti\u011fi vurgulan\u0131yor.<\/p>\n<p>Ayn\u0131 denetimin bildirim eri\u015fimi i\u00e7in de yap\u0131lmas\u0131 isteniyor. Zararl\u0131 yaz\u0131l\u0131m, otomatik dokunma i\u015flemleri yoluyla Google Play Protect\u2019i devre d\u0131\u015f\u0131 b\u0131rakmaya \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u00e7in, Play Store \u00fczerinden de koruma ayarlar\u0131n\u0131n kontrol edilmesi gerekiyor. Bu izinlerin y\u00f6netimi, Manic benzeri tehditlerin etkinli\u011fini s\u0131n\u0131rlamak a\u00e7\u0131s\u0131ndan belirleyici kabul ediliyor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ThreatFabric, 169 uygulamay\u0131 izleyen yeni Android zararl\u0131s\u0131 Manic\u2019i ortaya \u00e7\u0131kard\u0131; yaz\u0131l\u0131m bankac\u0131l\u0131k truva at\u0131 ile casus yaz\u0131l\u0131m\u0131 birle\u015ftiriyor.<\/p>\n","protected":false},"author":1,"featured_media":655,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[184,185],"class_list":["post-654","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gundem","tag-android","tag-threatfabric"],"_links":{"self":[{"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/posts\/654","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mevzubu.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=654"}],"version-history":[{"count":0,"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/posts\/654\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mevzubu.com\/index.php?rest_route=\/wp\/v2\/media\/655"}],"wp:attachment":[{"href":"https:\/\/mevzubu.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=654"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mevzubu.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=654"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mevzubu.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=654"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}