43,4990$% 0.19
51,6240€% -0.9
6.786,60%-9,85
11.826,00%-7,26
4.848,73%-10,11
13.838,29%0,05
3543348฿%-1.36888
Kaspersky, Ağustos 2025’te Frogblight ismi verilen yeni bir Android bankacılık Truva Atı keşfetti. Ziyanlı yazılım, Eylül 2025 boyunca süratli bir geliştirme sürecinden geçti. Bu taşınabilir berbat gayeli yazılım, bilhassa Türkiye’deki kullanıcıları amaç alarak “dava belgesi görüntüleme”, toplumsal dayanak uygulamaları yahut Chrome tarayıcısı üzere özgün Android uygulamalarını taklit eden APK evrakları formunda dağıtılıyor. Kullanıcıların bankacılık bilgilerini çalmak, hassas aygıt bilgilerini toplamak, SMS göndermek ve diğer makus gayeli süreçler gerçekleştirmek üzere tasarlanan Frogblight, bölgedeki taşınabilir kullanıcılar için önemli bir tehdit oluşturuyor.
Türkiye’deki kullanıcıların bildirdiği oltalama hadiselerini inceleyen Kaspersky araştırmacıları, ziyanlı yazılımın muhtemel dağıtım metotlarından birinin smishing (SMS üzerinden oltalama) kampanyaları olabileceğini belirledi. Bu senaryoda kurbanlar, bir mahkeme sürecine dahil olduklarını sav eden ve iletilen ilişkiyi takip ederek bir uygulama yüklemelerini isteyen aldatıcı SMS’ler alıyor. Bu prosedürle dağıtıldığı bedellendirilen Frogblight örneklerinden biri, başlatıldıktan sonra dava belgelerine erişim mazeretiyle SMS’lere ve aygıt depolamasına erişim müsaadesi talep ediyor. Akabinde resmi bir devlet web sayfasını yükleyerek kullanıcıya mahallî bir çevrimiçi bankacılık hizmeti üzerinden giriş yapmasını öneriyor. Ziyanlı yazılım, bu giriş denemeleri sırasında bilhassa bankacılık kimlik bilgilerini kaydediyor.
Kötü hedefli yazılımın yeni varyantları, Chrome tarayıcısı ya da toplumsal takviye uygulamaları kılığına girerek kullanıcıları yanıltmaya devam ediyor. Ayrıyeten Kaspersky, Frogblight’ın denetim panelini de ortaya çıkardı. “fr0g” olarak isimlendirilen, kurbağa temalı bu panel Trojan’a ismini veren öge oldu. Bunun yanı sıra, Frogblight’ın dağıtımında kullanılan oltalama siteleri de tespit edildi; bu sitelerin kaynak kodlarının GitHub’da herkese açık olduğu ve Coper üzere öbür makus emelli yazılımlarla bağlı depolarla kontaklar içerdiği görüldü. Bu durum, atağın berbat gayeli yazılım hizmeti modeliyl (malware-as-a-service (MaaS)) bağlantılı olabileceğine işaret ediyor.
Kaspersky Makûs Emelli Yazılım Analisti Georgy Bubenok: “Kullanıcı bilgilerinin çalınması, gelişmiş casus yazılım yetenekleri ve faal geliştirme süreciyle Frogblight, taşınabilir bankacılık tehditlerinde telaş verici bir kademeyi temsil ediyor. Ziyanlı yazılımın, mağdurları kandırmak için resmi devlet portallarını kullanması, bölgesel kullanıcıları gaye alan siber hatalıların giderek artan sofistikasyonunu gözler önüne seriyor. Elde ettiğimiz bulgular Frogblight’ın daha geniş çapta dağıtıma geçmeden evvel son rötuşlardan geçtiğini düşündürüyor. Finansal kayıpların önüne geçmek için kullanıcıların derhal dikkatli davranması gerektiğini vurguluyoruz.” dedi.
Kaspersky, Frogblight ve gibisi tehditlere karşı korunmak için şu tekliflerde bulunuyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Yoksulluk sınırının altında kalan emekli hekim maaşı
2
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
3
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
4
Bayram boyunca ulaşım fiyatsız
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi