Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Google News kılığına giren BankBot YNRK Android banka ve kripto cüzdanlarını hedefliyor

by Kerem Gülen
28/11/2025
in Güvenlik
BankBot YNRK Android banka ve kripto cüzdanlarını hedefliyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Android kullanıcıları yıllardır Hydra, Anatsa ve Octo gibi finansal zararlı yazılımlarla (malware) mücadele ediyor. Ancak siber güvenlik araştırmacıları, sahneye çıkan yeni bir tehdidin öncekilerden çok daha kurnaz ve tehlikeli olduğu konusunda uyarıyor. “BankBot YNRK” adı verilen bu yeni zararlı yazılım, telefonunuzun sesini kısarak sizi sağır ediyor, ekranınızı izliyor ve kripto cüzdanlarınızı boşaltıyor.

Cyfirma araştırmacıları tarafından analiz edilen bu tehdit, tipik mobil virüslerin ötesine geçerek, cihaz üzerinde neredeyse tam hakimiyet kuruyor.

Nasıl bulaşıyor ve kendini nasıl gizliyor?

BankBot YNRK, genellikle resmi dijital kimlik araçlarını taklit eden sahte uygulamalar aracılığıyla cihazlara sızıyor. Ancak asıl illüzyon kurulumdan sonra başlıyor. Yazılım, simgesini ve adını değiştirerek kendini güvenilir bir uygulama olan “Google News” (Google Haberler) gibi gösteriyor.

Kullanıcı uygulamayı açtığında, zararlı yazılım bir WebView (uygulama içi tarayıcı) penceresinde gerçek news.google.com sitesini yüklüyor. Siz haberleri okuduğunuzu sanırken, o arka planda cihazınızı profilliyor, emülatör (sanallaştırma) kontrolü yaparak güvenlik analizlerini atlatıyor ve saldırıya hazırlanıyor.

Sessiz ve ölümcül: Sizi nasıl soyuyor?

BankBot YNRK’nin en ürkütücü özelliği, saldırı anında kullanıcıyı devre dışı bırakma yöntemidir:

  • Sesi ve Bildirimleri Kısma: Yazılımın ilk eylemlerinden biri, telefonun sesini ve bildirim uyarılarını sessize almaktır. Böylece bankanızdan gelen SMS uyarılarını, onay kodlarını veya şüpheli işlem alarmlarını duymanız engellenir.
  • “Erişilebilirlik” Tuzağı: Zararlı yazılım, Android’in “Erişilebilirlik Hizmetleri”ne (Accessibility Services) erişim izni talep eder. Bu izin verildiği anda, yazılım telefonun kontrolünü ele geçirir. Sizin yerinize düğmelere basabilir, ekranı kaydırabilir, şifreleri okuyabilir ve hatta biyometrik güvenlik uyarılarını reddedebilir.

Hedefte ne var?

Yazılım, cihaz bilgilerini saldırganlara gönderdikten sonra bir hedef listesi alıyor. Bu liste şunları içeriyor:

  • Bankacılık Uygulamaları: Özellikle Vietnam, Malezya, Endonezya ve Hindistan’daki büyük bankalar hedefte olsa da, altyapı küresel çalışıyor.
  • Kripto Cüzdanları: MetaMask ve Exodus gibi popüler cüzdanlar ana hedefler arasında. Yazılım, bu uygulamaları açıp bakiyeleri görebiliyor, transferleri onaylayabiliyor ve tohum ifadelerini (seed phrases) çalabiliyor.
  • Pano (Clipboard) Verileri: Kopyaladığınız hesap numaraları, OTP kodları veya kripto anahtarları anında saldırganlara iletiliyor.

Kaldırması neden zor?

BankBot YNRK, kendini “Cihaz Yöneticisi” olarak atayarak kaldırılmasını son derece zorlaştırıyor. Telefonu yeniden başlatsanız bile, internet bağlantısı olduğu sürece kendini sürekli yeniden başlatan bir mekanizmaya sahip.

Nasıl korunursunuz?

Bu gelişmiş tehditten korunmak için temel dijital hijyen kuralları hayati önem taşıyor:

  1. Uygulamaları sadece Google Play Store gibi güvenilir kaynaklardan yükleyin; APK dosyalarından kaçının.
  2. Bir uygulama, işleviyle alakasız bir şekilde “Erişilebilirlik” izni istiyorsa (örneğin bir haber uygulaması), kesinlikle reddedin.
  3. Güçlü bir antivirüs yazılımı kullanın ve cihazınızı güncel tutun.
  4. Telefonunuzda tanımadığınız veya simgesi değişmiş uygulamalar olup olmadığını düzenli olarak kontrol edin.
Tags: BankBot YNRKfeatured

İLGİLİ YAZILAR

ChatGPTye reklamlar 2026da geliyor
Yapay Zeka

ChatGPT’ye reklamlar 2026’da geliyor

by Emre Çıtak

Yapay zeka devi OpenAI, bugüne kadar uzak durduğu bir gelir modeline doğru direksiyon kırıyor. Son raporlara göre şirket, ChatGPT içerisine...

Read moreDetails
Google 2025i Yapay Zeka Fayda Yılı ilan etti, OpenAI Kırmızı Kod ile karşılık verdi
Yapay Zeka

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

by Emre Çıtak

Google, 23 Aralık'ta yayınladığı kapsamlı yıl sonu araştırma özetiyle 2025 yılını, yapay zekanın deneysel bir teknolojiden pratik bir fayda aracına...

Read moreDetails
NVIDIA Groq anlaşması
Marka

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

by Emre Çıtak

Çarşamba günü teknoloji ve finans dünyası, Nvidia'nın yapay zeka çip girişimi Groq'u 20 milyar dolar nakit karşılığında satın aldığı iddiasıyla...

Read moreDetails
xte artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor
Yapay Zeka

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

by Emre Çıtak

X (eski adıyla Twitter), 24 Aralık 2025'te sessiz sedasız devreye aldığı yeni bir özellikle platformu bir kez daha karıştırdı. Şirket,...

Read moreDetails

SON YAZILAR

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

Çin’de yabancı telefon markaları şahlandı

Yapay zekasız Porsche 2025 noel filmi büyük övgü topladı

MAS taklitçisi Cosmali Loader yüklüyor

Cambridge filozofu: AI bilincini tespit etmek imkansız

Epstein sansürleri Photoshop’la kolayca aşıldı

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

SON REHBERLER

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM