Aman dikkat! Hackerlar bu sefer WhatsApp'ı kullanıyor! Hedef bankacılık uygulamaları!

Ethernidade Stealer isimli gelişmiş bir bankacılık trojanının Brezilya’da WhatsApp üzerinden yayıldığını açıklayan siber güvenlik araştırmacıları, şüpheli mesajlara tıklamama, bilinmeyen linkleri açmama çağrısı yaptı.

GİRİŞ 24.11.2025 11:56 GÜNCELLEME 24.11.2025 14:45

Masaüstü sistemleri hedef alan zararlı yazılımın, kullanıcıların finansal bilgilerini ele geçirmek için popüler mesajlaşma uygulamasını araç olarak kullandığı belirtiliyor.

Uzmanlar, WhatsApp sohbetlerinde kayıtlı banka bilgisi bulunan kullanıcıları uyararak bu verilerin acilen silinmesini öneriyor.Hackerlar, bankacılık uygulamalarını hedef alan yeni trojanı WhatsApp üzerinden yayıyor

WHATSAPP, KÖTÜ AMAÇLI YAZILIM YAYMA ARACINA DÖNÜŞTÜRÜLDÜ

Infosecurity Magazine’e göre saldırı, karmaşık şekilde gizlenmiş bir VBScript dosyasıyla başlıyor. Bu dosya, Python tabanlı bir WhatsApp solucanını yüklüyor. Solucan, otomatik mesaj gönderme, rehber bilgilerini çalma ve dosya paylaşımı yaparak trojanın hızla yayılmasını sağlıyor.

HEDEFTE BANKACILIK VE FİNANS UYGULAMALARI VAR

Delphi tabanlı Ethernidade Stealer yükleyicisi, sistem dilinin Brezilya Portekizcesi olduğu bilgisayarlarda çalışacak şekilde tasarlandı. Ancak uzmanlar global risk konusunda uyarıyor. Zararlı yazılım, Santander, Itaú, Caixa, Bradesco gibi bankaların uygulamalarını hedef alıyor; ayrıca Binance ve MercadoPago gibi finans platformlarına da saldırıyor.

GELİŞMİŞ ÖZELLİKLER: TESPİT ÖNLEME, VERİ ÇALMA, KOMUT KONTROL AĞI

Eternidade Stealer, klasik bir banka trojanından daha gelişmiş bir yapıya sahip. Komut-kontrol sunucusu keşfi, WhatsApp rehber hırsızlığı, process hollowing yöntemleri ve antivirüslerden kaçma teknikleri barındırıyor. Ayrıca tarayıcı verilerini toplayarak kullanıcıları hedefli finansal hırsızlığa açık hâle getiriyor.

Zararlı yazılım masaüstü sistemleri hedef alıyor

KÜRESEL TEHDİT GENİŞLİYOR

Trustwave SpiderLabs araştırmacılarına göre kampanya Brezilya merkezli olsa da WhatsApp kullanılan tüm masaüstü sistemler risk altında. Bilinmeyen kaynaklardan gelen script veya MSI dosyalarının çalıştırılmaması gerektiği vurgulanıyor.

Uzmanlar, şüpheli mesajlara tıklamama, bilinmeyen linkleri açmama, WhatsApp üzerinden gönderilen dosyalara karşı temkinli olma çağrısı yaptı.

“Sadece tek bir tıklama, tüm kişisel verilerinizi ve birikiminizi saniyeler içinde kaybetmenize yol açabilir.” uyarısında bulunuldu.

KAYNAK: TRT HABER
Fatih Yoncalık Haber7.com - Dış Haberler Editörü
Haber 7 - Fatih Yoncalık

Editör Hakkında

İstanbul Üniversitesi Fars Dili ve Edebiyatı bölümünden mezun olan Fatih Yoncalık, yüksek lisansını İstanbul Medeniyet Üniversitesi Uluslararası İlişkiler bölümünde yaptı. Trakya Üniversitesi Uluslararası İlişkiler bölümünde doktora programına devam eden Fatih Yoncalık, öğrenim hayatı boyunca muhtelif gazete ve dergilerde bilhassa dünya gündemi ve Orta Doğu üzerine çeşitli yayınlar yaptı. Meslek hayatına AKŞAM Gazetesi’nde başlayan Yoncalık, Eylül 2024’ten bu yana Haber7.com’da “Dış Haberler Editörü” olarak görev yapmaktadır.
YORUMLAR 6
  • Misafir 11 dakika önce Şikayet Et
    bankalar önlem alsın almazlarsa hesaplarda para göremez olurlar
    Cevapla
  • Misafir 21 dakika önce Şikayet Et
    Buna Bankakar neden niçin Devreye girmez.
    Cevapla
  • Misafir 25 dakika önce Şikayet Et
    banka uygulama mobil banka cep telefonu nuza indirmeyin dolandırıcı olmaz hiç bir zaman hayatinuz da
    Cevapla
  • Kamil 31 dakika önce Şikayet Et
    Kuantum şifre ve güvenlik protokolü oluşturan Küpsat Uyduları yörüngeye fırlatıp , Amerikan internetine sınırlamalar getirmeli , Milli güvenlik protokolleri yerleştirmeliyiz . Milli İnternet Network ağı oluşturulmalıdır .
    Cevapla
  • Metin. 34 dakika önce Şikayet Et
    Bipe geçin. Dünyanın hırsızlarıyla uğraşmayın.
    Cevapla
Daha fazla yorum görüntüle
DİĞER HABERLER
Kılıçdaroğlu'nun çıkışı CHP'yi sarstı! Erdoğan'dan son dakika açıklaması
İstanbul beyaza bürünecek! Uzman isim açıkladı