Teknolojinin hızla ilerlemesiyle birlikte dijital bankacılık, günlük hayatımızın vazgeçilmez bir parçası haline geldi. Ancak bu durum, siber suçluların da dikkatini çekti ve bankacılık işlemlerini hedef alan zararlı yazılımlar giderek yaygınlaştı. Özellikle mobil cihazlar ve bilgisayarlar üzerinden yapılan bankacılık işlemleri sırasında, kullanıcıların güvenliğini tehdit eden bu yazılımlara karşı dikkatli olmak her zamankinden daha kritik bir hale geldi.
Banka Hesaplarınıza Göz Diken Zararlı Yazılımlar
Özellikleri: Anatsa, özellikle Android işletim sistemine sahip cihazlarda bankacılık işlemlerini hedef alan güçlü bir truva atıdır. Kullanıcıların cihazlarından kimlik bilgilerini, SMS mesajlarını ve Google doğrulama kodlarını çalma yeteneğine sahiptir. Bunun yanı sıra, ekran paylaşımı yapabilir, tuş kaydedebilir ve bankacılık uygulamaları üzerinde sahte katmanlarla işlem yapma kabiliyetine sahiptir.
Yayılma Yöntemi: Anatsa, Google Play Store’da PDF okuyucu veya dosya yöneticisi gibi görünen sahte uygulamalar aracılığıyla yayılır ya da sahte SMS bağlantıları ile cihazlara bulaşır.
Etkilenen Bölgeler: Özellikle Avrupa ülkeleri (İtalya, Belçika, Hollanda gibi) üzerinde yoğun olarak tespit edilmiştir.
Özellikleri: İlk kez 2014 yılında ortaya çıkan Dridex, dünya genelinde banka bilgilerini hedef alan bir truva atı olarak tanınmaktadır. 2019 yılı itibarıyla ABD Hazine Bakanlığı, Dridex’in dünya çapında yüzlerce bankayı etkileyerek 100 milyon dolardan fazla kayıba neden olduğunu raporlamıştır. Dridex, kullanıcıların bilgisayarlarına bulaştığında ekran görüntüleri alabilir ve tuş kaydetme özelliklerini kullanarak şifreleri çalabilir.
Yayılma Yöntemi: Genellikle oltalama e-postaları ve kötü amaçlı e-posta ekleri aracılığıyla yayılır. Makro içeren Word veya Excel belgeleri ile birlikte gelir ve açıldığında kullanıcının bilgisayarına bulaşır.
Etkilenen Bölgeler: Başta ABD ve Avrupa olmak üzere, dünya genelinde birçok bankayı ve bireysel kullanıcıları etkilemiştir.
Özellikleri: Tinba, kullanıcıların bankacılık bilgilerini çalmak amacıyla tasarlanmış oldukça küçük bir truva atıdır. “Man-in-the-Browser” (tarayıcı içi saldırı) tekniğini kullanarak, kullanıcıların verilerini gizlice çalabilir ve kullanıcı fark etmeden bankacılık işlemlerine erişim sağlayabilir.
Yayılma Yöntemi: Genellikle oltalama e-postaları veya sahte web siteleri aracılığıyla yayılmaktadır.
Etkilenen Bölgeler: Türkiye dahil olmak üzere, Avrupa ve diğer dünya ülkelerinde aktif olarak görülmektedir.
Uzmanlardan Kullanıcılar için Uyarılar