Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Toplam Piyasa Değeri
$3,07 Trilyon -0.43%
Pay Tablosu
Bitcoin
58,6%
Ethereum
12,2%
Altcoinler
29,1%
Yatırımcı Duygusu
KorkakAçgözlü
20/100Korkak
Sezon Endeksi
BitcoinAltcoin
24/100

Türkiye ve İspanya Hedefte! Crocodilus İsimli Yazılım Kripto Para Cüzdanlarını Boşaltıyor

Android kullanıcıları dikkat! Yeni keşfedilen bir zararlı yazılım kripto cüzdanlarını

Android kullanıcıları dikkat! Yeni keşfedilen bir zararlı yazılım kripto cüzdanlarını hedef alıyor. “Crocodilus” adı verilen bu trojan özellikle Türkiye ve İspanya’daki kullanıcıları hedef alarak cüzdan şifre anahtarlarını çalıyor. Üstelik yazılımın hata ayıklama dili Türkçe.

“Cüzdanınızı 12 Saat İçinde Yedekleyin” Tuzağı

Sahte bir uyarıyla telefona sızan zararlı yazılım kullanıcıyı panikletip cüzdan anahtarlarını yedekleme bahanesiyle kandırıyor. “Uygulama sıfırlanacak, erişiminizi kaybedebilirsiniz” gibi uyarılarla kullanıcıdan seed phrase (anahtar kelime) isteniyor. Aslında bu anahtarı verdiğiniz anda cüzdanınız boşaltılıyor.

Türkiye ve İspanya Hedefte! Crocodilus İsimli Yazılım Kripto Para Cüzdanlarını Boşaltıyor - 1
Detecting of a malware. Virus, system hack, cyber attack, malware concept. 3d rendering.

ThreatFabric’in mobil tehdit istihbaratından sorumlu ismi Aleksandar Eremin, “Crocodilus, kripto cüzdan kullanıcılarına özel bir ilgi duyuyor. Sosyal mühendislik yoluyla kurbanlardan bilgileri çekiyor,” diyor.

Uzaktan Erişimle Telefona Hükmediyor

Crocodilus yalnızca bilgileri çalmakla kalmıyor. Bir uzaktan erişim truva atı (RAT) gibi davranarak, ekran hareketlerini taklit edebiliyor, şifreleri görebiliyor ve hatta Google Authenticator üzerinden 2FA kodlarını ele geçirebiliyor. Bütün bu işlemler telefona siyah bir ekran bindirerek gizlice yürütülüyor.

Yani kullanıcı aslında telefonunun başında ama hiçbir şeyden haberi yok.

Güvenlik Kalkanları Aşılıyor

Android 13 ve sonrası sistemlerde dahi koruma katmanlarını aşmayı başaran bu zararlı yazılım Google Play Protect’i atlatarak sisteme yerleşiyor. Kullanıcının erişilebilirlik iznini almasıyla tüm kontroller Crocodilus’un eline geçiyor.

Yazılım genellikle sahte web siteleri, sosyal medya paylaşımları, SMS’ler ve üçüncü parti mağazalar üzerinden indiriliyor. En tehlikelisi ise Reddit gibi platformlarda paylaşılan sahte “cracklenmiş” TradingView uygulamaları. Peki bundan nasıl korunulacak?

  • APK indirirken iki kere düşün.
  • Sadece Google Play üzerinden uygulama yükle.
  • “Cüzdanınızı yedekleyin” gibi ani uyarılara karşı temkinli ol.
  • Google Authenticator gibi uygulamalara erişim isteyen uygulamaları kontrolsüzce onaylama.

Crocodilus şimdilik Türkiye ve İspanya’da aktif. Ancak dağıtım kanalları genişlediği takdirde küresel çapta da büyük bir tehdit haline gelebilir. Kripto para yatırımcıları artık sadece piyasadaki volatiliteyle değil siber saldırganlarla da başa çıkmak zorunda.

Güven Damgası İkonu

Bize Neden Güvenebilirsiniz? Genişlet

Kriptofoni, beş yılı aşkın süredir kripto para dünyasını yakından takip eden, haber, araştırma ve veri sağlayan bağımsız bir medya kuruluşudur. Deneyimli editörlerden oluşan ekibimiz derinlemesine piyasa gelişmelerini Blockchain teknolojisinin pratik testleriyle birleştirerek okurlarımıza objektif ve doğru içerikler sunmayı hedeflemektedir. Tarafsızlık ve doğruluk ilkeleriyle çalışan Kriptofoni, hem köklü kripto paralar hem de yeni kripto para projeleri hakkında zengin bir bilgi kaynağıdır. Sektördeki uzun soluklu varlığımız ve kaliteli içerik üretimindeki kararlılığımız bizi kripto para dünyasında güvenilen bir bilgi kaynağı haline getirmiştir. Editöryal Politikamız hakkında daha fazla bilgi edinin. Ayrıca Güven ve Şeffaflık Merkezi sayfamızdan şeffaf, doğru ve tarafsız habercilik anlayışımız hakkında daha fazla bilgi edinebilirsiniz.

Risk Damgası İkonu

Risk Bildirimi & Uyarısı Genişlet

Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını destekleme amacıyla sunulmamıştır. Herhangi bir kripto paraya yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir. Risk Bildirimimiz hakkında daha fazla bilgi edinin.

Telegram Logo Haberleri İlk Siz Alın! Bizi Şimdi Telegram'da Takip Edin!
Spot Bitcoin ve Ethereum odaklı kripto para ETF'leri Aralık 2025'te
Sıradaki Haber Bitcoin ve Ethereum ETF’leri Toparlandı: Rakamlar Umut Verdi