Bankacılık Virüsü: Cerberus

Bugün bankacılık virüsü olan Türkler ve Ruslar arasında çok popüler olan CERBERUS programından bahsedeceğim.

Programımız Android cihazlar hedeflenerek yapılmış bir virüs, örneğin "hileli clash royale" diye aratıp bir apk indirdiğinizde, APK Cerberus içerebilir.
Programı indirdiğinizde karşınıza erişilebilirik sayfası açılıyor ve izin istiyor.
71A56949-D07D-462F-BFAA-98A4F7A378AD.png

Ardından bu izin sayesinde Admin izni istiyor ve bu izni kendisi otomatik olarka butona tıklayarak veriyor. Sonrasında pil optimizasyonlarından muaf tutulma, SMS iznini, dosya iznini ve çağrı iznini otomatik onayladıktan sonra Play Protect'i açıp devre dışı bırakıyor ve panelden "module.apk" dosyasını çekip, çalışmaya başlıyor.

Ayriyetten programı silemiyorsunuz, telefonunuzu sıfırlayamıyorsunuz. Program bunları engelleyecek düzeyde.
716F3129-39F2-4A16-82DA-8D32D63EB6BD.png

Banka bilgilerini siz banka uygulamasını açtığınızda bankanın giriş sayfasını taklit edip, sizin girdiğiniz bilgilerden çekiyor.

Sistemi inceleme imkanım oldu.
• APK, Java
• Panel, React
• Rest API ve Gate, PHP
• DB frameworku olarak Medoo kullanıyor.

Virüsün kendine ait panelide var bu panelden "oltacılar", "oltaladıkları" kişilerin bilgilerine erişebiliyor. Virüsü oluşturmak için kendilerine APK hazırlayabiliyorlar.
5DBDB108-9ABA-419D-AD5C-4FE7F5E6F406.png


Oltaladıkları kişileri de görüntüleme imkanları mevcut, oltaladıkları kişilerin cihazlarında virüslerinin çektiği programları, IP adreslerini görüntüleyebiliyorlar. Detaylı bir kayıt alma sistemleri mevcut.
0082169E-4C6E-4ADB-9201-E7FD954761B4.png


Program çok gelişmiş, isterse programı elinde bulunduran kişi desteklenen uygulamaları arttırabiliyor. Fakat şu anki piyasada bulunan hâlleri ile bile neredeyse tüm bankacılık uygulamalarını içerisinde bulunduruyor.
8BCB97C9-1E10-4819-8FB5-3A32B637B68A.png


İşin garip yanı bu program tamamen open source ve insanlar tarafından geliştiriliyor. İsteyen düzenliyor, yeni bir APK builder yapıyor ve kullanmaya devam ediyor. Android 11 ve 12'de bile çalışan versiyonları mevcut. İncelemesini yaptığım "edit"inde sadece Xiaomi ve Oppo cihazlarda çalışmadığı belirtilmiş.
Erişmek isterseniz illegal platformlarda haftalık 100 dolar gibi makul bir ücrete kiralamanız mümkün. Yapabilecekleriniz sizin elinde kalıyor, bir hileli oyun sitesine reklam çıkarsınız ve binlerce çocuk annesinin banka hesabını size teslim eder.

Örnek bir CERBERUS ilanını, nasıl pazarladıklarını size göstermek için düzenledim. İlk hâlinde anlamak çok zor oluyordu. Benim düzenlemelerimle şu şekilde pazarlanıyor:
**Özel Olarak Geliştirilmiş Cerberus**
• Burada satın alacağınız uygulamanın veri hırsızlığı amacıyla kullanıldığını unutmayın.
• Silme ve devre dışı bırakmayı önleyen özel APK üretici.
• Devre dışı bırakma tüm telefonlarda çalışır.
• Android 11 ve 12. sürüm cihazlarda çalışır. (Xiaomi ve Oppo hariç.)
• Play protecti otomatik olarak devre dışı bırakır ve açılmasını engeller.
• Pil optimizasyonu, admin, sms gibi izinleri erişilebilirlik aldıktan sonra otomatik olarak alır.
• Ayarlar üzerinden sıfırlamayı devre dışı bırakır. (Türkçe ve İngilizce cihazlarda)

📿 Panele eklenen özellikler:
• Alien'da bulunan tüm injectler uyarlanıp eklenmiştir.
• 12/27 tarihi sonrasındaki kartları kabul etmeme sorunu çözülmüş ve panellerimize eklenmiştir. Mail ve kart injectleri sıkıntısız çalışır.
• Lisans ve bayilik sistemleri bulunmaktadır. Kurulum için "Ubuntu 18.04" sunucu gerekmektedir. API kurulumu ardından kullanıcı adı ve şifre ile giriş sağlayabilirsiniz. (Giriş kısmı orjinaline ek olarak değiştirilmiştir, şifreye ek olarak kullanıcı adı gerekmektedir.)
• Bunların dışında ilk ekran fotoğrafında gördüğünüz tüm düzenlemeler bulunmaktadır.

Kısa ve öz bir inceleme yaptığımı düşünüyorum, erişimin çok kolay olduğu bir virüs. Bir şeye tıklamadan önce 5 kere düşünmelisiniz...
Düşünün hesabında biriktirdiğiniz 100 bin liranız var, tek bir apk ile -100 binlere inebilir.
Virüsün panelinden bir video kaydının linkini bırakıyorum: https://files.catbox.moe/nh0hea.mp4.
 
Son düzenleme:
Bugün bankacılık virüsü olan Türkler ve Ruslar arasında çok popüler olan CERBERUS programından bahsedeceğim.

Programımız Android cihazlar hedeflenerek yapılmış bir virüs, örneğin "hileli clash royale" diye aratıp bir apk indirdiğinizde, APK Cerberus içerebilir.
Programı indirdiğinizde karşınıza erişilebilirik sayfası açılıyor ve izin istiyor.
Eki Görüntüle 1512145
Ardından bu izin sayesinde Admin izni istiyor ve bu izni kendisi otomatik olarka butona tıklayarak veriyor. Sonrasında pil optimizasyonlarından muaf tutulma, SMS iznini, dosya iznini ve çağrı iznini otomatik onayladıktan sonra Play Protect'i açıp devre dışı bırakıyor ve panelden "module.apk" dosyasını çekip, çalışmaya başlıyor.

Ayriyetten programı silemiyorsunuz, telefonunuzu sıfırlayamıyorsunuz. Program bunları engelleyecek düzeyde.
Eki Görüntüle 1512150

Banka bilgilerini siz banka uygulamasını açtığınızda bankanın giriş sayfasını taklit edip, sizin girdiğiniz bilgilerden çekiyor.

Sistemi inceleme imkanım oldu.
• APK, Java
• Panel, React
• Rest API ve Gate, PHP
• DB frameworku olarak Medoo kullanıyor.

Virüsün kendine ait panelide var bu panelden "oltacılar", "oltaladıkları" kişilerin bilgilerine erişebiliyor. Virüsü oluşturmak için kendilerine APK hazırlayabiliyorlar.
Eki Görüntüle 1512155

Oltaladıkları kişileri de görüntüleme imkanları mevcut, oltaladıkları kişilerin cihazlarında virüslerinin çektiği programları, IP adreslerini görüntüleyebiliyorlar. Detaylı bir kayıt alma sistemleri mevcut.
Eki Görüntüle 1512156

Program çok gelişmiş, isterse programı elinde bulunduran kişi desteklenen uygulamaları arttırabiliyor. Fakat şu anki piyasada bulunan hâlleri ile bile neredeyse tüm bankacılık uygulamalarını içerisinde bulunduruyor.
Eki Görüntüle 1512169

İşin garip yanı bu program tamamen open source ve insanlar tarafından geliştiriliyor. İsteyen düzenliyor, yeni bir APK builder yapıyor ve kullanmaya devam ediyor. Android 11 ve 12'de bile çalışan versiyonları mevcut. İncelemesini yaptığım "edit"inde sadece Xiaomi ve Oppo cihazlarda çalışmadığı belirtilmiş.
Erişmek isterseniz illegal platformlarda haftalık 100 dolar gibi makul bir ücrete kiralamanız mümkün. Yapabilecekleriniz sizin elinde kalıyor, bir hileli oyun sitesine reklam çıkarsınız ve binlerce çocuk annesinin banka hesabını size teslim eder.

Örnek bir CERBERUS ilanını, nasıl pazarladıklarını size göstermek için düzenledim. İlk hâlinde anlamak çok zor oluyordu. Benim düzenlemelerimle şu şekilde pazarlanıyor:


Kısa ve öz bir inceleme yaptığımı düşünüyorum, erişimin çok kolay olduğu bir virüs. Bir şeye tıklamadan önce 5 kere düşünmelisiniz...
Düşünün hesabında biriktirdiğiniz 100 bin liranız var, tek bir apk ile -100 binlere inebilir.
Virüsün panelinden bir video kaydının linkini bırakıyorum: https://files.catbox.moe/nh0hea.mp4.
Hocam tor browser veya Brave kullanarak videodaki siteye girmemiz mümkün müdür?
 
Hocam tor browser veya Brave kullanarak videodaki siteye girmemiz mümkün müdür?
Panele erişim Tor ağı üzerinden sağlanıyor, resimlerdeki site şu anda aktif lakin kullanıcı adı ve şifreniz yani üyeliğiniz olmadan erişim sağlayamazsınız.

Bu arada güzel yorumlar için teşekkür ederim bir sonraki konum toz şekere erişimin ne kadar kolay olduğu ile alakalı olacak.
spoiler: kapınıza kurye ile teslimat yapılıyor
 
Son düzenleme:
Merhaba bu virüs genellikle MediaFire gibi sitelerden pop-uplara aktarılınca gelir meseka evdekaliyorum. APK pandemidestek. APK bunlar gibi adlar olur bunlar silinen düzeyde ama silinemeyenlerde var dikkatli olalım erişebilirlik izinine dikkat edelim.
 

Geri
Yukarı