Bankacılık Virüsü: Cerberus

Bugün bankacılık virüsü olan Türkler ve Ruslar arasında çok popüler olan CERBERUS programından bahsedeceğim.

Programımız Android cihazlar hedeflenerek yapılmış bir virüs, örneğin "hileli clash royale" diye aratıp bir apk indirdiğinizde, APK Cerberus içerebilir.
Programı indirdiğinizde karşınıza erişilebilirik sayfası açılıyor ve izin istiyor.

Ardından bu izin sayesinde Admin izni istiyor ve bu izni kendisi otomatik olarka butona tıklayarak veriyor. Sonrasında pil optimizasyonlarından muaf tutulma, SMS iznini, dosya iznini ve çağrı iznini otomatik onayladıktan sonra Play Protect'i açıp devre dışı bırakıyor ve panelden "module.apk" dosyasını çekip, çalışmaya başlıyor.

Ayriyetten programı silemiyorsunuz, telefonunuzu sıfırlayamıyorsunuz. Program bunları engelleyecek düzeyde.


Banka bilgilerini siz banka uygulamasını açtığınızda bankanın giriş sayfasını taklit edip, sizin girdiğiniz bilgilerden çekiyor.

Sistemi inceleme imkanım oldu.
• APK, Java
• Panel, React
• Rest API ve Gate, PHP
• DB frameworku olarak Medoo kullanıyor.

Virüsün kendine ait panelide var bu panelden "oltacılar", "oltaladıkları" kişilerin bilgilerine erişebiliyor. Virüsü oluşturmak için kendilerine APK hazırlayabiliyorlar.


Oltaladıkları kişileri de görüntüleme imkanları mevcut, oltaladıkları kişilerin cihazlarında virüslerinin çektiği programları, IP adreslerini görüntüleyebiliyorlar. Detaylı bir kayıt alma sistemleri mevcut.


Program çok gelişmiş, isterse programı elinde bulunduran kişi desteklenen uygulamaları arttırabiliyor. Fakat şu anki piyasada bulunan hâlleri ile bile neredeyse tüm bankacılık uygulamalarını içerisinde bulunduruyor.


İşin garip yanı bu program tamamen open source ve insanlar tarafından geliştiriliyor. İsteyen düzenliyor, yeni bir APK builder yapıyor ve kullanmaya devam ediyor. Android 11 ve 12'de bile çalışan versiyonları mevcut. İncelemesini yaptığım "edit"inde sadece Xiaomi ve Oppo cihazlarda çalışmadığı belirtilmiş.
Erişmek isterseniz illegal platformlarda haftalık 100 dolar gibi makul bir ücrete kiralamanız mümkün. Yapabilecekleriniz sizin elinde kalıyor, bir hileli oyun sitesine reklam çıkarsınız ve binlerce çocuk annesinin banka hesabını size teslim eder.

Örnek bir CERBERUS ilanını, nasıl pazarladıklarını size göstermek için düzenledim. İlk hâlinde anlamak çok zor oluyordu. Benim düzenlemelerimle şu şekilde pazarlanıyor:

Kısa ve öz bir inceleme yaptığımı düşünüyorum, erişimin çok kolay olduğu bir virüs. Bir şeye tıklamadan önce 5 kere düşünmelisiniz...
Düşünün hesabında biriktirdiğiniz 100 bin liranız var, tek bir apk ile -100 binlere inebilir.
Virüsün panelinden bir video kaydının linkini bırakıyorum: https://files.catbox.moe/nh0hea.mp4.
 
Son düzenleme:
Samsung, Huawei, OnePlus gibi modellerde durum nedir?
Stabil çalışıyormuş, bazı Oppo cihazlarda da çalışıyormuş sanırım ama şansa bağlıymış. Videoda Android 12 Oppo bir kurban gözüküyor. (Realme Android 11 bir cihaz gözüküyormuş)
 
Hocam tor browser veya Brave kullanarak videodaki siteye girmemiz mümkün müdür?
 
Hocam tor browser veya Brave kullanarak videodaki siteye girmemiz mümkün müdür?
Panele erişim Tor ağı üzerinden sağlanıyor, resimlerdeki site şu anda aktif lakin kullanıcı adı ve şifreniz yani üyeliğiniz olmadan erişim sağlayamazsınız.

Bu arada güzel yorumlar için teşekkür ederim bir sonraki konum toz şekere erişimin ne kadar kolay olduğu ile alakalı olacak.
spoiler: kapınıza kurye ile teslimat yapılıyor
 
Son düzenleme:
Merhaba bu virüs genellikle MediaFire gibi sitelerden pop-uplara aktarılınca gelir meseka evdekaliyorum. APK pandemidestek. APK bunlar gibi adlar olur bunlar silinen düzeyde ama silinemeyenlerde var dikkatli olalım erişebilirlik izinine dikkat edelim.
 
Teşekkürler, bu konulara meraklıyım az çok ve uygulamanın satışını yapan kişilerle temasım oldu. Onlar sağladı gerekli bilgileri.

Hocam satış yapan kişilerle teması nasıl kurdunuz. Bir arkadaşım soruyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…