Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0501 666 94 21 - 0542 260 86 02 - 0530 746 82 66

Temassız tehdit büyüyor, NFC saldırıları yayılıyor

23.04.2026 

NFC tabanlı saldırıların yayıldığı ülkeler içerisinde Türkiye’de var 

Siber güvenlik alanında dünya lideri olan ESET, daha önce kullanılan NFCGate aracı yerine HandyPay adlı meşru bir Android uygulamasını kötüye kullanan NGate kötü amaçlı yazılım ailesinin yeni bir varyantını keşfetti. Birincil hedef Brezilya'daki kullanıcılar olmakla birlikte, NFC tabanlı saldırılar yeni bölgelere yayılıyor. Tehdidin yayıldığı ülkeler içerisinde Türkiye’de var.  

Akıllı telefonlar ve temassız kartlar gibi cihazların çok kısa mesafeden kablosuz olarak veri alışverişi yapmasını sağlayan bir teknoloji olan NFC (Near Field Communication – Yakın Alan İletişimi) günlük hayatta en yaygın olarak temassız ödeme işlemlerinde kullanılıyor.  Tehdit aktörleri, NFC verilerini aktarmak için kullanılan uygulamayı ele geçirdi ve yapay zekâ tarafından üretilmiş gibi görünen kötü amaçlı kodla yamaladı. NGate'in önceki sürümlerinde olduğu gibi, bu kötü amaçlı kod saldırganların kurbanın ödeme kartındaki NFC verilerini kendi cihazlarına aktarmasına ve bunları temassız ATM para çekme işlemleri ve yetkisiz ödemeler için kullanmasına olanak tanıyor. Ayrıca kod, kurbanların ödeme kartı PIN'lerini ele geçirebilir ve bunları operatörlerin C&C sunucusuna aktarabilir.  

HandyPay'i trojanize etmek için kullanılan kötü amaçlı kod, GenAI araçlarının yardımıyla üretilmiş olduğuna dair işaretler gösteriyor. Özellikle, kötü amaçlı yazılım günlükleri, yapay zekâ tarafından üretilen metinlere özgü bir emoji içeriyor; bu da kesin kanıt bulunmamasına rağmen kodun üretilmesinde veya değiştirilmesinde LLM'lerin rol oynadığını düşündürüyor. Bu durum, üretken yapay zekânın siber suçlular için giriş engelini düşürdüğü ve sınırlı teknik beceriye sahip tehdit aktörlerinin işlevsel kötü amaçlı yazılımlar üretmesini sağladığı daha geniş bir eğilime uyuyor.

ESET Research, trojanize edilmiş HandyPay'i dağıtan kampanyanın yaklaşık olarak 2025 yılının Kasım ayında başladığını ve hâlen aktif olduğunu düşünüyor. Ayrıca HandyPay'in kötü amaçlı yamalanmış sürümünün resmî Google Play mağazasında hiçbir zaman bulunmadığına da dikkat çekiliyor. ESET App Defense Alliance ortağı olarak, bulgularını Google ile paylaştı. ESET ayrıca HandyPay geliştiricileriyle iletişime geçerek uygulamalarının kötü amaçlı kullanımı konusunda onları uyardı. 

NFC tehditlerinin sayısı artmaya devam ettikçe bunları destekleyen ekosistem de daha sağlam hâle geldi. İlk NGate saldırıları, NFC verilerinin aktarımını kolaylaştırmak için açık kaynaklı NFCGate aracını kullanıyordu. O zamandan beri, benzer işlevlere sahip birkaç kötü amaçlı yazılım hizmeti (MaaS) satın alınabilir hâle geldi. Ancak bu kampanyada tehdit aktörleri kendi çözümlerini kullanmaya karar vererek mevcut bir uygulamayı, HandyPay'i kötü niyetle yamaladılar.

Yeni NGate varyantını keşfeden ESET araştırmacısı Lukáš Štefanko şu açıklamalarda bulundu: “Bu kampanyanın operatörleri, NFC verilerini aktarmak için yerleşik bir çözümü kullanmak yerine neden HandyPay uygulamasını trojanize etmeye karar verdiler? Cevap basit: Para. Mevcut MaaS kitlerinin abonelik ücretleri yüzlerce dolara ulaşıyor: NFU Pay, ürününü aylık yaklaşık 400 ABD doları karşılığında satarken TX-NFC ise aylık yaklaşık 500 ABD doları istiyor. Öte yandan, meşru HandyPay uygulaması önemli ölçüde daha ucuz ve aylık sadece 9,99 € bağış talep ediyor, o da varsa. Fiyata ek olarak, HandyPay doğal olarak herhangi bir izin gerektirmez, sadece varsayılan ödeme uygulaması olarak ayarlanması yeterlidir; bu da tehdit aktörlerinin şüphe uyandırmamasını sağlar.”

İlk yeni NGate örneği, Rio de Janeiro eyalet piyango kurumu (Loterj) tarafından işletilen bir piyango olan Rio de Prêmios’u taklit eden bir web sitesi aracılığıyla; ikinci NGate örneği ise sahte bir Google Play web sayfası üzerinden “Proteção Cartão” adlı bir uygulama olarak dağıtılıyor. Her iki site de aynı etki alanında barındırılıyordu; bu durum, tek bir tehdit aktörünün iş başında olduğunu kuvvetle işaret ediyor. Kötü amaçlı yazılım, HandyPay hizmetini kötüye kullanarak NFC kart verilerini saldırganın kontrolündeki bir cihaza iletiyor. Kötü amaçlı kod, NFC verilerini iletmenin yanı sıra ödeme kartı PIN'lerini de çalıyor ve böylece tehdit aktörünün kurbanın ödeme kartı verilerini kullanarak ATM'lerden nakit çekmesini sağlıyor.

 

Gönderen: haber
446 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Devletin Güvencesiyle Yeni Yuvalar: 11.6 Milyar Liralık Evlilik Desteği
Dijital Tehlikeye Karşı "Aile Kalkanı": Yeşilay’dan Çarpıcı Araştırma!
Eskişehir’de Çocuk Sesi Azalıyor: Hanelerin %67’sinde Çocuk Yok!
Eskişehir’de Anlamlı Dayanışma: Müftülükten Gençlere Evlilik Desteği
Paradoksun Adı: Güvenlik mi, Özgürlük mü? Yoksa İkisini de Kaybettik mi?

Spor
Eskişehir Tek Yürek: Balıkesir Engelini Geçip Finale Yürümek İçin Geri Sayım!
Şampiyonluk Yolunda Dev Hamle: Eskişehirspor’a 5 Milyon TL’lik Can Suyu!
Diyanet’ten "Kurbanını Paylaş" Çağrısı: 2026 Yılı Kurban Bedelleri Açıklandı
Çocuğunuz Eve Geldiğinde Ne Soruyorsunuz? 4 Kulüp Başkanından ’Kayıp Nesil’ Uyarısı!
Ankara’da Eskişehir Gururu: Taha Toprak Türkiye İkincisi Oldu

Sinema
Eskişehir’de 23 Nisan Sinema Şöleni: Hem Yeni Filmler Hem Çocuk Bayramı!
Engelsiz Filmler Festivali Başlıyor
Aileler İçin Manevi Yolculuk: "571 Rahmet Peygamberi" Vizyona Giriyor
Sinemada Bu Cuma: "Açlık Oyunları" Geri Dönüyor, Timur’un Destanı Başlıyor!
Sinemada Bu Cuma: Robert Pattinson ve Zendaya’dan "Drama" Çıkartması!

Sağlık
"Erkek Menopozu" Gerçek mi? Andropozda Modern Tedavi Yöntemleri
Ameliyatsız Çözüm Mümkün: Eklem Yaşlanması Kader Değil, Tercihtir!
“Yakışıklı Mısırcı” Gündemi İlişkilerde Çekim ve Bağ Dinamiklerini Yeniden Tanımlıyor
Kontrolsüz Ekran Kullanımı Psikolojimizi Nasıl Etkiliyor?
7 Bin 368 Dokunuş: Eskişehir’in Yaşlı Nüfusu Sağlık Sistemini Dönüştürüyor

Politika
Antalya Diplomasi Forumu’nda tarihi açılış
İstanbul’da Barış Zirvesi: 155 Ülkenin Parlamentosu Dolmabahçe’de Buluştu
Candemir’den Veda ve Destek Mesajı: "Lidere ve Teşkilata Bağlılığımız Sürecek."
MHP Eskişehir İl Teşkilatı feshedildi, yeni il başkanı atandı
"Not Alınan" Meclis Üyesinden "İmzalı" Cevap: Ali Haydar Çelik’ten Denge Hamlesi!

 

 
Polis
Eskişehir Dahil 69 İlde Narkotik Operasyon: 1018 Gözaltı, 478 Tutuklama
Siyasetçiler de kara para kapsamında
Şehrin 316 Noktasında "Güvenlik Ablukası": 113 Suçlu Yakayı Ele Verdi!
Ehliyetler Gidiyor, Kazalar Bitmiyor: Eskişehir’in Trafik Karnesi Çok Zayıf
Eskişehir’de Kritik Güvenlik Zirvesi: Kolluk Kuvvetlerine Dijital Denetim Geldi

Otomobil-Motorsiklet
Depodan Çıkan Lastiğe Uzman Gözü Şart: 6 Maddede Güvenli Sürüş.
Türkiye’de Elektrikli Araç Dönüşümü İkinci Eli Tetikliyor
Eskişehir Trafiği Sadece Sabrı Değil, Lastiği de Tüketiyor!
Sürücülerin Gözü Aydın: Muayene İstasyonlarında Randevu Çilesine Teknoloji Freni
Lastik Ömrünü Uzatmanın 8 Altın Kuralı: Cebinizi ve Canınızı Koruyun.

Magazin
Eskişehir Siyasetindeki Görünmez Uyumsuzluk Gelişmeyi Nasıl Frenliyor
Şeffaflık mı, İfşaat mı? Sezai Şen’den ESKİ Toplantısı İçin Sert Soru!
Emeklilik Dilekçesi Bir Kalkan mı? ESKİ’deki İstifa Ve Toplantı Bilmecesi
Haber diline dikkat, kahramanlaştırabilir!
Vatandaşın Tepki Gösterdi Taş Plak Sustu: Odunpazarından Zoraki İptal

Kültür-Sanat
Kültür Bakanlığı’ndan Çocuklara Bayram Hediyesi: Biletler 120 Lira!
Anadolu’da "Sanattan Hayata Kadın Olmak": Canan Ergüder ile Sınır Çizmenin Gücü
Eskişehir Havacılığına Yeni Dönem: Çalışkan’dan "Genç ve Aktif THK" Sözü
Eskişehir’de Bir Fikir Okulu: İhtisas Akademi Yusuf Kaplan ile Başladı
Bir Ağıdın Hikâyesi: Kırım Tatar Halkının “Port Artur” Hüznü

Güncel
DSİ’den Büyük Hamle: Günyüzü-Çeltik-Yunak Hattında Ulaşım Artık Kesintisiz!
Resmi Raporlarda "Niteliksiz", Vatandaşın Gözünde "Yuva": Yeşiltepe’de Dönüşüm Krizi
Tarih ve Doğa İç İçe: Vali Yılmaz’dan Frig Vadisi’nde İnceleme
Sehven Değil Resmen Zam: ESKİ’nin "Hata" Dediği Fiyatlar Yürürlüğe Girdi!
"İmzala Ya Da İstifa Et" Tehdidi: Seyitgazi Belediyesi’nde Çalışma Barışı Bozuldu

Fıkıh

Eğitim
Bakan Uraloğlu Müjdeyi Verdi: Sınav Merkezleri 6 Şehre Yayıldı.
Kağıttan Dijitale Büyük Dönüşüm: Bir Üniversite, 40 Bin Hanenin Elektriğini Kurtardı!
Anadolu Üniversitesi’nden İnönü’ye "Gelecek" Köprüsü: Miniklerden Dev Fikirler.
Gökyüzünden turizme: Astronomi herkes için bir keşif alanı
Türkiye’nin Yapay Zekâ Rotası Eskişehir’de Çizildi: İşte 5 Kritik Başlık

Ekonomi
Şişecam, ODTÜ ve ESTÜ ile Sertifika Programlarını Tamamladı
Sofralarda "Güvenlik Operasyonu": Eskişehir’de Süt Ürünlerine Sıkı Denetim!
Esnafın Gücü THK’da! Murat Arnik ile "Yeni Nesil" Havacılık Dönemi Başlıyor
Genç ve Kadın Girişimciler İçin Fırsat: 2 Milyon TL’ye Kadar Destek ve 36 Ay Vade
İhracat Rakamlarında "Savaş" Etkisi: Eskişehir’de 332 Milyon Dolarlık Sinyal!

Ekoloji
Uluslararası Öğrencilerin Eskişehir Mirası: Her Fidan Bir Umut, Her İsim Bir Elçi
Hayvanlarınızı ve Çocuklarınızı Uzak Tutun! Demiryollarında 15 Günlük Tehlike
Çöp Değil Milli Servet: Sıfır Atık Projesi 365 Milyar TL Kazandırdı!
Kardeşliğin Yeşil İmzası: 150 Bin Fidan Azerbaycan’a Gönderiliyor
Güneş panelleri, lityum bataryalar ve yapay zekâ çipleri yangın riskini artırıyor.

Bilim-Teknoloji
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0501 666 94 21 - 0542 260 86 02