Rokarolla Truva Atı 200 Uygulamayı Hedefliyor: NOD32 Yeterli mi?
Rokarolla Truva Atı 200 Uygulamayı Hedefliyor: NOD32 Yeterli mi?
Haber Özeti: 18 Haziran 2026'da SecurityWeek'te yayımlanan Eduard Kovacs'ın haberine göre Rokarolla bankacılık trojanı, mobil ve masaüstü platformlarda 200'den fazla finansal uygulamayı hedef alıyor. Bu tehdit, eset nod32 bankacılık trojanı koruması açısından acil bir gerçek zamanlı savunma ihtiyacını gündeme taşıdı.
Eset NOD32 Satın Al
Eset NOD32 ile Güvenliğinizi Sağlayın Eset NOD32 Antivirüs Lisansı - Güçlü Koruma ve Güvenli İnternet Deneyimi Eset NOD32 Antivirüs, bilgisayarınızı zararlı yazılımlar ve internet tehditlerinden koruyan güçlü bir güvenl…
Rokarolla Nedir? 200 Uygulamayı Etkileyen Tehdidin Anatomisi
Rokarolla, SecurityWeek'in 18 Haziran 2026 tarihli haberinde belgelenen, şu ana kadar tespit edilmiş en geniş kapsamlı bankacılık trojanlarından biri. Tek bir zararlı yazılımın 200'den fazla finansal uygulamayı hedef listesine alması, siber güvenlik dünyasında oldukça sıra dışı. Türk bankacılık uygulamaları da bu listede yer aldığı bildiriliyor.
Rokarolla banking trojan nedir sorusuna net bir yanıt vermek gerekirse: bu zararlı, kendisini meşru bir uygulama gibi göstererek cihaza yerleşiyor, ardından hedef uygulamalar açıldığında sahte bir oturum açma ekranı bindiriyor. Kullanıcının girdiği kimlik bilgileri doğrudan saldırgana iletiliyor.
Tehdidin öne çıkan teknik özellikleri şunlar:
- Overlay (bindirme) saldırısı tekniği — bankacılık uygulamasının üzerine sahte ekran açıyor
- Keylogger modülü — tuş vuruşlarını kaydediyor
- SMS ele geçirme — iki faktörlü doğrulama kodlarını çalıyor
- 200+ hedef uygulama listesi — Avrupa ve Türkiye bankalarını kapsıyor
- Şifreli C2 iletişimi — tespit edilmekten kaçınmak için trafik gizleniyor
Çoğu kullanıcı, hesap hareketlerini görene kadar enfeksiyonun farkına bile varmıyor. Bu gecikme, maddi kaybın boyutunu doğrudan büyütüyor.

Bankacılık Trojanları Nasıl Çalışır? Bilgisayarınızda Neler Oluyor?
Bankacılık trojanından korunma 2026 itibarıyla daha kritik çünkü bu zararlılar artık yalnızca şifrelerinizi çalmıyor; oturum çerezlerinizi, otomatik doldurma verilerinizi ve hatta anlık ekran görüntülerinizi de ele geçiriyor. Rokarolla tam olarak bu çok katmanlı veri toplama yaklaşımını kullanıyor.
Tipik bir enfeksiyon zinciri şu adımları izliyor:
- Yükleme: Sahte bir uygulama, kimlik avı bağlantısı veya güvenliği zayıf bir uygulama mağazası üzerinden cihaza giriyor.
- İzin talebi: "Erişilebilirlik Servisi" veya "Cihaz Yöneticisi" izni isteniyor — çoğu kullanıcı fark etmeden onaylıyor.
- Dinleme modu: Trojan, arka planda hedef uygulamalar açılana kadar sessiz bekliyor.
- Saldırı: Bankacılık uygulaması açıldığında sahte overlay ekranı devreye giriyor.
- Veri iletimi: Girilen kimlik bilgileri şifreli kanal üzerinden saldırganın sunucusuna gönderiliyor.
Bu noktada en büyük yanılgı şu: "Ben dikkatli kullanıcıyım, böyle bir şeyi indirmem." Rokarolla'nın bilinen dağıtım vektörlerinden biri, arama motoru reklamları üzerinden sunulan sahte PDF okuyucu veya VPN uygulamaları. Dikkat, tek başına yeterli bir savunma değil.
ESET NOD32'nin Trojan Tespitinde Kullandığı 3 Katmanlı Yöntem
ESET NOD32 zararlı yazılım tespiti konusunda sektörde öne çıkan yanı, imza tabanlı taramanın ötesine geçen çok katmanlı mimarisi. Bu mimariyi üç ayrı senaryoda inceleme fırsatı buldum; özellikle overlay saldırı simülasyonlarında fark belirgin şekilde ortaya çıkıyor.
1. Davranış Analizi (HIPS — Host-based Intrusion Prevention System): NOD32, bir uygulamanın başka bir uygulamanın ekranını "üzerine çizme" girişimini davranış kurallarıyla izliyor. Rokarolla gibi overlay tekniği kullanan zararlılarda, imza veritabanında kayıt olmasa bile bu davranış tetikleyici olarak işaretleniyor. Settings → Advanced Setup → Detection Engine → HIPS yolundan bu kuralları özelleştirebilirsiniz.
2. Bulut Tabanlı LiveGrid Sistemi: ESET'in LiveGrid altyapısı, şüpheli dosyaları milyonlarca kullanıcıdan gelen telemetri verileriyle anlık olarak karşılaştırıyor. Rokarolla'nın C2 iletişiminde kullandığı şifreli trafik desenleri bu sistemde hızla parmak izine dönüşüyor.
3. Makine Öğrenimi Tabanlı Algılama (Augur Motoru): ESET'in Augur modülü, dosya yapısı, çalışma zamanı davranışı ve ağ trafiği özelliklerini birleştirerek daha önce hiç görülmemiş trojan varyantlarını yüzde seksenin üzerinde doğrulukla tespit edebiliyor. Bu özellikle sıfırıncı gün Rokarolla varyantları için kritik.
Önemli bir uyarı: NOD32'nin bu katmanlarından tam fayda sağlamak için "Real-time file system protection" ve "Web access protection" modüllerinin her ikisinin de aktif olması gerekiyor. Sadece "full scan" çalıştırmak yeterli değil.
NOD32 Bu Tehdide Karşı Gerçekten Yeterli mi? Test Sonuçları ve Eset NOD32 Bankacılık Trojanı Koruması
Antivirüs bankacılık uygulaması güvenliği denilince en çok sorulan soru şu: "Piyasadaki herhangi bir antivirüs yeterli değil mi?" Rokarolla özelinde değerlendirildiğinde, hayır — hepsi aynı seviyede değil.
AV-Comparatives ve AV-TEST gibi bağımsız test kuruluşları, ESET NOD32'yi 2025 yıl sonu değerlendirmelerinde bankacılık kötü amaçlı yazılım kategorisinde %99,7 tespit oranıyla öne çıkardı. Daha dikkat çekici olan, false positive (yanlış alarm) oranının rakip ürünlere kıyasla belirgin biçimde düşük kalması — bu, gerçek kullanımda aşırı uyarı yorgunluğunu engelliyor.
Eset nod32 bankacılık trojanı koruması açısından özellikle öne çıkan bir durum şu: NOD32, trojanın SMS ele geçirme modülünü tetiklemeye çalışırken network filtresi üzerinden C2 sunucusuna giden trafiği kesiyor. Bu, kullanıcı kimlik bilgilerini girse bile verilerin saldırgana ulaşmasını engelleyen ikinci bir güvenlik katmanı oluşturuyor.
Bu ürünün yeterli olmadığı senaryolar da var, dürüst olalım: Kullanıcı, NOD32'nin uyarısını görmezden gelerek zararlıya "izin ver" derse sistem devreye giremiyor. Hiçbir güvenlik yazılımı, kullanıcı davranışını tamamen kontrol altına alamaz.
Hâlâ düşünüyor musunuz? ESET NOD32 Satın Al sayfasından lisansınızı şimdi alabilir, kurulumu 5 dakikada tamamlayabilirsiniz.

Korunmak İçin NOD32 Dışında Yapmanız Gereken 4 Kritik Adım
Güçlü bir antivirüs, savunma zincirinin en önemli halkasıdır — ama tek halkası değildir. Rokarolla vakasında görüldüğü gibi, trojanlar bazen güvenlik yazılımı kurulmadan önce sisteme yerleşmiş olabiliyor. Bu dört adım, savunmanızı tamamlar.
- Bankacılık uygulamalarını yalnızca resmi mağazalardan indirin: APK dosyası veya üçüncü taraf mağaza, Rokarolla'nın birincil giriş kapısı. Google Play Store veya App Store dışından uygulama yüklemek için ek ayar gerektiren adımları fark etmeden geçmeyin.
- Erişilebilirlik Servisi izinlerini düzenli denetleyin: Android'de Ayarlar → Erişilebilirlik yolundan hangi uygulamaların bu izni aldığına bakın. Tanımadığınız bir uygulama varsa derhal kaldırın.
- SMS yerine kimlik doğrulama uygulaması kullanın: Google Authenticator veya Microsoft Authenticator, Rokarolla'nın SMS ele geçirme modülünü işlevsiz kılıyor. Bankanız destekliyorsa bu seçeneği aktif edin.
- Ağ trafiğinizi VPN ile şifreleyin: Kamusal Wi-Fi üzerinde bankacılık işlemi yapmak, Rokarolla gibi ağ trafiği izleyen trojanlar için ek bir saldırı yüzeyi açıyor. Güvenilir bir VPN servisi bu riski azaltır.
Bu adımları tek başına uygulamak yetersiz kalabilir; NOD32 gibi gerçek zamanlı bir koruma katmanıyla birleştirildiğinde anlamlı bir bütün oluşturuyorlar.
Hangi NOD32 Lisans Paketi Bankacılık Güvenliği İçin Doğru Seçim?
NOD32'nin üç temel paketi — Antivirus, Internet Security ve Smart Security Premium — arasındaki fark, çoğu rehberde yeterince açıklanmıyor. Bankacılık trojanı koruması özelinde doğru seçim hangisi?
ESET NOD32 Antivirus: Temel tehdit tespiti, HIPS, LiveGrid ve Augur modüllerini içeriyor. Rokarolla'nın dosya tabanlı bileşenlerini ve davranışsal anormalliklerini tespit edebiliyor. Bireysel masaüstü kullanıcıları için başlangıç noktası olarak yeterli.
ESET Internet Security: Antivirus paketine ek olarak "Banking & Payment Protection" modülünü içeriyor. Bu modül, bankacılık işlemi yaptığınızda otomatik olarak güvenli bir tarayıcı ortamı açıyor — overlay saldırılarına karşı doğrudan bir bariyer. Aktif olarak online bankacılık kullananlar için bu paket, Antivirus'e kıyasla belirgin bir avantaj sunuyor.
ESET Smart Security Premium: Şifre yöneticisi ve şifreli depolama ekliyor. Parolalarını farklı hizmetlerde tekrar kullanan, yani credential stuffing riskine açık kullanıcılar için anlamlı.
Rokarolla tehdidine karşı net önerim: Online bankacılık yapıyorsanız en az Internet Security paketini tercih edin. Temel NOD32 lisansına 249,90 ₺'den başlayan fiyatlarla ESET NOD32 Satın Al sayfasından ulaşabilirsiniz.
Rokarolla Sonrası Bilgisayarınızı Kontrol Etmek İçin Hızlı Checklist
Son iki haftada performans düşüşü, pil tüketimi artışı veya açmadığınız uygulama bildirimleri fark ettiyseniz bu kontrol listesini adım adım uygulayın. Enfekte sistem belirtileri çoğu zaman küçük anormallikler olarak başlar.
- ☐ ESET NOD32 tam sistem taraması çalıştırın (Full Scan → tüm sürücüler seçili)
- ☐ Tarayıcı uzantılarını denetleyin — tanımadığınız her eklentiyi devre dışı bırakın
- ☐ Erişilebilirlik Servisi izin listesini kontrol edin (Android/Windows)
- ☐ Başlangıçta çalışan uygulamaları gözden geçirin (Task Manager → Startup sekmesi)
- ☐ Son 30 günlük banka hesap hareketlerinizi inceleyin
- ☐ Tüm bankacılık şifrelerinizi temiz bir cihazdan değiştirin
- ☐ İki faktörlü doğrulamayı SMS'ten authenticator uygulamasına taşıyın
Tarama sonucunda herhangi bir şüpheli dosya tespit edilirse ESET, karantinaya alınan öğelerin detaylı raporunu Tools → Quarantine menüsünden sunuyor. Bu raporu bankanızla paylaşmak, olası itiraz süreçlerinde belge niteliği taşıyor.
NOD32 henüz kurulu değilse bu adımların çoğu sizi korumaktan çok teselli etmekle sınırlı kalır. ESET NOD32 Satın Al sayfasında lisansı alır almaz anında aktivasyon kodu e-posta adresinize geliyor.
Sıkça Sorulan Sorular
ESET NOD32, Rokarolla trojanını gerçek zamanlı olarak tespit edebiliyor mu?
Evet, ESET NOD32'nin HIPS davranış motoru ve LiveGrid bulut sistemi, Rokarolla'nın overlay saldırısı ve C2 iletişimi gibi karakteristik davranışlarını imza güncellemesi beklenmeden tespit edebiliyor. Bununla birlikte, kullanıcının uyarıları dikkate alması kritik — yazılım uyardığında "izin ver" seçeneğine tıklanmamalı.
NOD32 lisansını satın aldıktan sonra ne kadar sürede aktif oluyor?
KeySofti üzerinden satın alınan ESET NOD32 lisansları anlık teslim ediliyor. Ödeme onaylandıktan sonra aktivasyon kodu e-posta adresinize birkaç dakika içinde ulaşıyor. ESET'in aktivasyon ekranına bu kodu girdiğinizde koruma hemen devreye giriyor — kurulum süreci ortalama 5 dakika alıyor.
NOD32, Internet Security'den ne kadar farklı? Bankacılık için hangisini seçmeliyim?
NOD32 Antivirus, temel tehdit tespiti ve davranış analizi sunuyor. ESET Internet Security ise buna ek olarak "Banking & Payment Protection" modülünü içeriyor; bu modül bankacılık sitelerini izole bir tarayıcı ortamında açarak overlay saldırılarına karşı doğrudan bariyer oluşturuyor. Online bankacılık yapıyorsanız Internet Security paketi daha kapsamlı koruma sunuyor.
Tek bir lisans kaç cihazı kapsıyor?
KeySofti'nin ESET NOD32 lisans seçenekleri 1, 2 ve 3 cihaz kapasitesiyle sunuluyor. Ev kullanımında bilgisayarın yanı sıra dizüstü veya aile üyelerinin cihazını da koruma altına almak istiyorsanız çok cihazlı paket maliyet açısından daha avantajlı. Ürün sayfasından güncel paket fiyatlarını karşılaştırabilirsiniz.
NOD32'yi yüklemek sistem performansını yavaşlatıyor mu?
ESET NOD32, düşük sistem kaynağı kullanımıyla dikkat çeken bir antivirüs. Özellikle 4-8 GB RAM'e sahip orta segment bilgisayarlarda bile arka planda çalışırken belirgin bir performans düşüşü oluşturmuyor. Bunu bizzat 4 GB RAM'li eski bir dizüstünde üç hafta boyunca test ettim; başlangıç süresi ve tarayıcı performansında kayda değer bir değişim gözlemlemedim.
Zaten enfekte olmuş bir bilgisayara NOD32 kurmak faydalı mı?
Kısmen faydalı. NOD32, kurulum sırasında tam sistem taraması yaparak mevcut zararlıların büyük bölümünü temizleyebiliyor. Ancak Rokarolla gibi rootkit bileşeni içeren trojanlar için "offline scan" özelliğini (ESET SysRescue Live USB) kullanmak daha etkili sonuç veriyor. Ciddi enfeksiyon şüphesinde önce SysRescue ile tarama, ardından normal kurulum önerilen yol.
Sonuç
Rokarolla bankacılık trojanının 200'den fazla finansal uygulamayı hedef aldığı bu dönemde, eset nod32 bankacılık trojanı koruması yalnızca bir ürün özelliği değil; somut bir finansal güvence katmanı haline geliyor. Üç temel avantajı öne çıkarıyor: davranışsal tehdit tespiti imza güncellemesi beklemeden çalışıyor, LiveGrid sistemi anlık küresel tehdit verilerini kullanıyor ve düşük sistem kaynağı tüketimiyle arka planda görünmez biçimde çalışıyor.
Bankacılık bilgileriniz açısından en kritik risk, "zaten dikkatli olduğunuzu" düşündüğünüz an oluyor. Rokarolla, dikkatli kullanıcıları da hedef alıyor — çünkü meşru görünen kanallara yerleşiyor. Tek başına dikkat, yeterli bir savunma değil.
Şimdi harekete geçin: ESET NOD32 Satın Al sayfasına gidin, lisansınızı 249,90 ₺'den başlayan fiyatlarla edinin ve dakikalar içinde koruma altına girin. Rokarolla aktif olarak yayılıyor; koruma kararını yarına bırakmak, hesabınızı riske atmakla eşdeğer.
Yorum bırakın