ESET siber güvenlik araştırmacıları, kimlik bilgilerini çalmak ve zor kazanılan paranızı çalmak için 467 uygulamayı hedefleyen 2021’in Android Banking Trojan ERMAC’ının yeni bir sürümünü keşfetti.

ERMAC 2.0, kurbanların finansal ve kripto para uygulamaları için kimlik bilgilerini çalmayı amaçlar ve bunu uygulamaları taklit ederek yapar.
Cyble Araştırma Laboratuvarları Daha fazla araştırdı ve kötü oyuncuların onu aylık 5.000 $ ücret karşılığında kiralayabileceklerini buldu. 378 uygulamayı hedefleyen ERMAC 1.0’ın ayda 3.000 dolara kiralandığını belirtmekte fayda var, bu nedenle yeni yüksek ücret, yeni sürümün artan potansiyelini yansıtıyor.

Kötü amaçlı yazılım sahte web siteleri aracılığıyla yayılıyor. Örneğin, Polonyalı kullanıcıları hedef almak için Avrupa’da ünlü bir yemek dağıtım platformu olan Bolt Food’un sitesinin sahte bir versiyonu oluşturuldu.

Ayrıca dolandırıcı tarayıcı güncelleme siteleri aracılığıyla dağıtılıyor.

Bir kullanıcı tuzağa düştüğünde ve dolandırıcılık amaçlı bir uygulamayı indirdiğinde, harici depolama alanından okumasına izin vermek ve metin mesajlarını okumasına izin vermek gibi 43’e kadar izin ister ve ayrıca kullanıcıdan Erişilebilirlik Hizmetini açmasını ister. Bu verildiğinde, bindirme etkinliğini etkinleştirerek ve izinler vererek hizmetleri kötüye kullanmaya başlar.

Kötü amaçlı yazılım daha sonra kurbanın Android cihazında yüklü olan uygulamaların bir listesini Komuta ve Kontrol sunucusuna gönderir. Ardından, meşru uygulamaları gizlice üst üste bindirdiği ve hassas verilere ve tehlikeli yetkilendirmelere erişim kazandığı bir yanıt alır. Hindistan’ın kripto uygulaması Unocoin bu şekilde hedeflenen uygulamalar arasındaydı.

Kötü amaçlı yazılım daha sonra cihazda bir HTML kimlik avı sayfası depolar ve kurban hedeflenen orijinal uygulamayı kullandığında, kimlik bilgilerini çalmak için kimlik avı sayfası görüntülenir ve bunlar daha sonra Komuta ve Kontrol sunucusuna geri gönderilir.

Bilgisayar korsanı daha sonra toplanan bilgileri kullanıcının hesabından kripto para birimi çalmak için kullanır.

Raporda ayrıca kurbanları kandırmak için kullanılan bazı kimlik avı sayfalarından bahsediliyor ve Japonya’nın bitbank, Hindistan’ın IDBI Bank, Avustralya’nın Greater Bank ve Boston merkezli Santander Bank gibi birçok tanınmış kuruluşun bankacılık uygulamalarını içeriyor.

Cyble, ERMAC’ın Cerberus adlı iyi bilinen bir kötü amaçlı yazılıma dayandığını belirtiyor ve ERMAC 2.0’ın arkasındaki kişilerin gelişmiş yeteneklere sahip yeni sürümler yapmaya devam edeceği konusunda uyarıyor.

BleeBilgisayar Erişilebilirlik Hizmetinin kötüye kullanılmasına getirilen kısıtlamalar sayesinde, Android 11 ve 12 çalıştıran telefonların endişelenecek fazla bir şeyi olmadığını söylüyor, ancak yine de kullanıcılara Google Play Store dışından, özellikle de yasal görünmeyen uygulamalar indirmekten kaçınmalarını tavsiye ediyor. Belki de Apple’ın bahsettiği her şeyden sonra bir anlamı vardır. yan yüklemeye izin vermiyor mu?
Güvenliğinizi şansa bırakmak istemiyorsanız aşağıdaki gibi bir hizmetten yararlanabilirsiniz. ExpressVPN.



telefon-1