Yeni bir rapora göre, Google Play mağazasında bulunan bazı görünüşte zararsız üretkenlik ve oyun uygulamaları, yalnızca bankacılık kimlik bilgilerinizi çalmak için oluşturuldu. BleeBilgisayar hangi birinden elde edilen bulgulara dayanmaktadır zimperyum ders çalışma.

Bu uygulamaların içinde, yasal bir bankacılık veya finansal uygulama başlattığınızda harekete geçen mobil bankacılık truva atları gizlidir. Hesap kimlik bilgilerine erişmek için gerçek sayfalar üzerinde sahte bir oturum açma sayfası görüntüleyerek kullanıcıları kandırırlar. Kötü amaçlı yazılım ayrıca OTP’yi almak için bildirimleri takip eder ve ayrıca Erişilebilirlik hizmetlerini cihazda finansal dolandırıcılık yapmak için kötüye kullanabilir.

En kötü niyetli on truva atı, bir milyardan fazla kez indirilmiş 639 finansal uygulamayı hedefliyor. ABD’deki kullanıcılar, yalnızca ülkedeki dört bankacılık müşterisinden üçünün günlük işlemlerini yürütmek için bir uygulama kullanması nedeniyle değil, aynı zamanda uygulamalardan 121’inin Amerikalı kullanıcılara yönelik olması nedeniyle en fazla tehdit altında. Sırada 55 uygulamayla İngiltere, onu 43 uygulamayla İtalya, ardından 34 uygulamayla Türkiye, 33 uygulamayla Avustralya ve 31 uygulamayla Fransa geliyor.
Hedeflenen en çok indirilen uygulama, Hindistan’da son derece popüler olan bir ödeme uygulaması olan PhonePe’dir. Google Play’den 100 milyon kez indirildi. 50 milyon kez indirilen kripto para borsası uygulaması Binance ve yine 50 milyon kez indirilen ABD ve İngiltere merkezli mobil ödeme hizmeti Cash App de birçok bankacılık truva atının hedefinde.

En yaygın olarak hedeflenen uygulama, on milyonlarca indirmeye sahip küresel çevrimiçi bankacılık platformu BBVA’dır. En üretken on bankacılık kötü amaçlı yazılımından yedisinin bu uygulamayı hedef aldığı biliniyor.

Bu uygulamaların çoğu, izlenen 639 uygulamadan 410’unu kapsayan Teabot adlı bir truva atı tarafından hedefleniyor ve Exbot, 324 uygulamayı etkileyerek ikinci sırada geliyor.

2021’in ilk çeyreğinde oldukça aktif olan diğer truva atları şunlardır:

  • Binance, BBVA ve birçok Türk uygulamasını hedefleyen BianLian.
  • Barclays, CommBank, Halifax, Lloys ve Santander müşterilerinin peşinde olan Cabassous.
  • Coper, BBVA, Caixa Bank, CommBank ve Santander hesaplarını devralabilir.
  • Barclays, Intensa, BancoPosta ve bir dizi İtalyan uygulamasını hedefleyen EventBot. Bu, kendini Microsoft Word veya Adobe Flash olarak gizler.
  • PayPal, Binance, Cash App, Barclays, BBVA ve CaixaBank’ı etkileyebilecek yukarıda belirtilen Exobot,
  • BBVA, Caixa, Santander ve çeşitli İspanyol uygulamalarını etkileyen FluBot.
  • BBVA, CaixaBank, Ziraat ve Türk bankacılık uygulamalarını hedefleyen Medusa.
  • Binance, BBVA ve Coinbase’i etkileyen Sharkbot.
  • Teabot, PhonePe, Binance, Barclays, Crypto.com, Postepay, Bank of America, Capital One, Citi Mobile ve Coinbase’i hedefliyor.
  • Xenomorph, BBVA’yı ve birçok AB’ye özgü banka uygulamasını hedefler.
Bu truva atlarının uyguladığı strateji, her birinin dar bir hedef kapsamı tutması ve farklı amaçlar için farklı işlevlere sahip olmasıdır.
Bu truva atları, Android’in resmi uygulama mağazasında bulunan uygulamalarda gizlendiğinden, tetikte olmanız ve güvenilmeyen kaynaklardan gelen uygulamalardan kaçınmanız gerekir. Bir adım daha ileri gitmek için şöyle bir hizmeti düşünebilirsiniz. ExpressVPN.



telefon-1