Önemli sayıda indirmeye sahip potansiyel olarak tehlikeli iki uygulama kaldırıldı Google’ın Play Store’u, siber güvenlik uzmanlarını bildirin Fox-IT (aracılığıyla BleeBilgisayar).
Mister Phone Cleaner ve Kylhavy Mobile Security antivirüs uygulamaları toplu olarak 60.000 kez yüklendi ve amaçları, kötü şöhretli yazılımın gelişmiş bir sürümünü yükleyerek bankacılık oturum açma bilgilerini çalmaktı. SharkBot kötü amaçlı yazılımı.

Uygulamalar, Google’ın bunları reddetmesine neden olabilecek herhangi bir kötü amaçlı kod içermediği için başlangıçta uygulama mağazasına ulaştı. Mister Phone Cleaner ve Kylhavy Mobile Security, kullanıcılara kötü amaçlı yazılım dağıtmak için oluşturulmuş dropper veya yardımcı uygulamalardır. Android telefonlar.
Yüklendikten sonra, kullanıcılardan tehditlere karşı korunmaya devam etmek için bir güncelleme yüklemeleri istendi; bu, aslında yüklemenin bir yoluydu. Kurbanın telefonunda SharkBot.

Bu uygulamalar artık Play Store’da bulunmamakla birlikte, bunları daha önce indirmiş olan kullanıcılar, bunları telefonlarından veya risk sonuçlarından silmelidir.

SharkBot damlalık uygulamaları bankacılık bilgilerini çalmak istiyor

SharkBot ilk olarak 2021’in sonlarında keşfedildi ve onunla birlikte ilk uygulamalar bu yılın Mart ayında Play Store’da bulundu. O zamanki çalışma modu, tuş kaydetme, metin mesajlarını ele geçirme, kullanıcıları ekran yerleşimi saldırıları kullanarak hassas bilgileri ifşa etmeleri için kandırmak veya Erişilebilirlik Hizmetlerini kötüye kullanarak siber suçlulara virüs bulaşmış cihazın uzaktan kontrolünü vermek yoluyla bilgi çalmaktı.

SharkBot 2 adlı yükseltilmiş bir sürüm Mayıs ayında tespit edildi ve 22 Ağustos’ta Fox-IT, banka hesabı girişlerinden çerezleri çalabilen 2.25 sürümüne rastladı. SharkBot 2.25 ile yeni keşfedilen uygulamalar Erişilebilirlik Hizmetlerini kötüye kullanmaz ve ayrıca Doğrudan Yanıt özelliğini gerektirmez, çünkü bunlar Play Store için onaylanmalarını zorlaştırabilirdi.

Bunun yerine komuta ve kontrol sunucularından Sharkbot APK dosyasını doğrudan almalarını isterler. Bundan sonra, dropper uygulamaları kullanıcıyı bir güncelleme konusunda bilgilendirir ve APK’yi yüklemesini ve gerekli izinlere izin vermesini ister.

Otomatik algılamayı önlemek için SharkBot, sabit kodlanmış yapılandırmasını şifreli biçimde kaydeder.

Bir kullanıcı banka hesabına giriş yaptığında ve komut ve kontrol sunucusuna gönderdiğinde SharkBot, çerez kaydediciyi kullanarak geçerli oturum çerezlerini sifonlar. Çerezler, parmak izi kontrollerinden kaçınmalarına yardımcı oldukları ve bazı durumlarda kullanıcı kimlik doğrulama belirteçleri gereksinimini ortadan kaldırdıkları için tehdit aktörleri için değerlidir.

Kötü amaçlı yazılım, resmi bankacılık uygulamalarından şifreler ve hesap bakiyesi gibi verileri çalabiliyordu. Bazı uygulamalar için parmak izi girişlerini önleyebildi.

SharkBot, Avustralya, Avusturya, Almanya, İtalya, Polonya, İspanya, İngiltere ve ABD’deki kullanıcıları hedefliyor gibi görünüyor.

Geliştiriciler, kötü amaçlı yazılımı geliştirmek için hala çok çalışıyor ve Fox-IT gelecekte daha fazla kampanya bekliyor.

Bu tür uygulamaların tuzağına düşmemek için, bilinmeyen yayıncılardan uygulamalar indirmeyin, özellikle de popüler görünmeyenleri ve incelemeleri gözden geçirin.



telefon-1