Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi

GenelSiber Güvenlik

Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi

teknomers
Son güncelleme: 16 Haziran 2022 11:02
teknomers
Paylaş
Paylaş


FluBot’u koordineli bir yasa uygulama operasyonunun ortadan kaldırmasından sadece haftalar sonra, İspanya ve İtalya’daki çevrimiçi bankacılık ve kripto para cüzdanı müşterilerini hedef alan yeni bir Android kötü amaçlı yazılım türü tespit edildi.

Kod adı verilen truva atı çalan bilgi MaliBot F5 Labs tarafından geliştirilen, kimlik bilgilerini ve çerezleri çalmasına, çok faktörlü kimlik doğrulama (MFA) kodlarını atlamasına ve kurbanın cihaz ekranını izlemek için Android’in Erişilebilirlik Hizmetini kötüye kullanmasına izin vererek, benzerleri kadar zengin özelliklere sahiptir.

MaliBot’un kendisini öncelikle potansiyel ziyaretçileri indirmeye çekmek için tasarlanmış sahte web siteleri aracılığıyla dağıtılan Mining X veya The CryptoApp gibi kripto para madenciliği uygulamaları olarak gizlediği biliniyor.

Ayrıca, virüslü bir akıllı telefonun bağlantılarına erişerek ve kötü amaçlı yazılıma bağlantılar içeren SMS mesajları göndererek kötü amaçlı yazılımı çoğaltmak için bir dağıtım vektörü olarak smishing kullandığından, mobil bankacılık truva atı oyun kitabından başka bir yaprak çıkarır.

“MaliBot’un komuta ve kontrolü (C2) Rusya’da ve görünüşe göre dağıtmak için kullanılan sunucuların aynısını kullanıyor. Sality kötü amaçlı yazılım,” F5 Labs araştırmacısı Dor Nizar söz konusu. “Bu, farklı işlevler, hedefler, C2 sunucuları, etki alanları ve paketleme şemaları ile SOVA kötü amaçlı yazılımının büyük ölçüde değiştirilmiş bir yeniden çalışmasıdır.”

Android Bankacılık Truva Atı

İlk olarak Ağustos 2021’de tespit edilen SOVA (Rusça’da “Baykuş” anlamına gelir), bir kurbanın C2 sunucusu tarafından sağlanan bir bağlantıyla WebView kullanarak sahte bir sayfa görüntüleyerek çalışan bindirmeli saldırılar gerçekleştirme yeteneğiyle dikkat çekiyor. aktif hedef listesine dahil edilen bankacılık uygulaması.

MaliBot’un bu yaklaşımı kullanarak hedeflediği bankalardan bazıları UniCredit, Santander, CaixaBank ve CartaBCC’dir.

Erişilebilirlik Hizmeti, engelli kullanıcılara yardımcı olmak için Android cihazlarda çalışan bir arka plan hizmetidir. Cihaz içeriklerini yakalamak ve diğer uygulamalarda şüpheli olmayan kullanıcılar tarafından girilen kimlik bilgilerini ele geçirmek için uzun süredir casus yazılımlar ve truva atları tarafından kullanılıyor.

Kötü amaçlı yazılım, kurbanın Google hesabının şifrelerini ve çerezlerini sifonlayabilmenin yanı sıra, Google Authenticator uygulamasından 2FA kodlarını kaydırmak ve ayrıca Binance ve Trust Wallet uygulamalarından toplam bakiyeler ve tohum ifadeleri gibi hassas bilgileri sızdırmak için tasarlanmıştır.

Android Bankacılık Truva Atı

Dahası, Malibot, Google’ın iki faktörlü kimlik doğrulama (2FA) yöntemlerini yenmek için Erişilebilirlik API’sine erişimini silah haline getirebilir. Google istemleridaha önce bilinmeyen bir cihazdan çalınan kimlik bilgileri kullanılarak hesaplarda oturum açılmaya çalışılan senaryolarda bile.

Araştırmacılar, “Kötü amaçlı yazılımın çok yönlülüğü ve saldırganlara cihaz üzerinde sağladığı kontrol, prensipte, kimlik bilgilerini ve kripto para birimini çalmaktan daha geniş bir saldırı yelpazesi için kullanılabileceği anlamına geliyor” dedi.

“Aslında, WebView’ü kullanan herhangi bir uygulama, kullanıcıların kimlik bilgilerinin ve çerezlerinin çalınmasından sorumludur.”



siber-2

Elektrikli GAZelle e-NN tanıtıldı: 13 yolcu koltuğu, 81 kWh çekiş aküsü ve metan ısıtıcı
Gizli ayar, Android akıllı telefonları daha hızlı hale getirir
Google Hangouts’a veda etmeye hazır olun
GTA Online Cluckin’ Bell Farm Raid – Tüm Kaçış Araç Seçenekleri
Silinen WhatsApp mesajını görünür yapın – nasıl çalışır!
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriDoğadaEdildifidye yazılımıhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartespittruvaVahşiveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Play’e yerel bir alternatif yükselişte: NashStore uygulama mağazasına 1 milyondan fazla kişi kaydoldu
Sonraki Makale Samsung Pay, Samsung Pass ve kripto entegrasyonu ile yeni Samsung Cüzdan bugün kullanıma sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?