Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Ücretli Dolandırıcılık Android Kötü Amaçlı Yazılım Uygulamalarının Gelişen Yetenekleri Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Ücretli Dolandırıcılık Android Kötü Amaçlı Yazılım Uygulamalarının Gelişen Yetenekleri Hakkında Uyardı

GenelSiber Güvenlik

Microsoft, Ücretli Dolandırıcılık Android Kötü Amaçlı Yazılım Uygulamalarının Gelişen Yetenekleri Hakkında Uyardı

teknomers
Son güncelleme: 1 Temmuz 2022 23:32
teknomers
Paylaş
Paylaş


Microsoft, “karmaşık çok adımlı saldırı akışına” ve güvenlik analizinden kaçmak için geliştirilmiş bir mekanizmaya işaret ederek, Android’deki ücretli dolandırıcılık kötü amaçlı yazılım uygulamalarının gelişen yeteneklerini ayrıntılı olarak açıkladı.

Ücretli dolandırıcılık, kötü niyetli mobil uygulamaların gizli abonelik ücretleri ile birlikte geldiği, şüpheli olmayan kullanıcıları bilgisi veya rızası olmadan premium içeriğe yönlendirdiği bir fatura sahtekarlığı kategorisine aittir.

Ayrıca, kötü amaçlı işlevlerin yalnızca güvenliği ihlal edilmiş bir cihaz hedef ağ operatörlerinden birine bağlandığında gerçekleştirilmesi bakımından diğer polar yazılım tehditlerinden farklıdır.

Microsoft 365 Defender Araştırma Ekibinden Dimitrios Valsamaras ve Sang Shin Jung, “Ayrıca, varsayılan olarak etkinlikleri için hücresel bağlantı kullanır ve cihazları bir Wi-Fi bağlantısı olsa bile mobil ağa bağlanmaya zorlar.” söz konusu kapsamlı bir analizde.

“Bir hedef ağa bağlantı onaylandıktan sonra, gizlice sahte bir abonelik başlatır ve kullanıcının izni olmadan, hatta bazı durumlarda bunu yapmak için tek seferlik şifreyi (OTP) arayarak onaylar.”

Bu tür uygulamaların, mağdurların sahte işlemden haberdar olmalarını ve hizmetten çıkmalarını önlemek için abonelikle ilgili SMS bildirimlerini bastırdığı da bilinmektedir.

Özünde, ücretli dolandırıcılık, tüketicilerin Kablosuz Uygulama Protokolünü (WAP) destekleyen web sitelerinden ücretli hizmetlere abone olmalarını sağlayan ödeme yönteminden yararlanır. Bu abonelik ücreti doğrudan kullanıcıların cep telefonu faturalarına yansıtılarak kredi kartı veya banka kartı oluşturma veya kullanıcı adı ve şifre girme ihtiyacı ortadan kalkar.

Kaspersky, “Kullanıcı internete mobil veriler aracılığıyla bağlanırsa, mobil ağ operatörü onu IP adresiyle tanımlayabilir” dedi. 2017 raporu WAP faturalandırma truva atı tıklayıcıları hakkında. “Mobil ağ operatörleri, kullanıcıları yalnızca başarılı bir şekilde tanımlanmaları durumunda ücretlendirir.”

İsteğe bağlı olarak, bazı sağlayıcılar hizmeti etkinleştirmeden önce aboneliğin ikinci bir onay katmanı olarak OTP’leri de isteyebilir.

Araştırmacılar, “Ücretli dolandırıcılık durumunda, kötü amaçlı yazılım, aboneliği kullanıcı adına genel süreç algılanmayacak şekilde gerçekleştirir” dedi. “Kötü amaçlı yazılım, bir [command-and-control] sunucu, sunulan hizmetlerin bir listesini almak için.”

Bunu, önce Wi-Fi’yi kapatıp mobil verileri açarak, ardından hizmete gizlice abone olmak için JavaScript’i kullanarak ve işlemi tamamlamak için OTP kodunu (varsa) yakalayıp göndererek başarır.

JavaScript kodu, kendi adına, aboneliği programlı olarak başlatmak için “onayla”, “tıkla” ve “devam et” gibi anahtar sözcükleri içeren HTML öğelerine tıklamak üzere tasarlanmıştır.

Başarılı bir sahte abonelik üzerine, kötü amaçlı yazılım ya abonelik bildirim mesajlarını gizler ya da abone olunan hizmet hakkında bilgi içeren gelen SMS mesajlarını mobil şebeke operatöründen silmek için SMS izinlerini kötüye kullanır.

Ücretli dolandırıcılık kötü amaçlı yazılımının, Android’de uygulamaların çalışma zamanı sırasında uzak bir sunucudan ek modüller çekmesine olanak tanıyan bir özellik olan dinamik kod yükleme yoluyla kötü niyetli davranışını gizlediği de bilinmektedir. suistimal için olgunlaşmış kötü niyetli aktörler tarafından.

Güvenlik açısından, bu aynı zamanda bir kötü amaçlı yazılım yazarının bir uygulamayı, hileli işlevsellik yalnızca belirli ön koşullar karşılandığında yüklenecek ve statik kod analizi denetimlerini etkin bir şekilde yenecek şekilde biçimlendirebileceği anlamına gelir.

Google, “Bir uygulama dinamik kod yüklemeye izin veriyorsa ve dinamik olarak yüklenen kod metin mesajlarını ayıklıyorsa, arka kapı kötü amaçlı yazılımı olarak sınıflandırılacaktır.” ortaya koymak potansiyel olarak zararlı uygulamalar (PHA’lar) hakkında geliştirici belgelerinde.

%0,022 yükleme oranıyla dolandırıcılık uygulamaları hesaplı 2022’nin ilk çeyreğinde Android uygulama pazarından yüklenen tüm PHA’ların %34,8’i için casus yazılımların altında yer alıyor. Kurulumların çoğu Hindistan, Rusya, Meksika, Endonezya ve Türkiye’den geldi.

Ücretli dolandırıcılık kötü amaçlı yazılım tehdidini azaltmak için, kullanıcıların uygulamaları yalnızca Google Play Store’dan veya diğer güvenilir kaynaklardan yüklemeleri, uygulamalara aşırı izin vermekten kaçınmaları ve yazılım güncellemelerini almayı durdurması durumunda yeni bir cihaza geçmeyi düşünmeleri önerilir.



siber-2

Bilgisayar Dilbilimi popülerdir
Intel, sıvı daldırma soğutma konusunda büyük bahis yapıyor
Dead by Daylight, Kalıcı Olmamak Üzere Yepyeni Bir Jeneratör Türüyle Yenileniyor
Büyük Patlamadan sadece 300 milyon yıl sonra bir galakside bulunan oksijen
Çinli Firma Tongfu, HBM2 Sürecinin Deneme Üretimini Duyurdu; Huawei’nin Yapay Zeka Çiplerinde Öne Çıkması Bekleniyor
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDolandırıcılıkfidye yazılımıGelişenhack haberlerihacker haberleriHakkındaKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarÜcretliuyardıuygulamalarınınveri ihlaliYazılımyazılım güvenlik açığıyetenekleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk elektrikli Bugatti ve sadece 900 dolar. Elektrikli scooter Bugatti 9.0 satmaya başladı
Sonraki Makale Basel, Blockchain’i dahil etmek için banka kripto sermaye planını revize etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?