Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

GenelSiber Güvenlik

Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

teknomers
Son güncelleme: 11 Kasım 2022 16:42
teknomers
Paylaş
Paylaş


Google, Android için Play Store’da tespit edilen, biri yaşam tarzı uygulaması gibi görünen ve Xenomorph bankacılık kötü amaçlı yazılımını dağıtırken yakalanan iki yeni kötü amaçlı dropper uygulamasını kaldırdı.

Zscaler ThreatLabz araştırmacıları Himanshu Sharma ve Viral Gandhi, “Xenomorph, kullanıcıların cihazlarındaki bankacılık uygulamalarından kimlik bilgilerini çalan bir truva atıdır.” söz konusu Perşembe günü yayınlanan bir analizde.

“Ayrıca, kullanıcıların SMS mesajlarını ve bildirimlerini engelleyerek, tek seferlik şifreleri ve çok faktörlü kimlik doğrulama isteklerini çalmasını sağlıyor.”

Siber güvenlik firması, benzer davranış sergileyen bir gider takip uygulaması bulduğunu, ancak kötü amaçlı yazılımı almak için kullanılan URL’yi çıkaramadığını belirtti.

Xenomorph Bankacılık Truva Atı

İki kötü amaçlı uygulama aşağıdaki gibidir –

  • Yapılacaklar: Gün yöneticisi (com.todo.daymanager)
  • 経費キーパー (com.setprice.expenses)

Her iki uygulama da bir damlalık işlevi görür, yani uygulamaların kendileri zararsızdır ve Todo durumunda GitHub’da barındırılan gerçek yükü almak için bir kanaldır.

İlk olarak bu Şubat ayının başlarında ThreatFabric tarafından belgelenen Xenomorph’un, kurbanın kimlik bilgilerini çalmak için yasal banka uygulamalarının üzerine sahte oturum açma ekranlarının sunulduğu üst üste bindirme saldırıları gerçekleştirmek için Android’in erişilebilirlik izinlerini kötüye kullandığı biliniyor.

Dahası, kötü amaçlı yazılım, ek komutları almak için kullanılan komut ve kontrol (C2) etki alanının kodunu çözmek ve oluşturmak için bir Telegram kanalının açıklamasından yararlanır.

Bu gelişme, Google Play’de bir reklam yazılımı ve bilgi çalma kampanyasının parçası olarak kurbanları kötü amaçlı web sitelerine yönlendirdiği tespit edilen dört hileli uygulamanın keşfini takip ediyor. Google, The Hacker News’e o zamandan beri geliştiriciyi yasakladığını söyledi.



siber-2

Meta Quest 3S harika, ancak onun yerine Quest 3’ü seçmenin büyük bir nedeni var
En İyi Kalan 2 sınıfı – arketipler katman listesi
Yeni Asus geleceğe dönüş PC kasası kablolarınızı görünmez hale getirecek
Oculus Quest 3 uygulamalı, büyük yükseltmeleri ve endişe verici bir düşürmeyi anlatıyor
23andMe verilerinizi nasıl silebilirsiniz?
ETİKETLENDİ:#googleağ güvenliğiAmaçlıatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtıyorfidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirPlaysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStoretruvaUygulamasıveri ihlaliXenomorphyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung telefonları bazı ciddi gölgeli sıfır günlerin hedefi oluyor
Sonraki Makale Samsung’un kararlı Galaxy Z Fold 4 ve Z Flip 4 Android 13 güncellemeleri devam ediyor… bazı kullanıcılar için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?