Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GodFather Android Bankacılık Truva Atı 400’den Fazla Bankacılık ve Kripto Uygulamasının Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GodFather Android Bankacılık Truva Atı 400’den Fazla Bankacılık ve Kripto Uygulamasının Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

GodFather Android Bankacılık Truva Atı 400’den Fazla Bankacılık ve Kripto Uygulamasının Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 22 Aralık 2022 02:21
teknomers
Paylaş
Paylaş


21 Aralık 2022Ravie LakshmananMobil Güvenlik / Bankacılık Truva Atı

olarak bilinen bir Android bankacılık truva atı Mafya babası 16 ülkeye yayılan 400’den fazla bankacılık ve kripto para birimi uygulamasının kullanıcılarını hedeflemek için kullanılıyor.

Buna ABD, Türkiye, İspanya, İtalya, Kanada ve Kanada’daki kullanıcılara hizmet veren 215 banka, 94 kripto cüzdan sağlayıcısı ve 110 kripto değişim platformu ve diğerlerinin yanı sıra Singapur merkezli Group-IB dahildir. söz konusu The Hacker News ile paylaşılan bir raporda.

Kötü amaçlı yazılım, Android ekosistemini hedefleyen birçok finansal truva atı gibi, hedef uygulamaların üzerinde sunulan inandırıcı yer paylaşımlı ekranlar (aka web sahteleri) oluşturarak kullanıcı kimlik bilgilerini çalmaya çalışır.

Group-IB tarafından ilk olarak Haziran 2021’de tespit edildi ve kamuya açıklanmış Mart 2022’de ThreatFabric tarafından hazırlanan GodFather ayrıca, videoları kaydetmek, tuş vuruşlarını günlüğe kaydetmek, ekran görüntüleri yakalamak ve SMS ve arama günlüklerini toplamak için Android’in Erişilebilirlik API’lerini kötüye kullanmasına izin veren yerel arka kapı özelliklerini de paketler.

Android Bankacılık Truva Atı

Group-IB’nin kötü amaçlı yazılım analizi, onun bir halefi olduğunu ortaya çıkardı. Anubiskaynak kodu Ocak 2019’da bir yeraltı forumunda sızdırılan başka bir bankacılık truva atı. Ayrıca, hizmet olarak kötü amaçlı yazılım (MaaS) modeli aracılığıyla diğer tehdit aktörlerine dağıtıldığı söyleniyor.

İki kötü amaçlı yazılım ailesi arasındaki benzerlikler, komut ve kontrol (C2) adresini alma yöntemine, C2 komutlarının uygulanmasına ve web sahtekarlığı, proxy ve ekran yakalama modüllerine kadar uzanır. Ancak, ses kaydı ve konum izleme özellikleri kaldırıldı.

Group-IB, “İlginç bir şekilde, GodFather, Sovyet sonrası ülkelerdeki kullanıcıları ayırıyor” dedi. “Potansiyel kurbanın sistem tercihleri ​​o bölgedeki dillerden birini içeriyorsa, Truva Atı kapanıyor. Bu, GodFather’ın geliştiricilerinin Rusça konuştuğu anlamına gelebilir.”

GodFather’ı öne çıkaran şey, komut ve kontrol (C2) sunucu adresini kullanarak kodlanmış aktör kontrollü Telegram kanal açıklamalarının şifresini çözerek almasıdır. Balon balığı şifresi.

Android Bankacılık Truva Atı

Kullanıcı cihazlarını etkilemek için kullanılan kesin işleyiş biçimi bilinmemekle birlikte, tehdit aktörünün komuta ve kontrol (C2) altyapısının incelenmesi, truva atı bulaşmış damlalık uygulamalarının potansiyel bir dağıtım vektörü olduğunu ortaya koyuyor.

Bu, Haziran 2022 itibarıyla Google Play Store’da barındırılan Currency Converter Plus (com.plus.currencyconverter) adlı bir uygulamaya bağlı bir C2 adresine dayanmaktadır. Söz konusu uygulama artık indirilemez.

Group-IB tarafından incelenen başka bir eser, meşru kimliğine bürünüyor Google Play Koruma başlatıldığında, bir hizmet oluşturan bir hizmet devam eden bildirim ve simgesini yüklü uygulamalar listesinden gizler.

Bulgular Cyble olarak geliyor keşfetti Türkiye’deki kullanıcılara yönelik MYT Müzik uygulaması kılığına giren bir dizi GodFather örneği.

GodFather, Anubis tabanlı tek Android kötü amaçlı yazılımı değildir. Temmuz ayının başlarında ThreatFabric, Anubis’in değiştirilmiş bir versiyonunun şu şekilde bilindiğini ortaya çıkardı: Şahin devlete ait VTB Bank’ı taklit ederek Rus kullanıcıları hedef aldı.

Group-IB araştırmacısı Artem Grischenko, “GodFather’ın ortaya çıkışı, tehdit aktörlerinin, kötü amaçlı yazılım algılama ve önleme sağlayıcılarının ürünlerini güncelleme çabalarına rağmen, etkinliklerini sürdürmek için araçlarını düzenleme ve güncelleme yeteneklerinin altını çiziyor” dedi.

“GodFather gibi bir araçla, tehdit aktörleri yalnızca belirli bir uygulama için inandırıcı web sahtekarlıkları oluşturma yetenekleriyle sınırlıdır. Bazen, devam filmi gerçekten de orijinalinden daha iyi olabilir.”





siber-2

Black Ops 6 Son Direnişi Geri Getiriyor Ama Beklediğiniz Gibi Değil
AMD Radeon RX 7900M “RDNA 3”, Vulkan Karşılaştırmasında NVIDIA RTX 4090 Dizüstü Bilgisayar GPU’sunu Geride Bırakıyor
Halk Hogan’ın Açıkladığı Starfield HD Yenileme Projesi; İlk Sürüm Yakında Yayınlanacak
Galaksinin Koruyucuları Vol. Disney Plus’ta 3 – Beklediğimizde
Emmy Adayı Yazar Şimdiye Kadarki En Kötü Oyunlardan Birinin Romanizasyonunu Yazıyor
ETİKETLENDİ:400denağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriFazlafidye yazılımı kötü amaçlı yazılımGodfatherhack haberlerihacker haberleriHedefliyorKriptoKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvauygulamasınınveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York’un Yeni Depo İşçisi Yasaları Gözünü Amazon’a Dikti
Sonraki Makale Daily Crunch: İngiltere merkezli haber sitesi The Guardian, fidye yazılımı saldırısı altında, diyor editör

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?