Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Performansı Geliştirilmiş Android MMRat, Sahte Uygulama Mağazaları Aracılığıyla Cihazlara Sürülüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Performansı Geliştirilmiş Android MMRat, Sahte Uygulama Mağazaları Aracılığıyla Cihazlara Sürülüyor

GenelSiber Güvenlik

Performansı Geliştirilmiş Android MMRat, Sahte Uygulama Mağazaları Aracılığıyla Cihazlara Sürülüyor

teknomers
Son güncelleme: 5 Eylül 2023 13:03
teknomers
Paylaş
Paylaş



Contents
  • App Store mu, Siber Suç mu?
  • Aldanmayın

Büyük miktarlarda veri aktarımı için performans iyileştirmeleri içeren yeni tespit edilen bir Android Truva Atı, sahte uygulama mağazaları aracılığıyla kullanıcı cihazlarına bulaşıyor ve operatörlerin, banka sahtekarlığı yapmak üzere cihazların kontrolünü ele geçirmesine olanak tanıyor.

Trend Micro araştırmacıları, paket adı MMRat olarak adlandırılan Truva atının Haziran sonundan bu yana Güneydoğu Asya’daki mobil kullanıcıları hedef aldığını ortaya çıkardı bir blog yazısında 29 Ağustos. MMRat, genellikle sahte ama ikna edici görünen bir uygulama mağazasında resmi bir hükümet veya flört uygulaması kılığına giriyor, indirip başlattıktan sonra, kimlik bilgilerine ve kişisel verilere erişim elde etmek için kurbanlara bir kimlik avı web sitesi sunuyor.

Olarak yüklenen kötü amaçlı yazılım com.mm.user, kullanıcı girişini ve ekran içeriğini yakalayabilir ve ayrıca saldırganların kurban cihazlarını çeşitli tekniklerle uzaktan kontrol etmesine olanak tanır. Sonuçta RAT’ın amacı, kimlik bilgilerini ve kişisel verilerini kullanarak kullanıcının banka hesaplarından hırsızlık yapmaktır.

Araştırmacılar, MMRat’ın aynı zamanda protokol arabelleklerine (Protobuf olarak da bilinir) dayanan özel bir özelleştirilmiş komuta ve kontrol (C2) protokolü kullanan nadir bir performans iyileştirmesine sahip olduğunu belirtti.

Gönderiye göre “Android bankacılık Truva atlarında nadiren görülen bu özellik, büyük miktarda verinin aktarımı sırasında performansını artırıyor.”

App Store mu, Siber Suç mu?

Araştırmacıların analiz ettiği MMRat örneklerinin çoğu, hedeflenen kullanıcı tabanına bağlı olarak çeşitli dillerdeki resmi uygulama mağazaları gibi görünen bir dizi benzer görünümlü kimlik avı web sitelerinden geliyordu. Ancak araştırmacılar, saldırganların kimlik avı bağlantılarını kurban cihazlarına tam olarak nasıl dağıttıkları konusunda net olmadıklarını belirtti.

MMRat kurulduktan sonra kullanıcılardan izinler ister ve bu izinler verildikten sonra cihazdaki önemli verilere ve işlevlere erişmesine izin verir. Bunu yaptıktan sonra, cihaz durumu, kişisel veriler ve tuş günlüğü verileri gibi cihaz hakkındaki verileri uzak sunucuya geri göndermeye başlar.

Bu ilk faaliyetlerden biri, kurbanın iletişim bilgilerini ve yüklü uygulama listesini toplama amacıyla hedeflemektir; bu, muhtemelen saldırganların kurbanın belirli bir profile uyduğundan emin olmak için kişisel bilgileri ortaya çıkarmasını sağlar.

Trend Micro’ya göre “Örneğin, kurbanın belirli coğrafi kriterleri karşılayan veya belirli bir uygulamanın yüklü olduğu kişileri olabilir.” “Bu bilgiler daha sonra başka kötü niyetli faaliyetler için kullanılabilir.”

Truva Atı, düzgün bir şekilde çalışabilmek için ağırlıklı olarak iki Android özelliğine güveniyor: uzaktan kumanda için saldırgan tarafından kontrol edilen bir sunucuyla bağlantı kurmak için Android Erişilebilirlik hizmeti ve MediaProjection API. Temel yetenekler arasında kullanıcı girişini ve ekran içeriğini yakalamanın yanı sıra kurbanların cihazlarını uzaktan kontrol etmek de yer alıyor.

MMRat’ın ek bir özelliği, tehdit aktörünün, kullanılmadığında cihazı uzaktan uyandırmasına, ekranın kilidini açmasına ve kurbanın kimlik bilgilerini kullanarak banka dolandırıcılığı yapmasına olanak tanıyor. Gönderiye göre “Eş zamanlı olarak tehdit aktörü, cihaz ekranının sunucu tarafında görselleştirilmesi için ekran yakalamayı da başlatabilir.”

MMRat, çalışır duruma geldikten sonra kendini silerek kötü amaçlı yazılımın tüm izlerini sistemden siler.

Aldanmayın

Android hedefli bankacılık Truva Atları ve diğer kötü amaçlı yazılımlar, mobil platformda kalıcı bir sorun olmaya devam ediyor ve risklerin aşılmasını önlemek için kullanıcıların biraz dikkatli olmasını gerektiriyor.

Üstelik MMRat, diğer Android kötü amaçlı yazılımları gibi GigabudRat Araştırmacılar, Truva atının radarın altında uçtuğunu ve blogun yayınlandığı tarihte VirusTotal’da şu ana kadar hiçbir tespit yapılmadığını ve ondan önce de Vultur’un tespit edilmesini zorlaştıran kaçınma taktiklerine sahip olduğunu belirtti.

MMRat’ın resmi uygulama mağazası gibi görünen kimlik avı web siteleri aracılığıyla dağıtıldığını dikkate alan Trend Micro, kullanıcıların yalnızca Google Play Store veya Apple App Store gibi resmi kaynaklardan uygulama indirmelerini öneriyor.

Android kullanıcılarının ayrıca MMRat gibi yeni tehditlere karşı koruma sağlayan güvenlik geliştirmelerini yüklemek için cihaz yazılımını düzenli olarak güncellemeleri gerekir. Ayrıca MMRat, kötü niyetli faaliyetlerini gerçekleştirmek için Android’in Erişilebilirlik hizmetinden yararlandığından, yükledikleri herhangi bir uygulamaya erişilebilirlik izinleri verme konusunda da dikkatli olmaları gerekir.

MMRat gibi kötü amaçlı yazılımlar bu verileri banka sahtekarlığı yapmak için kullanmak üzere tasarlandığından, herhangi bir mobil cihaz kullanıcısı kişisel bilgilerini ve banka bilgilerini çevrimiçi olarak veya cihazındaki herhangi bir uygulamayla ifşa ederken dikkatli olmalıdır.

Son olarak, bir Android cihaza saygın bir güvenlik çözümü yüklemek, tehditlerin zarar vermeden önce tespit edilmesine ve ortadan kaldırılmasına da yardımcı olabilir.



siber-1

Orbit Communications, müşterilerini olası sorunlar konusunda önceden uyarmak için sistemlerini yapay zeka ile donattı
Toyota RAV4 Prime 2024 sunuldu
İngiltere operatörleri Virgin Mobile ve O2, roaming ücretlerini yeniden getirmeyecek
Yeni Skyrim modu, yaşlanan Bethesda RPG’de birinci şahıs oyununda devrim yaratıyor
Oyuncular İçin Blackwell, GeForce RTX 50 GPU’lar
ETİKETLENDİ:AndroidaracılığıylaCihazlaraGeliştirilmişMağazalarıMMRatperformansıSahteSürülüyoruygulama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üretken Yapay Zeka: Araştırmacılar gelecekteki chatbot kararlarına nasıl ince ayar yapıyor?
Sonraki Makale 200 dolarlık yeni büyük indirim, eski Samsung Galaxy Watch 4 Classic’i çok cazip bir pazarlık haline getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?