Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 35’ten Fazla ABD Finans Kuruluşunu Hedefleyen Yeni Bir Çeşit
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 35’ten Fazla ABD Finans Kuruluşunu Hedefleyen Yeni Bir Çeşit

GenelSiber Güvenlik

35’ten Fazla ABD Finans Kuruluşunu Hedefleyen Yeni Bir Çeşit

teknomers
Son güncelleme: 27 Eylül 2023 07:03
teknomers
Paylaş
Paylaş


26 Eylül 2023THNMobil Güvenlik / Kötü Amaçlı Yazılım

Güncellenmiş bir versiyonu Android bankacılık truva atı isminde Ksenomorf gözünü ABD’deki 35’ten fazla finans kurumuna dikti

Hollandalı güvenlik firması ThreatFabric’e göre kampanya, kurbanları öncekilerden daha geniş bir uygulama listesini hedefleyen kötü amaçlı Android uygulamaları yüklemeye ikna etmek için tasarlanmış kimlik avı web sayfalarından yararlanıyor. Hedeflenen diğer öne çıkan ülkelerden bazıları İspanya, Kanada, İtalya ve Belçika’dır.

Şirket, “Bu yeni liste, geçen yıl tüm bankacılık kötü amaçlı yazılım aileleri arasında tutarlı olan bir eğilimin ardından ABD, Portekiz ve birden fazla kripto cüzdanından kurumlar için düzinelerce yeni katman ekliyor” dedi. söz konusu Pazartesi günü yayınlanan bir analizde.

Xenomorph, ilk olarak 2022’de ortaya çıkan Alien adlı başka bir banka kötü amaçlı yazılımının bir çeşididir. Aynı yılın ilerleyen dönemlerinde finansal kötü amaçlı yazılım, Android 13’teki güvenlik özelliklerini atlayan BugDrop adlı yeni bir damlalık yoluyla yayıldı.

Bu Mart ayının başlarında tespit edilen bir sonraki yineleme, Otomatik Transfer Sistemi (ATS) olarak bilinen sistemi kullanarak dolandırıcılık yapmaya yönelik özelliklerle donatıldı.

Bu özellik, Hadoken Security adlı operatörlerin, Android’in erişilebilirlik ayrıcalıklarını kötüye kullanarak cihazın kontrolünü tamamen ele geçirmesine ve güvenliği ihlal edilmiş cihazdan aktörlerin kontrolündeki bir hesaba yasa dışı olarak para aktarmasına olanak tanıyor.

Kötü amaçlı yazılım ayrıca, hedeflenen banka uygulamalarının üzerinde sahte oturum açma ekranları görüntüleyerek kimlik bilgileri ve kredi kartı numaraları gibi hassas bilgileri çalmak için katman saldırılarından da yararlanıyor. Kaplamalar uzak bir sunucudan URL listesi biçiminde alınır.

Ksenomorf Bankacılık Truva Atı

Başka bir deyişle, ATS çerçevesi, herhangi bir insan müdahalesine ihtiyaç duymadan kimlik bilgilerinin otomatik olarak çıkarılmasını, hesap bakiyesi bilgilerine erişilmesini, işlemlerin başlatılmasını, kimlik doğrulama uygulamalarından MFA tokenlarının alınmasını ve fon transferlerinin gerçekleştirilmesini mümkün kılar.

Araştırmacılar, “Oyuncular Samsung ve Xiaomi cihazlarını destekleyen modüller üzerinde çok çaba harcadılar” dedi. “Bu ikisinin birleşiminin tüm Android pazar payının kabaca %50’sini oluşturduğu göz önüne alındığında bu mantıklı.”

Xenomorph’un en son sürümlerine eklenen yeni özelliklerden bazıları arasında, aktif bir anlık bildirim oluşturarak telefon ekranının kapanmasını önleyen bir “uyku önleme” özelliği, belirli bir ekran koordinatında basit bir dokunuşu simüle etme seçeneği ve başka bir uygulamanın kimliğine bürünme seçeneği yer alıyor. “taklit” özelliğini kullanarak.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Kötü amaçlı yazılım, algılamayı uzun süre boyunca atlamanın bir yolu olarak, kurulum sırasında simgesini ana ekran başlatıcısından gizler. Erişilebilirlik hizmetlerinin kötüye kullanılması, güvenliği ihlal edilmiş bir cihazda engellenmeden çalışması için ihtiyaç duyduğu tüm izinleri kendisine vermesine olanak tanır.

Bankacılık truva atının önceki sürümleri, Google Play Store’da yasal uygulamalar ve yardımcı programlar gibi görünüyordu. Ancak Ağustos 2023’ün ortasında gözlemlenen en son saldırı dalgası, uygulamaları Chrome tarayıcı güncellemeleri sunan sahte siteler aracılığıyla dağıtarak işleyiş tarzını değiştiriyor.

Tehdit aktörlerinin birden fazla işletim sistemini hedef aldığını gösteren bir işaret olarak, araştırma, yük barındırma altyapısının aynı zamanda Windows çalmaya yönelik kötü amaçlı yazılımlara hizmet etmek için de kullanıldığını ortaya çıkardı: Lumma C2 Ve RiseProyanı sıra Özel Yükleyici olarak adlandırılan bir kötü amaçlı yazılım yükleyicisi.

ThreatFabric, “Xenomorph, çok yönlü ve güçlü bir ATS motoruna sahip, birden fazla üreticinin cihazını destekleme fikriyle halihazırda oluşturulmuş birden fazla modüle sahip, son derece tehlikeli bir Android bankacılık kötü amaçlı yazılımı olma statüsünü koruyor.” dedi.



siber-2

Öğrenciler ve yeni mezunlar: TechCrunch Disrupt 2024 biletlerinden tasarruf etmek için 5 gün kaldı
Pokemon Scarlet ve Violet Ön Siparişlerinde Büyük İndirimler Var
Afrika ve Avrupa Agritech çevresinde stratejik bir ortaklık kuruyor
Bu video kartı uçup gitmeyecek mi? MaxSun RTX 4070 MGG, beş fanlı bir soğutucu aldı
Bunlar ilk oynanacak 5 PSVR 2 oyunu ve kaçınmanız gereken 1 oyun
ETİKETLENDİ:35tenABDağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirçeşitFazlafidye yazılımı kötü amaçlı yazılımfinanshack haberlerihacker haberleriHedefleyenKuruluşunuNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En güvenilir 12 Toyota crossover ve SUV seçildi
Sonraki Makale Samsung Galaxy Tab S9 FE+ Hindistan Lansmanının Onaylandığı Bildirildi, Fiyatı Açıklandı: Tüm Ayrıntılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?