Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hizmet Olarak Yeni Android Dropper, Google’ın Savunmasını Aşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hizmet Olarak Yeni Android Dropper, Google’ın Savunmasını Aşıyor

GenelSiber Güvenlik

Hizmet Olarak Yeni Android Dropper, Google’ın Savunmasını Aşıyor

teknomers
Son güncelleme: 7 Kasım 2023 07:38
teknomers
Paylaş
Paylaş


06 Kasım 2023Haber odasıMobil Güvenlik / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Android için yeni bir hizmet olarak damlatıcıya (DaaS) ışık tuttu. SecuriDropper Bu, Google tarafından uygulanan yeni güvenlik kısıtlamalarını atlar ve kötü amaçlı yazılımı sunar.

Android’deki Dropper kötü amaçlı yazılımı, güvenliği ihlal edilmiş bir cihaza yük yüklemek için bir kanal görevi görecek şekilde tasarlanmıştır; bu da onu, yeteneklerini diğer suç gruplarına tanıtabilen tehdit aktörleri için kazançlı bir iş modeli haline getirir.

Dahası, bunu yapmak aynı zamanda saldırganların bir saldırının geliştirilmesini ve yürütülmesini kötü amaçlı yazılımın kurulumundan ayırmasına da olanak tanır.

Hollandalı siber güvenlik firması ThreatFabric, “Dropper’lar ve onların arkasındaki aktörler, gelişen güvenlik önlemlerini atlatmaya çalışırken sürekli bir evrim içerisindeler.” söz konusu The Hacker News ile paylaşılan bir raporda.

Google’ın Android 13 ile sunduğu bu tür güvenlik önlemlerinden biri, Kısıtlı Ayarlar olarak adlandırılan ve yandan yüklenen uygulamaların genellikle bankacılık truva atları tarafından kötüye kullanılan Erişilebilirlik ve Bildirim Dinleyici izinlerini almasını engelleyen güvenlik önlemlerinden biridir.

SecuriDropper, genellikle görünüşte zararsız bir uygulama olarak gizlenen damlalık sayesinde bu korkuluğun etrafından tespit edilmeden geçmeyi hedefliyor. Vahşi doğada gözlemlenen örneklerden bazıları şunlardır:

  • com.appd.instll.load (Google)
  • com.appd.instll.load (Google Chrome)

ThreatFabric, “SecuriDropper’ı öne çıkaran şey, kurulum prosedürünün teknik olarak uygulanmasıdır” diye açıkladı.

“Önceki modellerden farklı olarak bu aile, yeni yükü yüklemek için farklı bir Android API kullanıyor ve pazaryerlerinin yeni uygulamaları yüklemek için kullandığı süreci taklit ediyor.”

Hizmet Olarak Android Damlalık

Özellikle bu, harici depolama birimine veri okuma ve yazma izinlerinin talep edilmesini gerektirir (READ_EXTERNAL_STORAGE Ve WRITE_EXTERNAL_STORAGE) birlikte paketleri kurma ve silme (REQUEST_INSTALL_PACKAGES Ve DELETE_PACKAGES).

İkinci aşamada, kurbanların sözde kurulum hatasını çözmek için uygulamadaki “Yeniden Yükle” düğmesine tıklamaları teşvik edilerek kötü amaçlı yükün kurulumu kolaylaştırılıyor.

ThreatFabric, SpyNote ve ERMAC gibi Android bankacılık truva atlarının SecuriDropper aracılığıyla yanıltıcı web siteleri ve Discord gibi üçüncü taraf platformlarda dağıtıldığını gözlemlediğini söyledi.

Benzer bir Kısıtlı Ayarlar bypass’ı sunduğu tespit edilen bir başka damlalık hizmeti de, bu yılın başlarında kapatıldığından şüphelenilen bir APK bağlama aracı olan Zombinder’dir. İki araç arasında herhangi bir bağlantı olup olmadığı şu anda belli değil.

Şirket, “Android her yinelemede çıtayı yükseltmeye devam ederken, siber suçlular da buna uyum sağlıyor ve yenilik yapıyor” dedi. “Hizmet Olarak Damlalık (DaaS) platformları, kötü niyetli aktörlerin cihazlara sızarak casus yazılım ve bankacılık truva atlarını dağıtmasına olanak tanıyan güçlü araçlar olarak ortaya çıktı.”

Güncelleme

En son bulgulara ilişkin yorum almak üzere ulaşıldığında, bir Google sözcüsü aşağıdaki açıklamayı The Hacker News ile paylaştı:

Kısıtlı ayarlar, uygulamaların Android ayarlarına/izinlerine erişmesi için gereken kullanıcı onayının yanı sıra ekstra bir koruma katmanı ekler. Temel koruma olarak Android kullanıcıları her zaman kontrol bir uygulamaya hangi izinleri verdikleri. Kullanıcılar ayrıca şu şekilde korunur: Google Play KorumasıGoogle Play Hizmetlerine sahip Android cihazlarda kullanıcıları uyarabilir veya kötü amaçlı davranışlar sergilediği bilinen uygulamaları engelleyebilir. Kullanıcıları güvende tutmaya yardımcı olmak için saldırı yöntemlerini sürekli olarak inceliyor ve Android’in kötü amaçlı yazılımlara karşı savunmasını geliştiriyoruz.



siber-2

Rusya’da montajı yapılan Citroen C4 tekrar satışa sunuldu: 6 vitesli Aisin otomatik şanzıman ve 2,55 milyon ruble için 3 yıl garanti
Overwatch 2 Anketi Kozmetik Fiyatına İlişkin Geribildirim İstiyor, Oyunculara Karakter Görünümüne 45 Dolar Harcamaya İstiyorlar mı İstiyorlar
Share Mobile: Tarifeler ve fiyatlar Telekom indirimcisinden
Google WearOS 4.0, Android saatlerde pil ömrünü uzatıyor
Kritik: Microsoft’tan Windows 10 için Acil Güvenlik Güncellemesi!
ETİKETLENDİ:ağ güvenliğiAndroidaşıyorbilgi Güvenliğibilgisayar GüvenliğiDropperfidye yazılımı kötü amaçlı yazılımGoogleınhack haberlerihacker haberlerihizmetNasıl heklenirOlarakSavunmasınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disneyland Resort’taki Tiana Sarayı’nda Yemek Turu
Sonraki Makale Ay Yolları ve İniş Pistleri Oluşturmaya Yeni Bir Lazer Yaklaşımı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?