Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Android Kötü Amaçlı Yazılımı ‘Ajina.Banker’ Telegram Üzerinden Finansal Verileri Çalıyor ve 2FA’yı Atlatıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Android Kötü Amaçlı Yazılımı ‘Ajina.Banker’ Telegram Üzerinden Finansal Verileri Çalıyor ve 2FA’yı Atlatıyor

GenelSiber Güvenlik

Yeni Android Kötü Amaçlı Yazılımı ‘Ajina.Banker’ Telegram Üzerinden Finansal Verileri Çalıyor ve 2FA’yı Atlatıyor

teknomers
Son güncelleme: 12 Eylül 2024 22:04
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananMobil Güvenlik / Finansal Dolandırıcılık

Orta Asya bölgesindeki banka müşterileri, kod adı “Android” olan yeni bir kötü amaçlı yazılım türünün hedefi haline geldi. Ajina.Banker en az Kasım 2024’ten bu yana finansal bilgileri toplamak ve iki faktörlü kimlik doğrulama (2FA) mesajlarını engellemek amacıyla kullanılıyor.

Tehdidi Mayıs 2024’te keşfeden Singapur merkezli Group-IB, kötü amaçlı yazılımın, tehdit aktörleri tarafından bankacılık, ödeme sistemleri ve kamu hizmetleri veya günlük hizmetlerle ilgili meşru uygulamalar kisvesi altında kurulan bir Telegram kanalları ağı aracılığıyla yayıldığını söyledi.

Güvenlik araştırmacıları Boris Martynyuk, Pavel Naumov ve Anvar Anarkulov, “Saldırganın, finansal kazanç elde etmek için çalışan bir iştirak ağı var ve sıradan kullanıcıları hedef alan Android bankacı kötü amaçlı yazılımını yayıyor” dedi. söz konusu.

Devam eden kampanyanın hedefleri arasında Ermenistan, Azerbaycan, İzlanda, Kazakistan, Kırgızistan, Pakistan, Rusya, Tacikistan, Ukrayna ve Özbekistan gibi ülkeler yer alıyor.

Telegram tabanlı kötü amaçlı yazılım dağıtım sürecinin bazı yönlerinin daha iyi verimlilik için otomatikleştirilmiş olabileceğini öne süren kanıtlar var. Çok sayıda Telegram hesabı, diğer Telegram kanallarına veya harici kaynaklara bağlantılar içeren hazırlanmış mesajları ve APK dosyalarını habersiz hedeflere sunmak için tasarlanmıştır.

Kötü amaçlı dosyaları barındıran Telegram kanallarına yönlendiren bağlantıların kullanılması, birçok topluluk sohbetinin uyguladığı güvenlik önlemlerini ve kısıtlamaları aşması bakımından ek bir fayda sağlıyor ve böylece otomatik denetim tetiklendiğinde hesapların yasaklardan kaçınmasına olanak tanıyor.

Enfeksiyon oranlarını en üst düzeye çıkarmak için kullanıcıların meşru hizmetlere olan güvenini kötüye kullanmanın yanı sıra, işleyiş biçimi ayrıca kötü amaçlı dosyaları yerel Telegram sohbetlerinde, kazançlı ödüller ve hizmetlere özel erişim teklif etme iddiasıyla hediyeler ve promosyonlar gibi göstererek paylaşmayı da içeriyor.

Araştırmacılar, “Temalı mesajların ve yerelleştirilmiş tanıtım stratejilerinin kullanımı, bölgesel topluluk sohbetlerinde özellikle etkili olduğunu kanıtladı” dedi. “Yaklaşımlarını yerel nüfusun ilgi ve ihtiyaçlarına göre uyarlayarak, Ajina başarılı enfeksiyon olasılığını önemli ölçüde artırabildi.”

Tehdit aktörlerinin ayrıca birden fazla hesabı kullanarak Telegram kanallarını çeşitli mesajlarla bombaladıkları, hatta bazen aynı anda saldırı düzenledikleri gözlemlendi; bu da muhtemelen bir tür otomatik dağıtım aracı kullanan koordineli bir çabanın göstergesi.

Kötü amaçlı yazılımın kendisi oldukça basit; yüklendikten sonra uzak bir sunucuyla bağlantı kuruyor ve kurbandan SMS mesajlarına, telefon numarası API’lerine ve mevcut hücresel ağ bilgilerine erişim izni vermesini istiyor.

Ajina.Banker, SIM kart bilgilerini, yüklü finansal uygulamaların listesini ve SMS mesajlarını toplayıp bunları sunucuya sızdırabiliyor.

Kötü amaçlı yazılımın yeni sürümleri ayrıca bankacılık bilgilerini toplamak amacıyla kimlik avı sayfaları sunmak üzere tasarlanmıştır. Dahası, arama kayıtlarına ve kişilere erişebilir ve Android’in erişilebilirlik hizmetleri API’sini kötüye kullanarak kaldırmayı önleyebilir ve kendilerine ek izinler verebilirler.

Araştırmacılar, “Java kodlayıcılarının işe alınması, Telegram botunun para kazanma teklifiyle oluşturulması, aracın aktif olarak geliştirilme sürecinde olduğunu ve bağlı çalışanlardan oluşan bir ağın desteğine sahip olduğunu da gösteriyor” dedi.

“Dosya adlarının, örnek dağıtım yöntemlerinin ve saldırganların diğer faaliyetlerinin analizi, faaliyet gösterdikleri bölgeye karşı kültürel bir aşinalığa işaret ediyor.”

Bu açıklama, Zimperium’un SpyNote ve Gigabud (GoldDigger’ı da içeren GoldFactory ailesinin bir parçası) olarak bilinen iki Android kötü amaçlı yazılım ailesi arasındaki bağlantıları ortaya çıkarmasının ardından geldi.

Şirket, “Gigabud örneklerini yaymak için kullanılan ve aynı sıra dışı anahtar kelimeleri alt alan adları olarak kullanan ve aynı zamanda SpyNote örneklerini dağıtmak için kullanılan gerçekten benzer yapıya sahip alan adları ve hedefler” ifadelerini kullandı. söz konusu“Dağıtımdaki bu örtüşme, her iki kötü amaçlı yazılım ailesinin arkasında muhtemelen aynı tehdit aktörünün olduğunu gösteriyor ve bu da iyi koordine edilmiş ve geniş kapsamlı bir kampanyaya işaret ediyor.”



siber-2

Çalışma, Siber Güvenlik Uzmanlarının %76’sının Yapay Zekanın Yoğun Bir Şekilde Düzenlenmesi Gerektiğine İnandığını Ortaya Çıkardı
Donald Trump, Rusya ve Çin’in uzayda ABD’nin önünde olduğunu söyledi ancak Elon Musk güç dengesini değiştirdi
AvtoVAZ, Lada Granta’ya 16 valfli motorları toplu olarak kurmaya başladı, ancak Niva ile yeni sorunlar
ASRock Intel Arc A380 Challenger ITX OC Grafik Kartı Artık RX 6400’den Daha Ucuz, Perakende Satış Fiyatı 150 ABD Doları
Microsoft’un HoloLens kulaklıkları ABD askerlerini mide bulandırıyor
ETİKETLENDİ:2FAyıağ güvenliğiAjina.BankerAmaçlıAndroidatlatıyorbilgi Güvenliğibilgisayar Güvenliğiçalıyorfidye yazılımı kötü amaçlı yazılımfinansalhack haberlerihacker haberleriKötünasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramÜzerindenveri ihlaliverileriyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Teknoloji şirketleri DSIT’de yemek yiyor ve eğleniyor
Sonraki Makale Samsung sayesinde daha büyük ve daha ucuz SSD’ler geliyor — çip üreticisi 280 katmanlı QLC 9. nesil V-NAND’ın seri üretimine başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?