Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte İşverenler, Kimlik Avı Dolandırıcılığında Kötü Amaçlı Uygulamalar Aracılığıyla Bankacılık Truva Atı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte İşverenler, Kimlik Avı Dolandırıcılığında Kötü Amaçlı Uygulamalar Aracılığıyla Bankacılık Truva Atı Dağıtıyor

GenelSiber Güvenlik

Sahte İşverenler, Kimlik Avı Dolandırıcılığında Kötü Amaçlı Uygulamalar Aracılığıyla Bankacılık Truva Atı Dağıtıyor

teknomers
Son güncelleme: 11 Aralık 2024 01:38
teknomers
Paylaş
Paylaş


10 Aralık 2024Ravie LakshmananMobil Güvenlik / Kripto Para

Siber güvenlik araştırmacıları, Antidot bankacılık truva atının güncellenmiş bir sürümünü dağıtmak için tasarlanmış karmaşık bir mobil kimlik avı (diğer adıyla mishing) kampanyasına ışık tuttu.

Zimperium zLabs Vishnu Pratapagiri araştırmacısı, “Saldırganlar kendilerini iş teklifleriyle masum kurbanları cezbeden işe alım görevlileri olarak sundular.” söz konusu yeni bir raporda.

“Dolandırıcı işe alım sürecinin bir parçası olarak, kimlik avı kampanyası kurbanları, damlalık işlevi gören kötü amaçlı bir uygulamayı indirmeleri için kandırıyor ve sonunda Antidot Banker’ın güncellenmiş versiyonunu kurbanın cihazına yüklüyor.”

Yeni versiyonu Android kötü amaçlı yazılımı Mobil güvenlik şirketi tarafından AppLite Banker kod adı verildi ve bu özellik, yakın zamanda TrickMo’da da gözlemlenen bir özellik olan, PIN’in (veya desenin veya şifrenin) kilidini açma ve virüslü cihazların kontrolünü uzaktan ele geçirme yeteneklerini vurguluyor.

Saldırılar, çeşitli sosyal mühendislik stratejileri kullanıyor ve genellikle “25 dolarlık rekabetçi saatlik ücret” ve mükemmel kariyer ilerleme seçenekleri sunduğunu iddia eden bir iş fırsatı beklentisiyle hedefleri cezbediyor.

bir Eylül 2024 gönderisi The Hacker News tarafından Reddit’te tanımlanan bu olayda birçok kullanıcı, Teximus Technologies adlı Kanadalı bir şirketten uzak bir müşteri hizmetleri temsilcisi için bir iş teklifi hakkında e-posta aldıklarını söyledi.

Mağdurun, işe alım yaptığı iddia edilen kişiyle etkileşime geçmesi durumunda, işe alım sürecinin bir parçası olarak bir kimlik avı sayfasından kötü amaçlı bir Android uygulaması indirmeye yönlendirilir ve bu, daha sonra ana kötü amaçlı yazılımın cihaza yayılmasını kolaylaştırmaktan sorumlu ilk aşama olarak hareket eder.

Zimperium, çalışan-müşteri ilişkileri yönetimi (CRM) uygulamaları gibi görünen, kötü amaçlı yazılım içeren APK dosyalarını dağıtmak için kullanılan sahte alan adlarından oluşan bir ağ keşfettiğini söyledi.

Mobil Kimlik Avı Kampanyası

Damlalık uygulamaları, analizden kaçınmak ve güvenlik savunmalarını atlamak için ZIP dosyası manipülasyonunu kullanmanın yanı sıra, kurbanlara bir hesap açmaları talimatını veriyor ve ardından “telefonunuzu korumak” için onlardan bir uygulama güncellemesi yüklemelerini isteyen bir mesaj görüntüleyecek şekilde tasarlandı. ” Ayrıca, Android uygulamalarının harici kaynaklardan yüklenmesine izin vermelerini tavsiye ediyor.

Pratapagiri, “Kullanıcı ‘Güncelle’ düğmesini tıkladığında sahte bir Google Play Store simgesi beliriyor ve bu da kötü amaçlı yazılımın yüklenmesine yol açıyor.” dedi.

“Önceki uygulamalar gibi, bu kötü amaçlı uygulama da Erişilebilirlik Hizmetleri izinleri talep ediyor ve cihazın ekranını kaplamak ve zararlı etkinlikler gerçekleştirmek için bu izinleri kötüye kullanıyor. Bu etkinlikler, daha fazla kötü amaçlı işlemi kolaylaştırmak için kendi kendine izin vermeyi de içeriyor.”

Antidot’un en yeni sürümü, operatörlerin “Klavye ve Giriş” ayarlarını başlatmasına, ayarlanan değere (örn. PIN, desen veya şifre) göre kilit ekranıyla etkileşime girmesine, cihazı uyandırmasına olanak tanıyan yeni komutları destekliyor. , ekran parlaklığını en düşük seviyeye indirin, Google hesabı kimlik bilgilerini çalmak için katmanlar başlatın ve hatta kaldırılmasını önleyin.

Ayrıca belirli SMS mesajlarını gizleme, uzak bir sunucudan alınan önceden tanımlanmış bir dizi cep telefonu numarasından gelen aramaları engelleme, “Varsayılan Uygulamaları Yönet” ayarlarını başlatma ve 172 banka, kripto para cüzdanı ve sosyal medya için sahte giriş sayfaları sunma yeteneğini de içerir. Facebook ve Telegram gibi hizmetler.

Kötü amaçlı yazılımın bilinen diğer özelliklerinden bazıları arasında tuş kaydetme, çağrı yönlendirme, SMS hırsızlığı ve ele geçirilen cihazlarla uzaktan etkileşime geçmek için Sanal Ağ Bilgi İşlem (VNC) işlevi yer alıyor.

Kampanyanın hedefinin İngilizce, İspanyolca, Fransızca, Almanca, İtalyanca, Portekizce ve Rusça gibi dilleri bilen kullanıcılar olduğu söyleniyor.

“Kötü amaçlı yazılımın gelişmiş yetenekleri ve güvenliği ihlal edilmiş cihazlar üzerindeki kapsamlı kontrolü göz önüne alındığında, kullanıcıları ve cihazları bu ve benzeri tehditlere karşı korumak, veri veya mali kayıpları önlemek için proaktif ve sağlam koruma önlemlerinin uygulanması zorunludur.”

Bulgular, Cyfirma’nın Güney Asya’daki yüksek değerli varlıkların SpyNote truva atını yayan bir Android kötü amaçlı yazılım kampanyasının hedefi haline geldiğini ortaya çıkarmasıyla geldi. Saldırılar bilinen herhangi bir tehdit aktörü veya grubuyla ilişkilendirilmedi.

Şirket, “SpyNote’un sürekli kullanımı dikkat çekicidir, çünkü tehdit aktörlerinin bu aracı çeşitli yeraltı forumlarında ve telgraf kanallarında halka açık olmasına rağmen yüksek profilli bireyleri hedeflemek için kullanma tercihini vurgulamaktadır.” söz konusu.



siber-2

Marvel’s Spider-Man 2 Collector’s Edition Sanat Kitabı Siber Pazartesi’ye Özel %50 İndirimli
“Sınıfında tamamen yenilmez”: Hakkında neredeyse hiçbir şey bilinmese de Redmi K70E zaten rezerve edilebilir
TechRadar’ın PC Oyun Haftası 2022’ye hoş geldiniz
ABD ve Meksika organizasyonlarına yapılan saldırılarda bulunan yeni Sparrowdoor arka kapı varyantları
Supermassive Games Konsültasyona Giriyor, İşten Çıkarılmaları Öngörüyor
ETİKETLENDİ:#uygulamalarağ güvenliğiAmaçlıaracılığıylaatıAvıbankacılıkbilgi Güvenliğibilgisayar Güvenliğidağıtıyordolandırıcılığındafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşverenlerKimlikKötünasıl hacklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Supervive, karlı bir harita ve yeni güçler içeren kış etkinliğini duyurdu
Sonraki Makale Intel oyun konsolları için gerçekten harika bir işlemci yaptı. Core Ultra 7 258V’deki MSI Claw 8 AI+, Asus ROG Ally X ile kolayca başa çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?