Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Bankacılığı Truva Atı Panzehiri Google Play Güncellemesi Olarak Gizlendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Bankacılığı Truva Atı Panzehiri Google Play Güncellemesi Olarak Gizlendi

GenelSiber Güvenlik

Android Bankacılığı Truva Atı Panzehiri Google Play Güncellemesi Olarak Gizlendi

teknomers
Son güncelleme: 20 Mayıs 2024 17:03
teknomers
Paylaş
Paylaş


Contents
  • “Enfekte Olmuş Cihazlar Üzerinde Önemli Kontrol”
  • Çok Yönlü Saldırılara Yönelik Eğilim

Cyble araştırma ekibi tarafından “Antidot” olarak adlandırılan, Google Android cihazlarını etkileyen bir bankacılık Truva atı, kendisini bir Google Play güncellemesi olarak gizleyerek ortaya çıktı.

kötü amaçlı yazılım sahte Google Play güncelleme sayfalarını Almanca, Fransızca, İspanyolca, Rusça, Portekizce, Romence ve İngilizce dahil olmak üzere birçok dilde görüntüleyerek bu bölgelerdeki potansiyel hedefleri belirtir.

Antidot, oturum açma kimlik bilgileri gibi hassas bilgileri verimli bir şekilde toplamak için katman saldırıları ve tuş kaydetme tekniklerini kullanır.

Yer paylaşımlı saldırılar, meşru uygulamaları taklit eden sahte arayüzler oluşturarak kullanıcıları bilgilerini girmeleri için kandırırken, tuş kaydı kullanıcı tarafından yapılan her tuş vuruşunu yakalayarak kötü amaçlı yazılımın şifreler ve diğer hassas girişler dahil olmak üzere kapsamlı verileri toplamasını sağlar.

Cyble’ın Android kötü amaçlı yazılım araştırmacısı Rupali Parate, Antidot kötü amaçlı yazılımının çalışması için bir “Erişilebilirlik” hizmetinden yararlandığını açıklıyor.

Kurulduktan ve kurban tarafından izin verildikten sonra, komutları almak için komuta ve kontrol (C2) sunucusuyla iletişim kurar. Sunucu, devam eden iletişim için cihazı bir bot kimliğiyle kaydeder.

Kötü amaçlı yazılım, hedef uygulamaları tanımlayan yüklü uygulama paketi adlarının bir listesini sunucuya gönderir.

“Enfekte Olmuş Cihazlar Üzerinde Önemli Kontrol”

Bir hedef belirlendikten sonra sunucu, mağdur gerçek uygulamayı açtığında ona görüntülenen bir yer paylaşımlı enjeksiyon URL’si (bir HTML kimlik avı sayfası) gönderir.

Kurbanlar bu sahte sayfaya kimlik bilgilerini girdiklerinde, keylogger modülü verileri C2 sunucusuna ileterek kötü amaçlı yazılımın kimlik bilgilerini toplamasına olanak tanır.

“Antidot’u diğerlerinden ayıran şey, WebSocket’i kullanarak iletişimi sürdürmesidir. [C2] Parate şöyle diyor: “Bu, komutların yürütülmesi için gerçek zamanlı, çift yönlü etkileşime olanak tanıyor ve saldırganlara virüslü cihazlar üzerinde önemli bir kontrol sağlıyor.”

Antidot tarafından yürütülen komutlar arasında SMS mesajlarının toplanması, yapılandırılmamış tamamlayıcı hizmet verileri (USSD) isteklerinin başlatılması ve kamera ve ekran kilidi gibi cihaz özelliklerinin uzaktan kontrolü yer alıyor.

Kötü amaçlı yazılım ayrıca, virüslü cihazların uzaktan kontrolünü sağlamak için MediaProjection’ı kullanarak VNC’yi uygulayarak tehdit potansiyelini daha da artırıyor.

Parate, virüs bulaşmış uzaktan kumandalı sanal ağ bilgi işlem (VNC) cihazlarının bilgisayar korsanlarının eksiksiz bir dolandırıcılık zinciri yürütmesine olanak tanıdığını açıklıyor.

“Gerçek zamanlı etkinlikleri izleyebilir, yetkisiz işlemler gerçekleştirebilir, özel bilgilere erişebilir ve sanki cihazı fiziksel olarak tutuyorlarmış gibi cihazı yönetebilirler” diyor. “Bu yetenek, kurbanın mali kaynaklarını ve kişisel verilerini kullanma potansiyellerini en üst düzeye çıkarıyor.”

Android bankacılık Truva atlarının ortaya çıkışının önemli bir tehdit oluşturduğunu, çünkü geleneksel güvenlik önlemlerini aşabildiklerini, kullanıcı güvenini suiistimal edebildiklerini ve kişisel ve finansal bilgilere kapsamlı erişim sağlayabildiklerini ekliyor.

Parate, “Bu Truva atları arka planda sessizce çalışarak hassas verileri sürekli olarak dışarı sızdırırken tespit edilmelerini zorlaştırıyor ve ciddi mali ve gizlilik ihlallerine yol açıyor” diyor.

Çok Yönlü Saldırılara Yönelik Eğilim

Parate, bu Truva atlarının gelişmiş gizleme teknikleri, gerçek zamanlı C2 iletişimi ve uzaktan kontrol için yer paylaşımlı saldırıları, keylogging ve VNC’yi birleştirmek gibi çok katmanlı saldırı stratejileri yoluyla daha karmaşık hale geldiğini söylüyor.

“Antidot Truva Atı, mobil kötü amaçlı yazılımların daha gelişmiş ve hedefe yönelik hale geldiğini gösteriyor. Sistem özelliklerini ve kullanıcı güvenini istismar eden çok yönlü saldırılara doğru bir eğilim olduğunu gösteriyor” diye açıklıyor.

Gerçek zamanlı iletişim ve uzaktan kontrol yeteneklerinin kullanılmasının, daha etkileşimli ve kalıcı tehditlere doğru bir geçiş anlamına geldiğini ekliyor.

Parate, “Bu evrim, giderek karmaşıklaşan mobil kötü amaçlı yazılımlarla mücadele etmek için gelişmiş güvenlik önlemlerine ve kullanıcı farkındalığına olan ihtiyacın altını çiziyor” diyor.

Bankacılık Truva atları devam ediyor küresel olarak çoğalmakI dahil ederek Godfather mobil bankacılık Truva Atı, İlk olarak 2022’de keşfedilen ve şu anda 57 ülkeye yayılmış 237 bankacılık uygulamasını hedef alan GoldDigger kötü amaçlı yazılımı, Vietnamlı kuruluşları hedef alıyor.



siber-1

Toyota geleneklere sadık: Yeni nesil Toyota RAV4, 2,5 litrelik motorsuz bir çok sayıda “Çince” ni koruyacak
Apple, Geliştiricilere iOS 17, iPadOS 17, watchOS 10, macOS 14 Sonoma ve tvOS 17 Beta 3’ü Yayınladı
Ninja, ilk et termometresiyle mutfakta akıllı davranıyor ve fiyat konusunda rakiplerini geride bırakıyor
Burnley-Tottenham canlı akışı: Premier Lig maçı nasıl izlenir
Besisege, yeni aksiyon sandbox oyun kalesi zanaatında temel bina ile buluşuyor
ETİKETLENDİ:#googleAndroidatıbankacılığıGizlendigüncellemesiOlarakPanzehiriPlaytruva
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony Xperia 1 VI ekranı değiştiriyor ve yapay zeka ekliyor
Sonraki Makale Loongson’un iddialı CPU yol haritası, 128 çekirdekli chiplet tabanlı işlemcilerin geleceğini gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?