Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Güvenlik Özelliklerini Atlamak için BugDrop Kötü Amaçlı Yazılım Geliştiren Siber Suçlular
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Güvenlik Özelliklerini Atlamak için BugDrop Kötü Amaçlı Yazılım Geliştiren Siber Suçlular

GenelSiber Güvenlik

Android Güvenlik Özelliklerini Atlamak için BugDrop Kötü Amaçlı Yazılım Geliştiren Siber Suçlular

teknomers
Son güncelleme: 17 Ağustos 2022 22:20
teknomers
Paylaş
Paylaş


Kötü niyetli aktörlerin Google Play Store güvenlik korumalarını aşmanın yollarını bulmaya devam ettiğinin bir işareti olarak, araştırmacılar şu anda geliştirilmekte olan daha önce belgelenmemiş bir Android damlalık truva atı tespit ettiler.

ThreatFabric’ten Han Şahin yaptığı açıklamada, “Bu yeni kötü amaçlı yazılım, son derece tehlikeli Xenomorph bankacılık truva atını yaymak için Android kötü amaçlı yazılımlarında daha önce görülmeyen yeni bir teknik kullanarak cihazları kötüye kullanmaya çalışıyor ve suçluların kurbanların cihazlarında Cihaz Üzerinde Dolandırıcılık yapmasına izin veriyor” dedi. Hacker Haberleri ile.

dublajlı Hata Bırakma Hollandalı güvenlik firması tarafından, dropper uygulaması, kötü amaçlı yazılımların kurbanlardan Erişilebilirlik Hizmetleri ayrıcalıkları talep etmesini zorlaştırmayı amaçlayan Android’in gelecek sürümünde tanıtılan yeni özellikleri yenmek için açıkça tasarlanmıştır.

ThreatFabric, dropper’ı “Hadoken Security” olarak bilinen ve Xenomorph ve Gymdrop Android kötü amaçlı yazılım ailelerinin oluşturulması ve dağıtılmasının da arkasında olan bir siber suçlu grubuna bağladı.

Bankacılık truva atları, genellikle Android cihazlarda, üretkenlik ve yardımcı uygulamalar olarak ortaya çıkan ve bir kez kurulduktan sonra kullanıcıları istilacı izinler vermeleri için kandıran zararsız damlalık uygulamaları aracılığıyla dağıtılır.

android kötü amaçlı yazılım

Özellikle, uygulamaların ekranın içeriğini okumasına ve kullanıcı adına eylemler gerçekleştirmesine izin veren Erişilebilirlik API’si, kötü amaçlı yazılım operatörlerinin kimlik bilgileri ve finansal bilgiler gibi hassas verileri yakalamasına olanak tanıyan ağır kötüye kullanıldı.

Bu, kurban tarafından kripto para cüzdanı gibi istenen bir uygulama açıldığında truva atının uzak bir sunucudan alınan sahte bir benzer oturum açma formu enjekte ettiği bindirme saldırıları adı verilen saldırılarla elde edilir.

android kötü amaçlı yazılım

Bu kötü amaçlı uygulamaların çoğunun yan yüklü – yalnızca kullanıcı bilinmeyen kaynaklardan yüklemeye izin verdiyse mümkün olan bir şey – Google, Android 13 ile şu adımı attı: erişilebilirlik API erişimini engelleme bir uygulama mağazasının dışından yüklenen uygulamalara.

Ancak bu, rakiplerin bu kısıtlı güvenlik ayarını aşmaya çalışmasını engellemedi. QR kod okuyucu uygulaması gibi görünen ve oturum tabanlı bir yükleme işlemi aracılığıyla kötü amaçlı yükleri dağıtmak için yazarları tarafından test edilen BugDrop’a girin.

“Muhtemelen olan şey, aktörlerin, daha sonra daha ayrıntılı ve rafine bir dropper’a dahil edilecek olan oturum tabanlı bir yükleme yöntemini test etmek için, virüslü bir cihaza yeni APK’lar yükleyebilen, önceden oluşturulmuş bir kötü amaçlı yazılım kullanmasıdır.” araştırmacılar söyledi.

Değişiklikler, gerçeğe dönüştüğü takdirde, bankacılık truva atlarını güvenlik savunmalarını henüz devreye girmeden atlatabilecek daha tehlikeli bir tehdit haline getirebilir.

“BugDrop’ta şu anda mevcut olan tüm sorunların tamamlanması ve çözülmesiyle, suçlular güvenlik ekiplerine ve bankacılık kurumlarına karşı savaşta başka bir etkili silaha sahip olacaklar ve şu anda Google tarafından benimsenen ve suçluları caydırmak için yeterli olmayan çözümleri yenecekler, ” şirket kaydetti.

Kullanıcılara, yalnızca bilinen geliştiricilerin ve yayıncıların uygulamalarını indirerek, uygulama incelemelerini inceleyerek ve gizlilik politikalarını kontrol ederek resmi uygulama mağazalarında gizlenen kötü amaçlı yazılımların kurbanı olmaktan kaçınmaları önerilir.



siber-2

Nvidia’nın Büyük Konferansı Wall Street’i Nasıl Etkiledi?
Kalan 2 özellik | PCGamesN
iPhone araması için Apple’a yapılan yıllık büyük ödemeleri savunma sırası Google’da
OpenAI, ChatGPT tsunamisinden sonra GPT-4’ü tanıttı
Stranger Things 4. Sezon Zindanlarını ve Ejderhalarını Açıkladı Kötü Adam
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidatlamakbilgi Güvenliğibilgisayar GüvenliğiBugDropbugün siber güvenlik haberlerifidye yazılımıGeliştirengüvenlikhack haberlerihacker haberleriiçinKötüNasıl heklenirözellikleriniSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçlularveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vivo X Fold S Eylül’de Gelebilir; iQoo Neo 7 Lansman Zaman Çizelgesi İptal Edildi
Sonraki Makale Açık kaynak hatası, yüz binlerce siteyi saldırıya açık hale getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?