Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, Android Kullanıcılarını Kötü Amaçlı Uygulamalar Yüklemeleri İçin Kandırmak İçin WebAPK’dan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, Android Kullanıcılarını Kötü Amaçlı Uygulamalar Yüklemeleri İçin Kandırmak İçin WebAPK’dan Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları, Android Kullanıcılarını Kötü Amaçlı Uygulamalar Yüklemeleri İçin Kandırmak İçin WebAPK’dan Yararlanıyor

teknomers
Son güncelleme: 17 Temmuz 2023 17:42
teknomers
Paylaş
Paylaş


17 Temmuz 2023THNMobil Güvenlik / Kötü Amaçlı Yazılım

Tehdit aktörleri Android’in avantajlarından yararlanıyor WebAPK teknolojisi şüphelenmeyen kullanıcıları, hassas kişisel bilgileri yakalamak üzere tasarlanmış Android telefonlara kötü amaçlı web uygulamaları yüklemeleri için kandırmak.

CSIRT KNF’den araştırmacılar, “Saldırı, kurbanların bir mobil bankacılık uygulamasının güncellenmesi gerektiğini öne süren SMS mesajları almasıyla başladı.” söz konusu geçen hafta yayınlanan bir analizde. “Mesajda yer alan bağlantı, kurbanın cihazına kötü amaçlı bir uygulama yüklemek için WebAPK teknolojisini kullanan bir siteye yönlendiriyor.”

Uygulama, merkezi Varşova’da bulunan çok uluslu bir bankacılık ve finansal hizmetler şirketi olan PKO Bank Polski’nin kimliğine bürünüyor. Kampanyanın detayları şöyleydi: ilk paylaşılan Polonyalı siber güvenlik firması RIFFSEC tarafından.

WebAPK, kullanıcıların Google Play Store’u kullanmak zorunda kalmadan Android cihazlarındaki ana ekranlarına aşamalı web uygulamaları (PWA’lar) yüklemelerine olanak tanır.

Google, “Bir kullanıcı Google Chrome’dan bir PWA yüklediğinde ve bir WebAPK kullanıldığında, basım sunucusu PWA için bir APK’yı “darphane” (paketler) ve imzalar,” diyor. açıklar belgelerinde.

“Bu işlem zaman alıyor ancak APK hazır olduğunda, tarayıcı söz konusu uygulamayı sessizce kullanıcının cihazına yüklüyor. Güvenilir sağlayıcılar (Play Services veya Samsung) APK’yı imzaladığından, telefon, gelen tüm uygulamalarda olduğu gibi güvenliği devre dışı bırakmadan yükler. Mağazadan. Uygulamayı yandan yüklemeye gerek yok.”

Kötü Amaçlı Uygulamalar

Sahte bankacılık uygulaması (“org.chromium.webapk.a798467883c056fed_v2”) yüklendikten sonra, kullanıcıları kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) belirteçlerini girmeye teşvik ederek etkin bir şekilde hırsızlıklarına neden olur.

CSIRT KNF, “Bu tür saldırılara karşı koymanın zorluklarından biri, WebAPK uygulamalarının her cihazda farklı paket adları ve sağlama toplamları oluşturmasıdır.” Dedi. “Bu verilerin Uzlaşma Göstergeleri (IoC) olarak kullanılmasını zorlaştıran Chrome motoru tarafından dinamik olarak oluşturuldular.”

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Bu tür tehditlere karşı koymak için, kimlik avı saldırıları gerçekleştirmek üzere WebAPK mekanizmasını kullanan web sitelerinin engellenmesi önerilir.

Bu gelişme, Resecurity’nin siber suçluların, güvenliği ihlal edilmiş hesap sahiplerinin kimliğine bürünmek ve dolandırıcılığı önleme kontrollerini atlamak amacıyla karanlık ağda pazarlanan Android için özel cihaz sahtekarlığı araçlarından giderek daha fazla yararlandığını ortaya koymasıyla geldi.

Enclave Service ve MacFly dahil olmak üzere antidetect araçları, dolandırıcılık önleme sistemleri tarafından analiz edilen mobil cihaz parmak izlerini ve diğer yazılım ve ağ parametrelerini yanıltabilir; TimpDoor ve Clientor olarak.

Siber güvenlik şirketi, “Siber suçlular bu araçları, çalınan çerez dosyalarından yararlanarak, hiper ayrıntılı cihaz tanımlayıcılarını taklit ederek ve dolandırıcılık kurbanlarının benzersiz ağ ayarlarını kullanarak güvenliği ihlal edilmiş hesaplara erişmek ve meşru müşterilerin kimliğine bürünmek için kullanıyor.” söz konusu.





siber-2

Bir meraklı, ona sadece 30 dolara mal olan bir Steam Deck analogu yarattı.
800 $’lık Radeon RX 7900 XT artık tek seferlik bir anlaşma değil. Kart aktif olarak değer kaybediyor
Uber’in Kaliforniya’daki gençleri taşımak için sürücülerin parmak izini alması gerekecek
iPhone 17, en ince iPhone; Apple’ın donanım etkinliğinden beklentiler.
İşte Android’den Geçiş Yapanların En Popüler iPhone Modelleri
ETİKETLENDİ:#uygulamalarağ güvenliğiAmaçlıAndroidbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkandırmakKorsanlarıKötüKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWebAPKdanYararlanıyoryazılım güvenlik açığıyüklemeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Gizemli vadiler dünyaya çok benziyor, ama burası Mars, öyleyse orada nasıl oluşabiliyorlar?”: Gizemli Mars vadileri bir açıklama aldı
Sonraki Makale Best Buy’ın günün fırsatı, 600 $ karşılığında 65 inç QLED 4K TV

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?