Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Brezilya Finans Kurumlarını Hedefleyen Yeni Android Bankacılık Truva Atı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Brezilya Finans Kurumlarını Hedefleyen Yeni Android Bankacılık Truva Atı

GenelSiber Güvenlik

Brezilya Finans Kurumlarını Hedefleyen Yeni Android Bankacılık Truva Atı

teknomers
Son güncelleme: 4 Şubat 2023 17:43
teknomers
Paylaş
Paylaş


Yeni bir Android bankacılık truva atı, PIX ödeme platformunu kullanarak dolandırıcılık yapmak üzere Brezilya finans kurumlarına gözünü dikti.

2022 sonu ile 2023 başı arasında kötü amaçlı yazılımı keşfeden İtalyan siber güvenlik şirketi Cleafy, PixPirate adı altında izini sürüyor.

“PixPirate, en yeni nesil Android bankacılık truva atına aittir, çünkü ATS (Otomatik Transfer Sistemi), saldırganların birden fazla Brezilya bankası tarafından benimsenen Anında Ödeme platformu Pix üzerinden kötü niyetli bir para transferinin eklenmesini otomatikleştirmesini sağlıyor”, araştırmacı Francesco Iubatti ve Alessandro Strino söz konusu.

Ayrıca, Google Play Protect’i devre dışı bırakmak, SMS mesajlarına müdahale etmek, yüklemeyi kaldırmayı önlemek ve anlık bildirimler yoluyla hileli reklamlar sunmak da dahil olmak üzere hain işlevlerini yerine getirmek için işletim sisteminin erişilebilirlik hizmetleri API’sini kötüye kullanan uzun bir Android bankacılığı kötü amaçlı yazılım listesine en son eklenen kişidir.

Operasyonun arkasındaki tehdit aktörleri, kullanıcıların bankacılık uygulamalarında girdiği parolaları çalmanın yanı sıra, tersine mühendislik çabalarına direnmek için Auto.js olarak bilinen bir çerçeve kullanarak kod gizleme ve şifrelemeden yararlandı.

PixPirate’i teslim etmek için kullanılan damlalıklı uygulamalar, kimlik doğrulama uygulamaları kisvesi altına girer. Uygulamaların resmi Google Play Store’da yayınlandığına dair herhangi bir gösterge yok.

Bulgular, ThreatFabric’in PIX’i hileli fon transferleri yapmak için kötüye kullanmanın yanı sıra ATS yetenekleriyle birlikte gelen BrasDex adlı başka bir kötü amaçlı yazılımın ayrıntılarını açıklamasından bir aydan uzun bir süre sonra geldi.

“Esnek ve daha yaygın diller kullanarak (öğrenme eğrisini ve geliştirme süresini kısaltarak) mobil uygulamaların geliştirilmesine yardımcı olacak çerçevelerle eşleştirilen ATS yeteneklerinin tanıtılması, gelecekte karşılaştırılabilecek daha karmaşık kötü amaçlı yazılımlara yol açabilir. iş istasyonu muadilleri” dedi araştırmacılar.

Gelişme aynı zamanda Cyble’ın banka ve devlet uygulamaları kılığına girerek en az Temmuz 2022’den bu yana Tayland, Peru ve Filipinler’deki kullanıcıları hedefleyen Gigabud RAT kod adlı yeni bir Android uzaktan erişim truva atına ışık tutmasıyla birlikte geliyor.

Android Bankacılık Truva Atı

Araştırmacılar, “RAT, ekran kaydı ve bankacılık kimlik bilgilerini çalmak için erişilebilirlik hizmetlerini kötüye kullanmak gibi gelişmiş özelliklere sahiptir.” söz konusubir dağıtım vektörü olarak kimlik avı sitelerini kullandığına dikkat çekiyor.

Siber güvenlik firması ayrıca açıklığa kavuşmuş InTheBox darknet pazarının arkasındaki tehdit aktörlerinin, Alien, Cerberus, ERMAC, Hydra ve Octo gibi çeşitli Android bankacılığı kötü amaçlı yazılımlarıyla uyumlu 1.894 web enjeksiyonundan oluşan bir kataloğun reklamını yaptığı.

Esas olarak kimlik bilgilerini ve hassas verileri toplamak için kullanılan web enjeksiyon modülleri, Asya, Avrupa, Orta Doğu ve Amerika’yı kapsayan bankacılık, mobil ödeme hizmetleri, kripto para borsaları ve mobil e-ticaret uygulamalarını ayırmak için tasarlanmıştır.

Ancak daha endişe verici bir değişiklikle, dolandırıcılık uygulamaları, CryptoRom adlı bir domuz kasaplığı dolandırıcılığını gerçekleştirmek için Apple App Store ve Google Play’deki savunmaları atlamanın bir yolunu buldu.

Teknik, paralarını çalmak amacıyla sahte yatırım uygulamalarını indirmeye ikna etmek için Tinder gibi flört uygulamaları yoluyla kurbanlara yaklaşmak gibi sosyal mühendislik yöntemlerinin kullanılmasını gerektirir.

Söz konusu kötü amaçlı iOS uygulamaları, her ikisi de o zamandan beri Apple tarafından kaldırılmış olan Ace Pro ve MBM_BitScan’dir. MBM_BitScan’in bir Android sürümü de Google tarafından kaldırıldı.

Keşfi yapan siber güvenlik firması Sophos, iOS uygulamalarının, kötü amaçlı yazılım yazarlarının inceleme sürecini geçmesini sağlayan bir “inceleme kaçırma tekniği” içerdiğini söyledi.

Sophos araştırmacısı Jagadeesh Chandraiah, “Bulduğumuz her iki uygulama da kötü amaçlı işlevlerini sağlamak için uzak içeriği kullandı – bu içerik, App Store incelemesi tamamlanana kadar muhtemelen gizlenmişti.” söz konusu.

Domuz kesme dolandırıcılığı Çin ve Tayvan’da başladı ve o zamandan beri son yıllarda küresel olarak genişledi. büyük operasyon yığını Laos, Myanmar ve Kamboçya’daki özel ekonomik bölgelerden yürütülmektedir.

Kasım 2022’de ABD Adalet Bakanlığı (DoJ), suçlu aktörleri beş kurbandan 10 milyon dolardan fazla netleştiren bir domuz kasaplığı kripto para birimi dolandırıcılığıyla bağlantılı olarak yedi alan adının yayından kaldırıldığını duyurdu.



siber-2

Final Fantasy 7 Kitapları ve Blu-Ray’leri Amazon’da Güzel İndirimler Kazanıyor
Mutlu Yıllar 2023! İlginç istatistikler
Liflerin genelleştirilmesi: Turuncu, devletin ve düzenleyicilerin baskısı altında
Nvidia Lovelace RTX 4000: Şimdiye kadar bildiğimiz her şey
Gökbilimciler Yok Edilmeye Doğru Dönen Bir Ötegezegen Keşfettiler
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBrezilyafidye yazılımı kötü amaçlı yazılımfinanshack haberlerihacker haberleriHedefleyenKurumlarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jio True 5G Hizmeti Haridwar’da Başladı, Şimdi 226 Şehirde Kullanılabilir
Sonraki Makale Uzun süredir ertelenen ExoMars görevi hala 2028 lansmanının hayalini kuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?