Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chameleon Android Bankacılık Truva Atı Sahte CRM Uygulamasıyla Kullanıcıları Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chameleon Android Bankacılık Truva Atı Sahte CRM Uygulamasıyla Kullanıcıları Hedef Alıyor

GenelSiber Güvenlik

Chameleon Android Bankacılık Truva Atı Sahte CRM Uygulamasıyla Kullanıcıları Hedef Alıyor

teknomers
Son güncelleme: 7 Ağustos 2024 13:28
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananAndroid / Mobil Güvenlik,

Siber güvenlik araştırmacıları, Kanada’daki kullanıcıları hedef alan Chameleon Android bankacılık trojanının arkasındaki tehdit aktörlerinin, Müşteri İlişkileri Yönetimi (CRM) uygulaması gibi davranarak benimsediği yeni bir tekniği ortaya çıkardı.

“Chameleon, uluslararası alanda faaliyet gösteren bir Kanada restoran zincirini hedef alan bir CRM uygulaması olarak görüldü” diyor Hollandalı güvenlik şirketi ThreatFabric söz konusu Pazartesi günü yayınlanan teknik bir raporda.

Temmuz 2024’te görülen kampanya, Kanada ve Avrupa’daki müşterileri hedef aldı ve Avustralya, İtalya, Polonya ve Birleşik Krallık’taki kurban bilimi ayak izinin genişlediğini gösterdi

Kötü amaçlı yazılım içeren zararlı dropper uygulamalarında CRM ile ilgili temaların kullanılması, hedef kitlenin konaklama sektöründeki müşteriler ve İşletmeden Tüketiciye (B2C) çalışanlar olduğunu gösteriyor.

Dropper yapıları ayrıca, yan yüklenen uygulamaların tehlikeli izinler (örneğin erişilebilirlik hizmetleri) talep etmesini önlemek için Android 13 ve sonrasında Google tarafından uygulanan Kısıtlı Ayarları atlatmak için tasarlanmıştır; bu teknik daha önce SecuriDroper ve Brokewell tarafından kullanılmıştır.

Uygulama yüklendikten sonra, bir CRM aracına ait sahte bir oturum açma sayfası görüntülüyor ve ardından kurbanları uygulamayı yeniden yüklemeleri yönünde teşvik eden sahte bir hata mesajı gösteriyor; ancak gerçekte Chameleon yükünü dağıtıyor.

Android Bankacılık Truva Atı

Bu adım, sahte CRM web sayfasının tekrar yüklenmesiyle devam eder ve bu sefer oturum açma işlemini tamamlamaları istenir, ancak “Hesabınız henüz etkinleştirilmedi. İK departmanıyla iletişime geçin.” şeklinde farklı bir hata mesajı görüntülenir.

Chameleon, cihaz üzerinde dolandırıcılık (ODF) yapma ve kullanıcıların paralarını dolandırıcılık yoluyla aktarma yeteneğine sahipken, aynı zamanda katmanları ve geniş kapsamlı izinlerini kullanarak kimlik bilgilerini, kişi listelerini, SMS mesajlarını ve coğrafi konum bilgilerini topluyor.

“Saldırganlar kurumsal bankacılığa erişimi olan bir cihazı enfekte etmeyi başarırsa, Chameleon işletme bankacılığı hesaplarına erişir ve kuruluş için önemli bir risk oluşturur,” dedi ThreatFabric. “CRM ile ilgili rolleri olan çalışanlar için bu tür bir erişimin artan olasılığı, bu son kampanya sırasında maskelemenin seçilmesinin arkasındaki olası nedendir.”

Bu gelişme, IBM X-Force’un CyberCartel grubunun kimlik bilgilerini ve finansal verileri çalmak ve kötü amaçlı Google Chrome eklentileri aracılığıyla Caiman adlı bir Truva atını dağıtmak amacıyla yürüttüğü Latin Amerika bankacılık kötü amaçlı yazılım saldırısını ayrıntılı olarak açıklamasından haftalar sonra geldi.

Şirket, “Bu kötü amaçlı faaliyetlerin nihai amacı, kurbanın tarayıcısına zararlı bir tarayıcı eklentisi yüklemek ve Man-in-the-Browser tekniğini kullanmaktır” dedi. söz konusu.

“Bu, saldırganların hassas bankacılık bilgilerinin yanı sıra tehlikeye atılmış makine bilgileri ve talep üzerine ekran görüntüleri gibi diğer ilgili verileri yasadışı bir şekilde toplamasına olanak tanır. Güncellemeler ve yapılandırmalar, tehdit aktörleri tarafından bir Telegram kanalı aracılığıyla yayılır.”



siber-2

Büyüyen kara delik, gökbilimciler tarafından şimdiye kadar gözlemlenen en parlak nesnedir
Dünyanın en akıllı ofis binasıyla tanışın
Google Meet vs Zoom: En iyi video konferans yazılımı hangisi?
Bilim adamları Samanyolu’nu doğuran protogalaksi keşfettiler
Destiny 2 Osteo Striga Guide: Witch Queen Deluxe Edition SMG Nasıl Gidilir?
ETİKETLENDİ:ağ güvenliğialıyorAndroidatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiChameleonCRMfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKullanıcılarıNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUygulamasıylaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard, Azj-Kahet’in Nerubian’larını konu alan World of Warcraft: The War Within için yeni bir sinematik fragman yayınladı
Sonraki Makale 24,99 € karşılığında 280 GB veri hacmi – o2, cep telefonu sözleşmelerinin fiyatını yarı yarıya azaltır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?