Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chameleon Android Bankacılık Truva Atı Varyantı Biyometrik Kimlik Doğrulamayı Atlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chameleon Android Bankacılık Truva Atı Varyantı Biyometrik Kimlik Doğrulamayı Atlıyor

GenelSiber Güvenlik

Chameleon Android Bankacılık Truva Atı Varyantı Biyometrik Kimlik Doğrulamayı Atlıyor

teknomers
Son güncelleme: 22 Aralık 2023 04:46
teknomers
Paylaş
Paylaş


21 Aralık 2023Haber odasıMobil Güvenlik / Bankacılık Truva Atı

Siber güvenlik araştırmacıları, hedeflemesini İngiltere ve İtalya’daki kullanıcıları kapsayacak şekilde genişleten Chameleon adlı Android bankacılık kötü amaçlı yazılımının güncellenmiş bir sürümünü keşfetti.

Hollandalı mobil güvenlik firması ThreatFabric, “Önceki modelin yeniden yapılandırılmış ve geliştirilmiş bir yinelemesini temsil eden bu gelişmiş Chameleon çeşidi, hedeflenen bölgesini genişletirken erişilebilirlik hizmetini kullanarak Cihaz Devralmayı (DTO) yürütmede mükemmel bir performans sergiliyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Chameleon daha önce Nisan 2023’te Cyble tarafından belgelenmişti ve en azından Ocak ayından bu yana Avustralya ve Polonya’daki kullanıcıları ayırmak için kullanıldığı belirtiliyordu. Diğer bankacılık kötü amaçlı yazılımları gibi, hassas verileri toplamak ve yer paylaşımlı saldırılar gerçekleştirmek için Android’in erişilebilirlik hizmetine yönelik izinlerini kötüye kullandığı biliniyor.

Önceki sürümü içeren sahte uygulamalar, kimlik avı sayfalarında barındırıldı ve Avustralya Vergi Dairesi (ATO) ve CoinSpot adlı kripto para birimi ticaret platformu gibi ülkelerdeki gerçek kurumların kimliğine bürünerek onlara bir güvenilirlik perdesi kazandırdığı görüldü.

ThreatFabric’in en son bulguları, bankacılık truva atının artık diğer tehdit aktörlerine satılan ve kötü amaçlı yükleri “bağlamak” için kullanılabilen, kullanıma hazır bir hizmet olarak bırakıcı (DaaS) olan Zombinder aracılığıyla dağıtıldığını gösteriyor. meşru uygulamalara.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Teklifin bu yılın başında kapatıldığından şüphelenilse de, cihazlara kötü amaçlı yazılım yüklemek ve erişilebilirlik hizmetine erişim elde etmek için Android’deki ‘Kısıtlı Ayarlar’ özelliğini atlayan reklamcılık yetenekleri geçen ay yeniden ortaya çıktı.

Chameleon’u dağıtan kötü amaçlı eserlerin her ikisi de Google Chrome web tarayıcısı kılığına giriyor. Paket adları aşağıda listelenmiştir –

  • Z72645c414ce232f45.Z35aad4dde2ff09b48
  • com.busy.lady

Geliştirilmiş varyantın dikkate değer bir özelliği, kurban adına yetkisiz eylemler gerçekleştirmek için erişilebilirlik hizmetinden yararlanan Cihaz Devralma (DTO) dolandırıcılığı yapma yeteneğidir.

Android Bankacılık Truva Atı

Ancak kötü amaçlı yazılım, kullanıcıları bu ayarı etkinleştirmeleri konusunda kandırmak için yüklü cihazdaki Android sürümünü kontrol ediyor ve Android 13 veya sonraki bir sürüm olduğu tespit edilirse kullanıcıdan bu özelliği açmasını istiyor.

ThreatFabric, “Bulunan cihazda Android 13 Kısıtlı Ayarların bulunduğunun onaylanmasının ardından bankacılık truva atı, bir HTML sayfasının yüklenmesini başlatır.” dedi. “Sayfa, Android 13 ve sonraki sürümlerde erişilebilirlik hizmetini etkinleştirmek için kullanıcılara adım adım manuel bir süreçte rehberlik ediyor.”

Bir başka yeni ekleme ise, kötü amaçlı yazılımın erişilebilirlik hizmetini kullanarak “cihazın kilidini istediği zaman açmasına” izin vermek amacıyla kilit ekranı kimlik doğrulama mekanizmasını gizlice bir PIN’e geçirerek hedeflenen cihazın biyometrik işlemlerini kesintiye uğratmak için Android API’lerinin kullanılmasıdır.

Şirket, “Yeni Chameleon bankacılık truva atının ortaya çıkışı, Android ekosistemindeki karmaşık ve uyarlanabilir tehdit ortamının bir başka örneğidir” dedi. “Daha önceki versiyonundan geliştirilen bu varyant, daha fazla dayanıklılık ve gelişmiş yeni özellikler sergiliyor.”

Gelişme, Zimperium’un geçen yıl 10’u yeni olmak üzere 29 kötü amaçlı yazılım ailesinin 61 ülkede 1.800 bankacılık uygulamasını hedef aldığını ortaya çıkarmasıyla gerçekleşti. Yeni aktif aileler arasında Nexus, Godfather, PixPirate, Saderat, Hook, PixBankBot, Xenomorph v3, Vultur, BrasDex ve GoatRAT yer alıyor.

ABD’nin en çok hedef aldığı ülkeler arasında ABD (109 banka uygulaması), İngiltere (48), İtalya (44), Avustralya (34), Türkiye (32), Fransa (30), İspanya (29), Portekiz (27), Almanya (23), Kanada (17) ve Brezilya (11). En çok hedeflenen finansal hizmet uygulamaları PhonePe (Hindistan), WeChat, Bank of America, Well Fargo, (ABD), Binance (Malta), Barclays (İngiltere), QNB Finansbank (Türkiye) ve CaixaBank (İspanya).

Şirket, “Geleneksel bankacılık uygulamaları, hedeflerin %61’ini oluşturan şaşırtıcı 1103 uygulamayla ana hedef olmaya devam ederken, yeni ortaya çıkan FinTech ve Ticaret uygulamaları artık hedefte yer alıyor ve geri kalan %39’u oluşturuyor.” söz konusu.



siber-2

NYT Bağlantıları Bugün – 29 Ocak Çarşamba için ipuçlarım ve cevaplarım (Oyun #598)
Fortnite 3.48 Güncellemesi, 4 Mart’ta Kararlılık Düzeltmeleri İçin Yayınlandı
Skoda Rapid ve Volkswagen Polo’nun 1,8 milyon ruble karşılığındaki bir analogu resmi olarak Rusya’ya geldi. Jetta VA3 satışları kasım ayında başlayacak
Doug Bowser, Krallığın 70 Dolarlık Maliyetinin Gözyaşlarını Daha Fazla Açıklıyor
Araştırmacılar Çok Yıllı Toplu Kimlik Hırsızlığı Kampanyasını Çinli Hackerlara Bağladı
ETİKETLENDİ:ağ güvenliğiAndroidatıAtlıyorbankacılıkbilgi Güvenliğibilgisayar GüvenliğibiyometrikChameleonDoğrulamayıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKimlikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaVaryantıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adobe olmasa bile Figma için işler pek de kötü görünmüyor
Sonraki Makale Beş Cybertruck kullanarak Tesla’nın senkronize ışık gösterisini izleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?