Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran Bankalarını Hedef Alan 200’den Fazla Kötü Amaçlı Android Uygulaması: Uzmanlar Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran Bankalarını Hedef Alan 200’den Fazla Kötü Amaçlı Android Uygulaması: Uzmanlar Uyardı

GenelSiber Güvenlik

İran Bankalarını Hedef Alan 200’den Fazla Kötü Amaçlı Android Uygulaması: Uzmanlar Uyardı

teknomers
Son güncelleme: 29 Kasım 2023 15:29
teknomers
Paylaş
Paylaş


29 Kasım 2023Haber odasıMobil Güvenlik / Kötü Amaçlı Yazılım

İran bankalarını hedef alan bir Android kötü amaçlı yazılım kampanyası, yeteneklerini genişletti ve radarın altından geçmek için ek kaçınma taktikleri ekledi.

Zimperium’un yeni bir raporuna göre bu 200’den fazla kötü amaçlı uygulama Kötü niyetli operasyonla bağlantılı olarak, tehdit aktörünün hedeflenen finansal kuruluşlara yönelik kimlik avı saldırıları gerçekleştirdiği de gözlemlendi.

Kampanya ilk olarak Temmuz 2023’ün sonlarında Sophos’un Bank Mellat, Bank Saderat, Resalat Bank ve İran Merkez Bankası müşterilerini hedef alan 40 kimlik bilgisi toplama uygulamasından oluşan bir kümeyi ayrıntılarıyla açıklamasıyla ortaya çıktı.

Sahte uygulamaların temel amacı, Android’in erişilebilirlik hizmetlerini kötüye kullanarak kurbanları kandırarak onlara kapsamlı izinler vermelerini sağlamak ve bankacılık oturum açma bilgilerini ve kredi kartı bilgilerini toplamaktır.

Sophos araştırmacısı Pankaj Kohli o dönemde “Kötü amaçlı uygulamaların ilgili meşru sürümleri İran’ın Android pazarı olan Cafe Bazaar’da mevcut ve milyonlarca indirilmeye sahip” dedi.

“Öte yandan, kötü amaçlı taklitler, çok sayıda nispeten yeni alan adından indirilebiliyordu; bunlardan bazıları tehdit aktörleri tarafından C2 sunucusu olarak da kullanılıyordu.”

İlginç bir şekilde, bu alan adlarından bazılarının, mobil kullanıcıların kimlik bilgilerini çalmak üzere tasarlanmış HTML kimlik avı sayfalarına da hizmet verdiği gözlemlendi.

En son bulgular Zimperyum Tehdidin devam eden evrimini, yalnızca daha geniş bir hedefli banka ve kripto para birimi cüzdan uygulamaları kümesi açısından değil, aynı zamanda onu daha güçlü kılan daha önce belgelenmemiş özelliklerin de dahil edilmesi açısından göstermektedir.

Bu, erişilebilirlik hizmetinin, SMS mesajlarına müdahale etmek, kaldırmayı önlemek ve kullanıcı arayüzü öğelerine tıklamak için ek izinler vermek amacıyla kullanılmasını içerir.

Kötü amaçlı yazılımın bazı varyantlarının, komut ve kontrol (C2) sunucusunun Base64 kodlu sürümünü ve kimlik avı URL’lerini çıkarmak için GitHub depolarındaki README dosyasına eriştiği de tespit edildi.

Zimperium araştırmacıları Aazim Yaswant ve Vishnu Pratapagiri, “Bu, saldırganların GitHub deposunu güncelleyerek, kapatılan kimlik avı sitelerine hızlı bir şekilde yanıt vermelerine olanak tanıyarak, kötü amaçlı uygulamaların her zaman en yeni etkin kimlik avı sitesini almasını sağlar.” dedi.

Dikkate değer bir diğer taktik, kimlik avı sitelerine işaret eden kodlanmış dizeleri içeren metin dosyalarını barındırmak için ara C2 sunucularının kullanılmasıdır.

Kampanya şu ana kadar gözünü Android’e çevirmiş olsa da, kimlik avı sitelerinin sayfanın bir iOS cihazı tarafından açılıp açılmadığını doğrulaması ve eğer öyleyse, sayfayı yönlendirmesi gerçeğine dayanarak Apple’ın iOS işletim sisteminin de potansiyel bir hedef olduğuna dair kanıtlar var. Bank Saderat Iran uygulamasının iOS versiyonunu taklit eden bir web sitesinin kurbanı.

Şu anda iOS kampanyasının geliştirme aşamasında olup olmadığı veya uygulamaların henüz tanımlanamayan bir kaynak üzerinden mi dağıtıldığı belli değil.

Kimlik avı kampanyaları da daha az karmaşık değil; kimlik bilgilerini, hesap numaralarını, cihaz modellerini ve IP adreslerini aktörlerin kontrolündeki iki Telegram kanalına sızdırmak için gerçek web sitelerini taklit ediyor.

Araştırmacılar, “Modern kötü amaçlı yazılımların daha karmaşık hale geldiği ve hedeflerin genişlediği açık; bu nedenle çalışma zamanı görünürlüğü ve koruması, mobil uygulamalar için hayati önem taşıyor” dedi.

Bu gelişme, Fingerprint’in kötü amaçlı Android uygulamalarının pano verilerine gizlice erişip bunları kopyalayabileceği bir yöntemi göstermesinden bir aydan biraz daha uzun bir süre sonra gerçekleşti. SYSTEM_ALERT_WINDOW Belirli bir uygulama pano verilerini okurken görüntülenen bildirimi gizleme izni.

“Farklı bir tostla veya başka bir görünümle bir tostu fazla çizmek mümkündür; orijinal tostu tamamen gizlemek, kullanıcının pano eylemlerinden haberdar olmasını engelleyebilir.” Parmak İzi söz konusu. “SYSTEM_ALERT_WINDOW iznine sahip herhangi bir uygulama, kullanıcıya bildirimde bulunmadan pano verilerini okuyabilir.”



siber-2

Amazon, Echo Spot’u tamamen yeni bir tasarımla geri getiriyor
Google, Android Cihazlarda CCI Siparişine Meydan Okudu, Hintli Kullanıcılar İçin Gerileme Çağrısında Bulundu
Daha ilginç, daha büyük, daha güçlü Haval Jolion – ve dört tekerlekten çekişli. Rusya’da ilginç geçitler sunmaya başladılar Haval KuGou
Apex Legends Mobile Global Ön Kayıt Başladı
Mastercard, kripto sahtekarlığının sona ermesine yardımcı olmak istiyor
ETİKETLENDİ:200denağ güvenliğiAlanAmaçlıAndroidBankalarınıbilgi Güvenliğibilgisayar GüvenliğiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefİranKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıUygulamasıUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerikan fonları Linxens’i Çinli Tsinghua şirketinden satın almak istiyor — Siècle Digital
Sonraki Makale Diablo 4 ve Doom muhteşem yeni Steam FPS oyunu için birleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?