Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

GenelSiber Güvenlik

Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

teknomers
Son güncelleme: 11 Kasım 2022 16:42
teknomers
Paylaş
Paylaş


Google, Android için Play Store’da tespit edilen, biri yaşam tarzı uygulaması gibi görünen ve Xenomorph bankacılık kötü amaçlı yazılımını dağıtırken yakalanan iki yeni kötü amaçlı dropper uygulamasını kaldırdı.

Zscaler ThreatLabz araştırmacıları Himanshu Sharma ve Viral Gandhi, “Xenomorph, kullanıcıların cihazlarındaki bankacılık uygulamalarından kimlik bilgilerini çalan bir truva atıdır.” söz konusu Perşembe günü yayınlanan bir analizde.

“Ayrıca, kullanıcıların SMS mesajlarını ve bildirimlerini engelleyerek, tek seferlik şifreleri ve çok faktörlü kimlik doğrulama isteklerini çalmasını sağlıyor.”

Siber güvenlik firması, benzer davranış sergileyen bir gider takip uygulaması bulduğunu, ancak kötü amaçlı yazılımı almak için kullanılan URL’yi çıkaramadığını belirtti.

Xenomorph Bankacılık Truva Atı

İki kötü amaçlı uygulama aşağıdaki gibidir –

  • Yapılacaklar: Gün yöneticisi (com.todo.daymanager)
  • 経費キーパー (com.setprice.expenses)

Her iki uygulama da bir damlalık işlevi görür, yani uygulamaların kendileri zararsızdır ve Todo durumunda GitHub’da barındırılan gerçek yükü almak için bir kanaldır.

İlk olarak bu Şubat ayının başlarında ThreatFabric tarafından belgelenen Xenomorph’un, kurbanın kimlik bilgilerini çalmak için yasal banka uygulamalarının üzerine sahte oturum açma ekranlarının sunulduğu üst üste bindirme saldırıları gerçekleştirmek için Android’in erişilebilirlik izinlerini kötüye kullandığı biliniyor.

Dahası, kötü amaçlı yazılım, ek komutları almak için kullanılan komut ve kontrol (C2) etki alanının kodunu çözmek ve oluşturmak için bir Telegram kanalının açıklamasından yararlanır.

Bu gelişme, Google Play’de bir reklam yazılımı ve bilgi çalma kampanyasının parçası olarak kurbanları kötü amaçlı web sitelerine yönlendirdiği tespit edilen dört hileli uygulamanın keşfini takip ediyor. Google, The Hacker News’e o zamandan beri geliştiriciyi yasakladığını söyledi.



siber-2

Trump Yönetimi Anthropic’e Karşı Yeni Adımlar Atmayı Planlıyor!
Telefonunuzu Pegasus ve Diğer APT’lerden Nasıl Korursunuz?
AvtoVAZ, Lada otomobilleri için Asya yedek parçalarını zaten buldu
Kuzey Kutbu’nda Veri Merkezleri: Geleceğin Gücü Artık Burada!
iPadOS 17, widget’ları ve Stage Manager’ı yükseltecek şekilde ayarlandı — işte bu yüzden önemli
ETİKETLENDİ:#googleağ güvenliğiAmaçlıatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtıyorfidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirPlaysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStoretruvaUygulamasıveri ihlaliXenomorphyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung telefonları bazı ciddi gölgeli sıfır günlerin hedefi oluyor
Sonraki Makale Samsung’un kararlı Galaxy Z Fold 4 ve Z Flip 4 Android 13 güncellemeleri devam ediyor… bazı kullanıcılar için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?