Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

GenelSiber Güvenlik

Kötü Amaçlı Google Play Store Uygulaması Xenomorph Bankacılık Truva Atı Dağıtıyor

teknomers
Son güncelleme: 11 Kasım 2022 16:42
teknomers
Paylaş
Paylaş


Google, Android için Play Store’da tespit edilen, biri yaşam tarzı uygulaması gibi görünen ve Xenomorph bankacılık kötü amaçlı yazılımını dağıtırken yakalanan iki yeni kötü amaçlı dropper uygulamasını kaldırdı.

Zscaler ThreatLabz araştırmacıları Himanshu Sharma ve Viral Gandhi, “Xenomorph, kullanıcıların cihazlarındaki bankacılık uygulamalarından kimlik bilgilerini çalan bir truva atıdır.” söz konusu Perşembe günü yayınlanan bir analizde.

“Ayrıca, kullanıcıların SMS mesajlarını ve bildirimlerini engelleyerek, tek seferlik şifreleri ve çok faktörlü kimlik doğrulama isteklerini çalmasını sağlıyor.”

Siber güvenlik firması, benzer davranış sergileyen bir gider takip uygulaması bulduğunu, ancak kötü amaçlı yazılımı almak için kullanılan URL’yi çıkaramadığını belirtti.

Xenomorph Bankacılık Truva Atı

İki kötü amaçlı uygulama aşağıdaki gibidir –

  • Yapılacaklar: Gün yöneticisi (com.todo.daymanager)
  • 経費キーパー (com.setprice.expenses)

Her iki uygulama da bir damlalık işlevi görür, yani uygulamaların kendileri zararsızdır ve Todo durumunda GitHub’da barındırılan gerçek yükü almak için bir kanaldır.

İlk olarak bu Şubat ayının başlarında ThreatFabric tarafından belgelenen Xenomorph’un, kurbanın kimlik bilgilerini çalmak için yasal banka uygulamalarının üzerine sahte oturum açma ekranlarının sunulduğu üst üste bindirme saldırıları gerçekleştirmek için Android’in erişilebilirlik izinlerini kötüye kullandığı biliniyor.

Dahası, kötü amaçlı yazılım, ek komutları almak için kullanılan komut ve kontrol (C2) etki alanının kodunu çözmek ve oluşturmak için bir Telegram kanalının açıklamasından yararlanır.

Bu gelişme, Google Play’de bir reklam yazılımı ve bilgi çalma kampanyasının parçası olarak kurbanları kötü amaçlı web sitelerine yönlendirdiği tespit edilen dört hileli uygulamanın keşfini takip ediyor. Google, The Hacker News’e o zamandan beri geliştiriciyi yasakladığını söyledi.



siber-2

Splatoon 3: Çıkış Tarihi, Haberler ve Bildiğimiz Her Şey
Diablo 4 Rogue sınıfı, becerileri ve celp kılavuzu
NYT Bağlantıları Bugün İpucu ve Cevaplar – 23 Mart Cumartesi (#651)
NVIDIA, RTX 50 Serisi Grafik Kartlarının VPA Programı ile Satışına Devam Ediyor
122 beygir gücündeki motora sahip en güçlü Lada Niva yakında showroomlarda olacak: Lada Niva Sport’un satışları Şubat ayında başlayacak
ETİKETLENDİ:#googleağ güvenliğiAmaçlıatıbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtıyorfidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirPlaysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStoretruvaUygulamasıveri ihlaliXenomorphyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung telefonları bazı ciddi gölgeli sıfır günlerin hedefi oluyor
Sonraki Makale Samsung’un kararlı Galaxy Z Fold 4 ve Z Flip 4 Android 13 güncellemeleri devam ediyor… bazı kullanıcılar için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?