Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Malezyalı Kullanıcıların Bankacılık Verilerini Çalmak İçin Sahte Alışveriş Uygulamaları Dağıtan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Malezyalı Kullanıcıların Bankacılık Verilerini Çalmak İçin Sahte Alışveriş Uygulamaları Dağıtan Bilgisayar Korsanları

GenelSiber Güvenlik

Malezyalı Kullanıcıların Bankacılık Verilerini Çalmak İçin Sahte Alışveriş Uygulamaları Dağıtan Bilgisayar Korsanları

teknomers
Son güncelleme: 7 Nisan 2022 02:41
teknomers
Paylaş
Paylaş


Tehdit aktörleri, en az Kasım 2021’den bu yana sekiz Malezya bankasının müşterilerini hedeflemek için görünüşte zararsız alışveriş uygulamaları kisvesi altında kötü amaçlı uygulamalar dağıtıyor.

Slovak siber güvenlik firması ESET, The Hacker News ile paylaşılan bir raporda, saldırıların kullanıcıları uygulamaları indirmeleri için kandırmak için sahte ancak meşru görünen web siteleri kurmayı içerdiğini söyledi.

Taklit web siteleri, Maid4u, Grabmaid, Maria’s Cleaning, Maid4u, YourMaid, Maideasy ve MaidACall gibi temizlik hizmetlerini ve tümü Malezya’daki kullanıcıları hedefleyen PetsMore adlı bir evcil hayvan dükkanını taklit etti.

ESET, “Tehdit aktörleri, bu sahte e-mağaza uygulamalarını bankacılık kimlik bilgilerini avlamak için kullanıyor.” dedim. “Uygulamalar ayrıca, banka tarafından gönderilen 2FA kodlarını içermeleri durumunda kurban tarafından alınan tüm SMS mesajlarını kötü amaçlı yazılım operatörlerine iletir.”

Bankacılık Verileri

Hedeflenen bankalar arasında Maybank, Affin Bank, Public Bank Berhad, CIMB bank, BSN, RHB, Bank Islam Malaysia ve Hong Leong Bank yer alıyor.

Facebook reklamları aracılığıyla dağıtılan web siteleri, ziyaretçileri, saldırganların Google Play Store’da bulunan Android uygulamaları olduğunu iddia ettiği şeyleri indirmeye teşvik ediyor, ancak gerçekte onları kontrolleri altındaki sahte sunuculara yönlendiriyor.

Bankacılık Verileri

Burada, saldırının, potansiyel kurbanların başarılı olması için cihazlarında varsayılan olmayan “Bilinmeyen uygulamaları yükle” seçeneğini etkinleştirmesi ön koşuluna bağlı olduğunu belirtmekte fayda var. Ayrıca, kötüye kullanılan hizmetlerden beşinin Google Play’de bir uygulaması bile yok.

Uygulamalar başlatıldığında, kullanıcılardan hesaplarında oturum açmalarını ister ve sahte siparişler vermelerine olanak tanır, ardından banka hesaplarından bir para transferi dahil ederek ödeme işlemini tamamlamak için hangi seçenekler sunulur.

“Doğrudan transfer seçeneğini seçtikten sonra mağdurlara sunuluyor. [with] ESET kötü amaçlı yazılım araştırmacısı Lukáš Štefanko, sahte bir FPX ödeme sayfası ve sağlanan sekiz Malezya bankası arasından bankalarını seçmelerini ve ardından kimlik bilgilerini girmelerini istedi” dedi.

Kampanyanın nihai amacı, girilen kullanıcı kimliği veya şifrenin geçersiz olduğuna dair bir hata mesajı görüntülerken, kullanıcılar tarafından girilen bankacılık bilgilerini çalmak ve saldırgan kontrollü sunucuya sızdırmaktır.

Ayrıca, sahte uygulamalar, banka hesaplarının iki faktörlü kimlik doğrulama ile güvence altına alınması durumunda, kullanıcılar tarafından alınan tüm SMS mesajlarına erişmek ve uzak sunucuya iletmek üzere tasarlanmıştır.

Štefanko, “Kampanya şimdilik yalnızca Malezya’yı hedef alırken, daha sonra diğer ülkelere ve bankalara da yayılabilir.” Dedi. “Şu anda saldırganlar bankacılık kimlik bilgilerinin peşindeler, ancak gelecekte kredi kartı bilgilerinin çalınmasını da sağlayabilirler.”



siber-2

ELEX: Adını hiç duymadığınız RPG öncüsü
Covenant: Bağlantılı Karanlık Fantezi Eylem Oyunu Tanıtıldı
Bulut Hizmet Sağlayıcısının Yerel Güvenlik Duvarlarına İlişkin Test Sonuçları
inDrive, Pakistan’ın Krave Mart’ı Satın Alarak Market Teslimatını Güçlendiriyor
Yeni Yüzüklerin Efendisi MMO’su Sadece MMO Hayranlarını Değil “Herkesi” Hedefliyor
ETİKETLENDİ:ağ güvenliğialışverişbankacılıkbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakDağıtanfidye yazılımıhack haberlerihacker haberleriiçinKorsanlarıKullanıcılarınMalezyalıNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUygulamalarıveri ihlaliVerileriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rust demiryolu ağı (kısmen) Nisan güncellemesinde geliyor
Sonraki Makale Roku, Nisan ayında çocuk dostu eğlence dahil 16 yeni kanal ekledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?