Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MMRat Android Truva Atı, Erişilebilirlik Özelliği Sayesinde Uzaktan Mali Dolandırıcılık Gerçekleştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MMRat Android Truva Atı, Erişilebilirlik Özelliği Sayesinde Uzaktan Mali Dolandırıcılık Gerçekleştiriyor

GenelSiber Güvenlik

MMRat Android Truva Atı, Erişilebilirlik Özelliği Sayesinde Uzaktan Mali Dolandırıcılık Gerçekleştiriyor

teknomers
Son güncelleme: 31 Ağustos 2023 02:55
teknomers
Paylaş
Paylaş


30 Ağustos 2023THNMobil Güvenlik / Kötü Amaçlı Yazılım

Daha önce belgelenmemiş bir Android bankacılık truva atı MMRat Haziran 2023’ün sonlarından bu yana, cihazlara uzaktan el koymak ve mali dolandırıcılık yapmak için Güneydoğu Asya’daki mobil kullanıcıları hedef aldığı gözlemlendi.

Trend, “Adını kendine özgü paket adı com.mm.user’den alan kötü amaçlı yazılım, kullanıcı girişini ve ekran içeriğini yakalayabilir ve ayrıca kurbanın cihazlarını çeşitli tekniklerle uzaktan kontrol edebilir, böylece operatörlerinin kurbanın cihazında banka dolandırıcılığı yapmasına olanak tanır.” Mikro söz konusu.

MMRat’ı benzerlerinden ayıran şey, protokol arabelleklerine (aka protobuf), güvenliği ihlal edilmiş telefonlardan büyük hacimli verileri verimli bir şekilde aktarmak için, Android kötü amaçlı yazılımlarının giderek artan karmaşıklığını gösteriyor.

Kimlik avı sayfalarında kullanılan dile göre olası hedefler arasında Endonezya, Vietnam, Singapur ve Filipinler yer alıyor.

Saldırıların giriş noktası, resmi uygulama mağazalarını taklit eden kimlik avı siteleri ağıdır, ancak kurbanların bu bağlantılara nasıl yönlendirildiği henüz bilinmemektedir. MMRat tipik olarak maskeli balolar resmi bir hükümet veya flört uygulaması olarak.

Uygulama, yüklendikten sonra ağırlıklı olarak Android erişilebilirlik hizmetine ve MediaProjection API’ye dayanıyor; bunların her ikisi de faaliyetlerini gerçekleştirmek için SpyNote adlı başka bir Android finansal truva atı tarafından kullanılıyor. Kötü amaçlı yazılım ayrıca kendisine başka izinler vermek ve ayarları değiştirmek için erişilebilirlik izinlerini kötüye kullanabilir.

Android Bankacılık Kötü Amaçlı Yazılımı

Ayrıca, yeniden başlatmalar arasında hayatta kalmak için kalıcılığı ayarlar ve talimatları beklemek ve bu komutların yürütülmesinin sonuçlarını kendisine geri aktarmak için uzak bir sunucuyla iletişim başlatır. Truva atı, veri sızdırma, video akışı ve C2 kontrolü gibi işlevler için farklı bağlantı noktası ve protokol kombinasyonlarını kullanır.

MMRat, sinyal gücü, ekran durumu ve pil istatistikleri, yüklü uygulamalar ve kişi listeleri dahil olmak üzere çok çeşitli cihaz verilerini ve kişisel bilgileri toplama yeteneğine sahiptir. Tehdit aktörünün bir sonraki aşamaya geçmeden önce bir tür kurban profili çıkarmak için ayrıntıları kullandığından şüpheleniliyor.

MMRat’ın diğer özelliklerinden bazıları, gerçek zamanlı ekran içeriğini kaydetmeyi ve tehdit aktörünün kurbanın cihazına, cihaz kilitliyken ve aktif olarak kullanılmadığında uzaktan erişebilmesini sağlayacak şekilde kilit ekranı desenini yakalamayı içerir.

Trend Micro, “MMRat kötü amaçlı yazılımı, kurbanın cihazını uzaktan kontrol etmek, jestler yapmak, ekran kilidini açmak ve metin girmek gibi eylemleri gerçekleştirerek Erişilebilirlik hizmetini kötüye kullanıyor” dedi.

“Bu, tehdit aktörleri tarafından çalınan kimlik bilgileriyle birlikte banka dolandırıcılığı gerçekleştirmek için kullanılabilir.”

Saldırılar, MMRat’ın UNINSTALL_APP C2 komutunu aldıktan sonra kendisini silmesiyle sona eriyor; bu genellikle başarılı bir dolandırıcılık işleminin ardından gerçekleşiyor ve cihazdaki tüm enfeksiyon izlerini etkili bir şekilde ortadan kaldırıyor.

Bu tür güçlü kötü amaçlı yazılımların oluşturduğu tehditleri azaltmak için kullanıcıların yalnızca resmi kaynaklardan uygulama indirmesi, uygulama incelemelerini incelemesi ve kullanımdan önce uygulamanın erişim istediği izinleri kontrol etmesi önerilir.



siber-2

GPU Fiyatları Düşmeye Devam Ediyor
Böyle bir seçenek olmasına rağmen Lada Niva otomatik şanzımana sahip olmayacak. AvtoVAZ otomatik şanzımanın popüler olmayacağına karar verdi
“Bu, karanlık maddeyi ve karanlık enerjiyi anlamak için büyük bir adım”
Dört çekirdekli Intel CPU, 16/256 GB bellek, mütevazı boyutlar ve 210 $ fiyatı. Minisforum UN100L mini PC tanıtıldı
100 dolarlık Apple Watch rakibi Amazfit Active 2’yi kullandım ve etkilendim
ETİKETLENDİ:ağ güvenliğiAndroidatıbilgi Güvenliğibilgisayar GüvenliğiDolandırıcılıkErişilebilirlikfidye yazılımı kötü amaçlı yazılımgerçekleştiriyorhack haberlerihacker haberlerimalıMMRatNasıl heklenirözelliğisayesindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale COD: Modern Warfare 2 ve Warzone – Kazma, 9mm Arka Plan Programı ve Lachmann Kefeninin Kilidini Açma
Sonraki Makale Çok kalın GeForce RTX 40’tan sıkılanlar için. MSI, Gaming Slim grafik kartı serisini tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?