Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PixPirate Android Bankacılık Truva Atı, Brezilyalı Kullanıcıları Hedef Almak İçin Yeni Kaçınma Taktiği Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PixPirate Android Bankacılık Truva Atı, Brezilyalı Kullanıcıları Hedef Almak İçin Yeni Kaçınma Taktiği Kullanıyor

GenelSiber Güvenlik

PixPirate Android Bankacılık Truva Atı, Brezilyalı Kullanıcıları Hedef Almak İçin Yeni Kaçınma Taktiği Kullanıyor

teknomers
Son güncelleme: 14 Mart 2024 02:31
teknomers
Paylaş
Paylaş


13 Mart 2024Hacker HaberleriFinansal Dolandırıcılık / Mobil Güvenlik

PixPirate Android bankacılık truva atının arkasındaki tehdit aktörleri, güvenliği ihlal edilmiş cihazların tespitinden kaçınmak ve Brezilya’daki kullanıcılardan hassas bilgiler toplamak için yeni bir hile kullanıyor.

IBM, bugün yayınlanan teknik raporunda, bu yaklaşımın, kötü amaçlı uygulamanın simgesini kurbanın cihazının ana ekranından gizlemesine olanak tanıdığını söyledi.

Güvenlik araştırmacısı Nir Somech, “Bu yeni teknik sayesinde PixPirate keşif ve saldırı aşamalarında kurban, bu kötü amaçlı yazılımın arka planda gerçekleştirdiği kötü amaçlı işlemlerden habersiz kalıyor.” söz konusu.

İlk olarak Şubat 2023’te Cleafy tarafından belgelenen PixPirate, hedeflenen bir bankacılık uygulaması açıldığında PIX anında ödeme platformunu kullanarak gizlice yetkisiz fon transferleri gerçekleştirmek üzere Android’in erişilebilirlik hizmetlerini kötüye kullanmasıyla tanınıyor.

Sürekli olarak mutasyona uğrayan kötü amaçlı yazılım, kurbanların çevrimiçi bankacılık kimlik bilgilerini ve kredi kartı bilgilerini çalmanın yanı sıra iki faktörlü kimlik doğrulama kodlarına erişmek için tuş vuruşlarını yakalayıp SMS mesajlarına müdahale etme yeteneğine de sahip.

Tipik olarak SMS ve WhatsApp aracılığıyla dağıtılan saldırı akışı, mali dolandırıcılığı gerçekleştirmek için ana yükü (diğer adıyla droppee) dağıtmak üzere tasarlanmış bir dropper (diğer adıyla downloader) uygulamasının kullanılmasını gerektirir.

Somech, “Genellikle indirici, droppee’yi indirmek ve yüklemek için kullanılır ve bu noktadan sonra, droppee tüm dolandırıcılık işlemlerini yürüten ana aktördür ve indirici konuyla ilgisizdir” diye açıkladı.

“PixPirate durumunda, indirici yalnızca droppee’yi indirmek ve kurmaktan değil, aynı zamanda onu çalıştırmak ve yürütmekten de sorumludur. İndirici, droppee’nin birbirleriyle iletişim kurması ve komutları göndermesi nedeniyle kötü niyetli faaliyetlerinde aktif bir rol oynar. uygulamak.”

İndirici APK uygulaması başlatıldığında, kurbandan PixPirate bileşenini aktör kontrollü bir sunucudan alması veya kendi içinde yerleşikse yüklemesi için uygulamayı güncellemesi konusunda uyarıyor.

Android Bankacılık Truva Atı

Droppee’nin en son sürümünde değişen şey, “android.intent.action.Main” eylemi ve “android.intent.category.LAUNCHER” kategorisiyle ilgili etkinliğin olmamasıdır. izin verir Kullanıcının ana ekrandan bir uygulamayı simgesine dokunarak başlatması.

Başka bir deyişle, enfeksiyon zinciri, hem indiricinin hem de indiricinin birlikte çalışmasını gerektirir; eskisi, PixPirate APK’sını bir dosyaya bağlanarak çalıştırmaktan sorumludur. hizmet droppee tarafından ihraç edildi.

Somech, “Daha sonra kalıcılığı korumak için droppee, kaydettiği farklı alıcılar tarafından çalıştırılmak üzere tetikleniyor” dedi. “Alıcılar, sistemde meydana gelen farklı olaylara göre etkinleştirilecek şekilde ayarlandı ve başlangıçta droppee’nin çalışmasını tetikleyen indirici tarafından etkinleştirilmesi gerekmiyor.”

“Bu teknik, kurban PixPirate indiricisini cihazından kaldırsa bile PixPirate droppee’sinin çalışmasına ve varlığını gizlemesine olanak tanıyor.”

Gelişme, Latin Amerika (LATAM) bankalarının yeni bir kötü amaçlı yazılımın hedefi haline gelmesiyle ortaya çıktı. Sahte mesaj Bu, hedeflenen banka sitesine girilen kimlik bilgilerini ele geçirmek amacıyla tarayıcıdaki adam ve web enjeksiyon saldırılarını gerçekleştirmek için SATiD adlı sahte bir Microsoft Edge uzantısını kullanıyor.

Şunu belirtmekte fayda var SAT Kimliği Meksika’nın Vergi İdaresi Hizmeti (SAT) tarafından vergilerin çevrimiçi olarak beyan edilmesi için elektronik imzaların oluşturulması ve güncellenmesi amacıyla sunulan bir hizmettir.

Belirli durumlarda Fakext, kurbanı bankanın BT destek ekibi gibi görünerek meşru bir uzaktan erişim aracı indirmeye teşvik eden ve sonuçta tehdit aktörlerinin mali dolandırıcılık yapmasına olanak tanıyan bir katman görüntüleyecek şekilde tasarlanmıştır.

En az Kasım 2023’ten bu yana aktif olan kampanya, çoğunluğu Meksika’da olmak üzere bölgede faaliyet gösteren 14 bankayı öne çıkarıyor. Uzantı o zamandan beri Edge Eklentileri mağazasından kaldırıldı.



siber-2

Starship ve Super Heavy’i bağlarken bir arıza meydana geldi. Lansman ertelendi
Motorcycle Mayhem kodları Mayıs 2023
Sucker Punch Ghost Of Tsushima’nın Planlanan Son Yamasını Düşürdü
Meta AI uygulaması, gizlilik açısından büyük bir sorun oluşturuyor.
Huawei, yeni Kirin çipinin P70 Art amiral gemisi modeline güç vermesiyle dünyayı yeniden şok edebilir
ETİKETLENDİ:ağ güvenliğialmakAndroidatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBrezilyalıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKaçınmaKullanıcılarıKullanıyorNasıl heklenirPixPiratesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktiğitruvaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘The Empire Strikes Back’ Dizisinin Aktörü Michael Culver 85 Yaşında Öldü
Sonraki Makale Teste hazır gelecekteki NASA uzay fırlatma sistemi uçuşları için geliştirilmiş adaptör

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?