Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi

GenelSiber Güvenlik

Vahşi Doğada Yeni Bir Android Bankacılık Truva Atı Tespit Edildi

teknomers
Son güncelleme: 16 Haziran 2022 11:02
teknomers
Paylaş
Paylaş


FluBot’u koordineli bir yasa uygulama operasyonunun ortadan kaldırmasından sadece haftalar sonra, İspanya ve İtalya’daki çevrimiçi bankacılık ve kripto para cüzdanı müşterilerini hedef alan yeni bir Android kötü amaçlı yazılım türü tespit edildi.

Kod adı verilen truva atı çalan bilgi MaliBot F5 Labs tarafından geliştirilen, kimlik bilgilerini ve çerezleri çalmasına, çok faktörlü kimlik doğrulama (MFA) kodlarını atlamasına ve kurbanın cihaz ekranını izlemek için Android’in Erişilebilirlik Hizmetini kötüye kullanmasına izin vererek, benzerleri kadar zengin özelliklere sahiptir.

MaliBot’un kendisini öncelikle potansiyel ziyaretçileri indirmeye çekmek için tasarlanmış sahte web siteleri aracılığıyla dağıtılan Mining X veya The CryptoApp gibi kripto para madenciliği uygulamaları olarak gizlediği biliniyor.

Ayrıca, virüslü bir akıllı telefonun bağlantılarına erişerek ve kötü amaçlı yazılıma bağlantılar içeren SMS mesajları göndererek kötü amaçlı yazılımı çoğaltmak için bir dağıtım vektörü olarak smishing kullandığından, mobil bankacılık truva atı oyun kitabından başka bir yaprak çıkarır.

“MaliBot’un komuta ve kontrolü (C2) Rusya’da ve görünüşe göre dağıtmak için kullanılan sunucuların aynısını kullanıyor. Sality kötü amaçlı yazılım,” F5 Labs araştırmacısı Dor Nizar söz konusu. “Bu, farklı işlevler, hedefler, C2 sunucuları, etki alanları ve paketleme şemaları ile SOVA kötü amaçlı yazılımının büyük ölçüde değiştirilmiş bir yeniden çalışmasıdır.”

Android Bankacılık Truva Atı

İlk olarak Ağustos 2021’de tespit edilen SOVA (Rusça’da “Baykuş” anlamına gelir), bir kurbanın C2 sunucusu tarafından sağlanan bir bağlantıyla WebView kullanarak sahte bir sayfa görüntüleyerek çalışan bindirmeli saldırılar gerçekleştirme yeteneğiyle dikkat çekiyor. aktif hedef listesine dahil edilen bankacılık uygulaması.

MaliBot’un bu yaklaşımı kullanarak hedeflediği bankalardan bazıları UniCredit, Santander, CaixaBank ve CartaBCC’dir.

Erişilebilirlik Hizmeti, engelli kullanıcılara yardımcı olmak için Android cihazlarda çalışan bir arka plan hizmetidir. Cihaz içeriklerini yakalamak ve diğer uygulamalarda şüpheli olmayan kullanıcılar tarafından girilen kimlik bilgilerini ele geçirmek için uzun süredir casus yazılımlar ve truva atları tarafından kullanılıyor.

Kötü amaçlı yazılım, kurbanın Google hesabının şifrelerini ve çerezlerini sifonlayabilmenin yanı sıra, Google Authenticator uygulamasından 2FA kodlarını kaydırmak ve ayrıca Binance ve Trust Wallet uygulamalarından toplam bakiyeler ve tohum ifadeleri gibi hassas bilgileri sızdırmak için tasarlanmıştır.

Android Bankacılık Truva Atı

Dahası, Malibot, Google’ın iki faktörlü kimlik doğrulama (2FA) yöntemlerini yenmek için Erişilebilirlik API’sine erişimini silah haline getirebilir. Google istemleridaha önce bilinmeyen bir cihazdan çalınan kimlik bilgileri kullanılarak hesaplarda oturum açılmaya çalışılan senaryolarda bile.

Araştırmacılar, “Kötü amaçlı yazılımın çok yönlülüğü ve saldırganlara cihaz üzerinde sağladığı kontrol, prensipte, kimlik bilgilerini ve kripto para birimini çalmaktan daha geniş bir saldırı yelpazesi için kullanılabileceği anlamına geliyor” dedi.

“Aslında, WebView’ü kullanan herhangi bir uygulama, kullanıcıların kimlik bilgilerinin ve çerezlerinin çalınmasından sorumludur.”



siber-2

2023’te müşteri hizmetlerini rekabet avantajına nasıl dönüştürebiliriz? — Yüzyıl Dijital
Baldur’s Gate 3 Physical Deluxe Edition’ın PS5 İçin Kuzey Amerika’ya Ertelenmesi
Android için Gmail’in yeni güncellemesi, aynı anda 50 e-postayı toplu olarak seçmenize olanak tanıyor
WoW Stormwind’in Minecraft haritası Blizzard’ı etkiledi
Bazı Meta Quest kulaklıkları bir yazılım güncellemesiyle engelleniyor – ancak bir düzeltme yayınlanıyor
ETİKETLENDİ:ağ güvenliğiAndroidatıbankacılıkbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriDoğadaEdildifidye yazılımıhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartespittruvaVahşiveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Play’e yerel bir alternatif yükselişte: NashStore uygulama mağazasına 1 milyondan fazla kişi kaydoldu
Sonraki Makale Samsung Pay, Samsung Pass ve kripto entegrasyonu ile yeni Samsung Cüzdan bugün kullanıma sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?