Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vishing’i Kullanarak Kurbanları Android Bankacılık Kötü Amaçlı Yazılımını Yüklemeleri İçin Kandırmak İçin Kullanan Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vishing’i Kullanarak Kurbanları Android Bankacılık Kötü Amaçlı Yazılımını Yüklemeleri İçin Kandırmak İçin Kullanan Hackerlar

GenelSiber Güvenlik

Vishing’i Kullanarak Kurbanları Android Bankacılık Kötü Amaçlı Yazılımını Yüklemeleri İçin Kandırmak İçin Kullanan Hackerlar

teknomers
Son güncelleme: 12 Ekim 2022 22:02
teknomers
Paylaş
Paylaş


Kötü niyetli aktörler, kurbanları cihazlarına Android kötü amaçlı yazılım yüklemeleri için kandırmak için sesli kimlik avı (vishing) taktiklerine başvuruyor. Araştırma ThreatFabric’ten ortaya çıkıyor.

Hollandalı mobil güvenlik şirketi, İtalyan çevrimiçi bankacılık kullanıcılarını hedefleyen ve onların iletişim bilgilerini ele geçirmek için tasarlanmış bir kimlik avı web sitesi ağı tespit ettiğini söyledi.

Telefon odaklı saldırı dağıtımı (TOAD), sosyal mühendislik tekniği olarak adlandırılan, sahte web sitelerinden daha önce toplanan bilgileri kullanarak kurbanları aramayı içerir.

Banka için bir destek temsilcisi olduğunu iddia eden arayan, diğer taraftan, bireye bir güvenlik uygulaması yüklemesini ve kapsamlı izinler vermesini söyler, ancak gerçekte, uzaktan erişim elde etmeyi veya finansal işlemleri yürütmeyi amaçlayan kötü amaçlı bir yazılımdır. sahtekar.

Bu durumda, dublajlı bir Android kötü amaçlı yazılımının dağıtımına yol açar. kopya bara, bir mobil truva atı ilk olarak Kasım 2021’de tespit edildi ve öncelikle İtalyan kullanıcıları hedef alan yer paylaşımlı saldırılar yoluyla cihazda dolandırıcılık yapmak için kullanılıyor. Copybara, BRATA olarak bilinen başka bir kötü amaçlı yazılım ailesiyle de karıştırılmıştır.

Android Bankacılık Kötü Amaçlı Yazılımı

ThreatFabric, TOAD tabanlı kampanyaların yaklaşık olarak aynı zamanda başladığını değerlendirerek, etkinliğin yaklaşık bir yıldır devam ettiğini belirtti.

Diğer Android tabanlı kötü amaçlı yazılımlar gibi, Copybara’nın RAT yetenekleri, hassas bilgileri toplamak ve hatta adli ayak izini azaltmak için indirici uygulamasını kaldırmak için işletim sisteminin erişilebilirlik hizmetleri API’sini kötüye kullanarak desteklenir.

Android Bankacılık Kötü Amaçlı Yazılımı

Ayrıca, tehdit aktörü tarafından kullanılan altyapının, SMS Spy adlı ikinci bir kötü amaçlı yazılımın, saldırganın gelen tüm SMS mesajlarına erişmesine ve bankalar tarafından gönderilen tek kullanımlık şifreleri (OTP’ler) ele geçirmesine olanak sağladığı tespit edildi.

Yeni hibrit dolandırıcılık saldırıları dalgası, dolandırıcıların, aksi takdirde Google Play Store dropper’ları, sahte reklamlar ve smishing gibi geleneksel yöntemlere dayanan ikna edici Android kötü amaçlı yazılım kampanyaları oluşturmaları için yeni bir boyut sunuyor.

“Bu tür saldırılar için daha fazla kaynak gerekiyor [threat actors’] ThreatFabric’in Mobil Tehdit İstihbaratı (MTI) ekibi The Hacker News’e verdiği demeçte.

Android Bankacılık Kötü Amaçlı Yazılımı

“Ayrıca, dolandırıcılık başarısı perspektifinden hedefli saldırıların, en azından bu özel kampanyada, ne yazık ki daha başarılı olduğunu belirtmek isteriz.”

Bu, bankacılık kötü amaçlı yazılım kampanyalarını düzenlemek için TOAD taktiklerinin ilk kez kullanılması değil. Geçen ay, MalwareHunterTeam detaylı Benzer bir saldırı, bir kredi kartı ödül uygulamasının kimliğine bürünen bir bilgi hırsızı yüklemek amacıyla Hint bankası Axis Bank kullanıcılarını hedef aldı.

MTI ekibi, “Herhangi bir şüpheli arama, finansal kuruluşunuzu arayarak iki kez kontrol edilmelidir,” dedi ve “finansal kuruluşlar, müşterilerine devam eden kampanyalar hakkında bilgi sağlamalı ve müşteri uygulamalarını şüpheli etkinlikleri tespit etmek için mekanizmalarla geliştirmeli” dedi.



siber-2

ABD, Ukrayna’nın İnterneti ve Işıkları Açık Tutmasına Yardım Etme Sözü Verdi
Ford, elektrikli araçlarını üretmek için Almanya’nın zararına Valencia’yı seçti
Uranüs’ün uydusu Miranda’nın yüzeyinin altında bir okyanus saklanıyor olabilir.
Yeni Elden Ring modu sonunda Bloodborne’u PC’ye getiriyor
Akıllı saati ve bileziği düzgün bir şekilde temizleyin
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbankacılıkbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlariçinkandırmakKötüKullananKullanarakkurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVishingiyazılım güvenlik açığıYazılımınıyüklemeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fintech bağış toplama ortalamaya döndü
Sonraki Makale Yale zaprezentował izleme için yeni kamera serisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?