Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Xenomorph Android Banka Truva Atı Yeni ve Daha Güçlü Bir Varyantla Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Xenomorph Android Banka Truva Atı Yeni ve Daha Güçlü Bir Varyantla Geri Dönüyor

GenelSiber Güvenlik

Xenomorph Android Banka Truva Atı Yeni ve Daha Güçlü Bir Varyantla Geri Dönüyor

teknomers
Son güncelleme: 11 Mart 2023 13:36
teknomers
Paylaş
Paylaş


10 Mart 2023Ravie LakshmananMobil Güvenlik / Android

ThreatFabric’in son bulgularına göre, Xenomorph adlı Android bankacılık truva atının yeni bir türü ortaya çıktı.

adlı”Xenomorph 3. nesil” Operasyonun arkasındaki tehdit aktörü Hadoken Security Group tarafından hazırlanan güncellenmiş sürüm, mali dolandırıcılığı sorunsuz bir şekilde gerçekleştirmesine olanak tanıyan yeni özelliklerle birlikte geliyor.

Hollandalı, “Kötü amaçlı yazılımın bu yeni sürümü, zaten zengin özelliklere sahip bir Android bankacıya birçok yeni yetenek ekliyor; en önemlisi, aktörler tarafından eksiksiz bir ATS çerçevesini uygulamak için kullanılan Erişilebilirlik hizmetleri tarafından desteklenen çok kapsamlı bir çalışma zamanı motorunun tanıtımı.” güvenlik firması söz konusu The Hacker News ile paylaşılan bir raporda.

Xenomorph ilk olarak bir yıl önce Şubat 2022’de Google Play Store’da yayınlanan dropper uygulamaları aracılığıyla 56 Avrupa bankasını hedef aldığı tespit edildiğinde gün yüzüne çıktı.

Buna karşılık, özelliklerinin reklamını yapan özel bir web sitesine sahip olan bankacının en son yinelemesi, birkaç kripto para birimi cüzdanı da dahil olmak üzere 400’den fazla bankacılık ve finans kurumunu hedeflemek üzere tasarlandı.

Xenomorph Android Bankacılık Truva Atı

ThreatFabric, Discord’un İçerik Dağıtım Ağı (CDN) aracılığıyla dağıtılan kötü amaçlı yazılım örneklerini tespit ettiğini söyledi. bir dalgalanmaya tanık oldu 2020’den beri. Xenomorph bağlantılı uygulamalardan ikisi aşağıda listelenmiştir –

  • Play Protect (com.great.calm)
  • Play Protect (meziyet.mollah.presser)

ThreatFabric, “Xenomorph v3, yasal bir para birimi dönüştürücüye ‘bağlı’ bir Zombinder uygulaması tarafından konuşlandırılır ve bu uygulama, Google Protect gibi görünen bir uygulamayı ‘güncelleme’ olarak indirir,” dedi.

Zombinder, siber suçluların yasal uygulamaların truva atı haline getirilmiş sürümleri aracılığıyla kötü amaçlı yazılım dağıtmasına olanak tanıyan, karanlık ağda reklamı yapılan bir APK bağlama hizmeti anlamına gelir. Teklif o zamandan beri kapatıldı.

En son kampanyanın hedefleri, Avrupa odağının (yani İspanya, İtalya ve Portekiz) ötesine geçerek Belçika ve Kanada finansal kuruluşlarını da içeriyor.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Diğer bankacılık kötü amaçlı yazılımları gibi Xenomorph’un da yer paylaşımlı saldırılar yoluyla dolandırıcılık gerçekleştirmek için Erişilebilirlik Hizmetlerini kötüye kullandığı bilinmektedir. Ayrıca, Otomatik Aktarım Sistemi (ATS) adı verilen bir teknikle, virüslü cihazlarda hileli işlemleri otomatik olarak tamamlama yetenekleri de içerir.

Xenomorph Android Bankacılık Truva Atı

Bankaların iki faktörlü kimlik doğrulama (2FA) için SMS’ten kimlik doğrulayıcı uygulamalara geçmesiyle birlikte, Xenomorph truva atı, uygulamayı başlatmasına ve kimlik doğrulayıcı kodlarını çıkarmasına izin veren bir ATS modülü içerir.

Android kötü amaçlı yazılımı ayrıca çerez çalma işlevlerine sahiptir ve tehdit aktörlerinin hesap ele geçirme saldırıları gerçekleştirmesine olanak tanır.

Şirket, “Bu yeni özelliklerle, Xenomorph artık enfeksiyondan fon hırsızlığına kadar tüm dolandırıcılık zincirini tamamen otomatik hale getirebiliyor ve bu da onu dolaşımdaki en gelişmiş ve tehlikeli Android Kötü Amaçlı Yazılım truva atlarından biri haline getiriyor” dedi.



siber-2

Gizemli Hızlı Radyo Patlaması, Gökbilimcilerin Şimdiye Kadar Gördüğü En Yakınıdır
Vision Pro beni MLS play-off sahasına koydu ve o kadar gerçekti ki neredeyse çimlerin kokusunu ve şampanyanın tadını alabiliyordum.
PC’de başlatma sorununda Persona 5 Royal çökmesi nasıl düzeltilir
“İyi ürünler üretmeleri ve insanların bunları kullanmayı SEÇMESİNE izin vermeleri gerekiyor.” Brexit ve Microsoft, Windows 11’i mahvetmek için nasıl bir araya geldi?
“Çinliler” kendi çiplerinin geliştirilmesine yatırım yapmaya devam ediyor. Oppo, MariSilicon X Gen 2’yi tanıtmaya hazırlanıyor
ETİKETLENDİ:ağ güvenliğiAndroidatıbankabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDahadönüyorfidye yazılımı kötü amaçlı yazılımGeriGüçlühack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvavaryantlaveri ihlaliXenomorphyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Leicester City vs. Chelsea canlı akışı: Nasıl ücretsiz izlenir
Sonraki Makale Prelaunch, donanım kurucularının doğru ön ürünleri önceden oluşturmasına yardımcı olmak için bir ön tohumlama turu oluşturur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?