Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Xenomorph Android Kötü Amaçlı Yazılımı 30 ABD Bankasının Müşterilerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Xenomorph Android Kötü Amaçlı Yazılımı 30 ABD Bankasının Müşterilerini Hedefliyor

GenelSiber Güvenlik

Xenomorph Android Kötü Amaçlı Yazılımı 30 ABD Bankasının Müşterilerini Hedefliyor

teknomers
Son güncelleme: 26 Eylül 2023 08:56
teknomers
Paylaş
Paylaş



Contents
  • Binlerce Android Kullanıcısı Etkilendi
  • Ksenomorf’a Uzaylı

Bir yıldan fazla bir süredir aktif olarak Avrupa’daki kullanıcıları hedef alan Xenomorph adlı karmaşık bir Android bankacılık Truva Atı’nın arkasındaki siber suçlular, yakın zamanda gözlerini iki düzineden fazla ABD bankasının müşterilerine dikti.

Tehdit aktörlerinin hedefinde olanlar arasında Chase, Amex, Ally, Citi Mobile, Citizens Bank, Bank of America ve Discover Mobile gibi büyük finans kuruluşlarının müşterileri yer alıyor. ThreatFabric’teki araştırmacılar tarafından analiz edilen kötü amaçlı yazılımın yeni örnekleri, bunun aynı zamanda Bitcoin, Binance ve Coinbase dahil olmak üzere birden fazla kripto cüzdanını hedefleyen ek özellikler de içerdiğini gösterdi.

Binlerce Android Kullanıcısı Etkilendi

Bu hafta yayınlanan bir raporda, Hollanda merkezli siber güvenlik sağlayıcısı, Ağustos ayından bu yana ABD ve İspanya’daki binlerce Android kullanıcısının sistemlerine kötü amaçlı yazılım indirdiğini söyledi.

“Xenomorph, aylar süren bir aradan sonra geri döndü ve bu sefer İspanya veya Kanada gibi bu ailenin tarihsel olarak ilgisini çeken bazı bölgeleri hedefleyen ve Amerika Birleşik Devletleri’nden geniş bir hedef listesi ekleyen dağıtım kampanyalarıyla geri döndü.” ThreatFabric dedi ki. Birlikte Android pazar payının yaklaşık %50’sini elinde bulunduran Samsung ve Xiaomi’nin Android cihazlarının kullanıcıları, tehdit aktörünün özel ilgi alanına giren hedefler gibi görünüyor.

Xenomorph gibi kötü amaçlı yazılımlar, özellikle Android kullanıcıları için mobil tehditlerin büyüyen ve giderek daha karmaşık hale gelen doğasını vurguluyor. Zimperium tarafından bu yılın başlarında yayınlanan bir araştırma, Android ortamındaki güvenlik açıklarının sayısının fazla olması nedeniyle tehdit aktörlerinin iOS’tan çok Android ile daha fazla ilgilendiğini gösterdi. Zimperium, Android uygulama geliştiricilerinin uygulama geliştirirken iOS geliştiricilerine göre daha fazla hata yapma eğiliminde olduğunu buldu.

Şu an için reklam yazılımları ve diğer olası istenmeyen uygulamalar Android kullanıcıları için en büyük tehdit olmaya devam ediyor. Ancak Xenomorph gibi bankacılık Truva atları bu cihazları giderek daha fazla tehlikeye atıyor. 2023’ün ilk çeyreğinde diğer tüm mobil tehditlerin yüzdesi olarak bankacılık Truva atlarının payı neredeyse %19’a yükseldi önceki çeyreğe göre %18 idi. Bunların arasında en dikkat çekeni uzaktan erişim Truva atlarıydı. bankacılık bilgilerini çalma yetenekleri SpyNote.C, Hook, Malibot ve Triada gibi.

Ksenomorf’a Uzaylı

ThreatFabric (önceki değeri) ilk kez Xenomorph’ta rapor edildi Şubat 2022’de, bankacılık Truva Atı’nın Google’ın Play mobil uygulama mağazasında meşru uygulamalar ve yardımcı programlar gibi göründüğünü fark ettikten sonra. Bunlardan biri, dağınıklığı ortadan kaldırdığı ve pil ömrünü optimize ettiği iddia edilen ancak aynı zamanda 56 büyük Avrupa bankasının müşterilerine ait hesapların kimlik bilgilerini çalmaya çalışan “Fast Cleaner” uygulamasıydı. 50.000’den fazla Android kullanıcısı uygulamayı Android cihazlarına indirdi.

O zamanlar kötü amaçlı yazılım hâlâ aktif olarak geliştirilme aşamasındaydı. Pek çok özelliği arasında cihaz bilgilerinin toplanması, SMS mesajlarının ele geçirilmesi ve çevrimiçi hesapların ele geçirilmesine olanak sağlanması yer alıyordu. Şirket, Xenomorph’un geliştiricilerinin, Alien adı verilen başka bir güçlü Android uzaktan erişim Truva Atı’nın arkasındakilerle muhtemelen aynı olduğunu veya onlarla bir bağlantısı olduğunu değerlendirdi.

Araştırmacılar, 2022 analizlerinde diğer bankacılık kötü amaçlı yazılımları gibi Xenomorph’un da hedeflenen tüm bankaların hesap giriş sayfalarını taklit eden katmanlar içerdiğini buldu. Dolayısıyla, güvenliği ihlal edilmiş bir cihaza sahip bir Android kullanıcısı, hedef listedeki bankalardan herhangi birinde bir hesaba giriş yapmaya çalıştığında, kötü amaçlı yazılım, kullanıcı adlarını, şifreleri ve diğer hesap bilgilerini yakalamak için otomatik olarak o bankanın giriş sayfasının sahte bir sürümünü görüntüledi. Xenomorph ayrıca SMS mesajları yoluyla gönderilen iki faktörlü kimlik doğrulama belirteçlerinin ele geçirilmesi ve çalınması özelliklerini de destekleyerek saldırganlara çevrimiçi hesapları ele geçirme ve onlardan para çalma yolu sağladı.

Yeni kampanyaya Ağustos 2023’te girin: Bu son turda, tehdit aktörleri birincil kötü amaçlı yazılım dağıtım mekanizmalarını değiştirmiş görünüyor. Xenomorph’u Google Play’e kaçırmak yerine, kötü amaçlı yazılımın operatörleri artık onu kimlik avı Web sayfaları aracılığıyla dağıtıyor. Çoğu durumda bu sayfaların güvenilir Chrome tarayıcı güncelleme siteleri ve/veya Google Play mağazası web siteleri olduğu iddia edilir.

Xenomorph’un en yeni sürümünün dikkate değer yönlerinden biri, fonların ele geçirilmiş bir cihazdan saldırgan tarafından kontrol edilen bir cihaza otomatik olarak aktarılmasını sağlayan gelişmiş ve esnek Otomatik Transfer Sistemi (ATS) çerçevesidir. Xenomorph’un ATS motoru, tehdit aktörünün güvenliği ihlal edilmiş bir cihazın kontrolünü ele geçirmesine ve çeşitli kötü amaçlı eylemler gerçekleştirmesine olanak tanıyan birden fazla modül içerir.

Bunlar, kötü amaçlı yazılımın, güvenliği ihlal edilmiş bir cihazda engellenmeden çalışması için ihtiyaç duyduğu tüm izinleri kendisine vermesine olanak tanıyan modülleri içerir. Diğer özellikler, kötü amaçlı yazılımın ayarları devre dışı bırakmasına, güvenlik uyarılarını kapatmasına, cihaz sıfırlamalarını ve cihaz kaldırma işlemlerini durdurmasına ve belirli ayrıcalıkların iptal edilmesini engellemesine olanak tanır. Bunların çoğu ilk sürümlerde de mevcut olan işlevlerdir.

Yeni olan, kötü amaçlı yazılımın depoya yazmasına ve güvenliği ihlal edilmiş bir cihazın “uyku” moduna geçmesini engellemesine olanak tanıyan yeteneklerdir.

ThreatFabric, “Xenomorph, çok yönlü ve güçlü bir ATS motoruna sahip, birden fazla üreticinin cihazını destekleme fikriyle halihazırda oluşturulmuş birden fazla modüle sahip, son derece tehlikeli bir Android bankacılık kötü amaçlı yazılımı olma statüsünü koruyor.” dedi.



siber-1

AMD, Computex 2024’te Ryzen 9000 serisi masaüstü işlemcilerini tanıtıyor
PC, Windows 11 gereksinimlerini karşılamıyor mu? Bunu düzeltmek için bir araç var
BMW 760i xDrive 2023, Mercedes-Benz GLE 350 AMG 2024, Weltmeister EX6, yepyeni Tesla Model 3 ve Huawei Aito M7 Rusya’ya getirildi
Final Fantasy 7 Rebirth’ün Demosu Çok Yakında Çıkabilir
Stalker 2’den sonra Metro Exodus’u ve tüm DLC’sini yalnızca 4$ karşılığında almalısınız
ETİKETLENDİ:ABDAmaçlıAndroidBankasınınHedefliyorKötüMüşterileriniXenomorphYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Series X ister misiniz? Bu paket fırsatını satın alın ve Starfield’ı evinize alın
Sonraki Makale Capcom, Resident Evil Village ve Resident Evil 4’ü iPhone 15 Pro’ya getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?