Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Android Bankacılık Kötü Amaçlı Yazılımı ‘ToxicPanda’ Hileli Para Transferleriyle Kullanıcıları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Android Bankacılık Kötü Amaçlı Yazılımı ‘ToxicPanda’ Hileli Para Transferleriyle Kullanıcıları Hedefliyor

GenelSiber Güvenlik

Yeni Android Bankacılık Kötü Amaçlı Yazılımı ‘ToxicPanda’ Hileli Para Transferleriyle Kullanıcıları Hedefliyor

teknomers
Son güncelleme: 5 Kasım 2024 17:14
teknomers
Paylaş
Paylaş


05 Kasım 2024Ravie LakshmananMobil Güvenlik / Siber Saldırı

1.500’den fazla Android cihaza, tehdit aktörlerinin sahte bankacılık işlemleri yapmasına olanak tanıyan ToxicPanda adlı yeni bir Android bankacılık kötü amaçlı yazılım türü bulaştı.

Cleafy araştırmacıları Michele Roviello, Alessandro Strino ve Federico Valentini, “ToxicPanda’nın ana hedefi, cihaz içi dolandırıcılık (ODF) adı verilen iyi bilinen bir tekniği kullanarak hesap ele geçirme (ATO) yoluyla güvenliği ihlal edilmiş cihazlardan para transferlerini başlatmaktır.” söz konusu Pazartesi analizinde.

“Kullanıcıların kimlik doğrulamasını ve kimlik doğrulamasını zorunlu kılmak için kullanılan banka karşı önlemlerini, bankaların şüpheli para transferlerini tanımlamak için uyguladığı davranışsal tespit teknikleriyle birlikte atlamayı amaçlıyor.”

ToxicPanda’nın Çince konuşan bir tehdit aktörünün işi olduğuna inanılıyor; kötü amaçlı yazılım, kripto cüzdanlarından kimlik bilgilerini ve fonları çalabilen TgToxic adlı başka bir Android kötü amaçlı yazılımıyla temel benzerlikleri paylaşıyor. TgToksik, Trend Micro tarafından 2023’ün başlarında belgelendi.

Uzlaşmaların çoğunluğu İtalya’da (%56,8) bildirildi, onu Portekiz (%18,7), Hong Kong (%4,6), İspanya (%3,9) ve Peru (%3,4) izledi; bu da Çin’deki nadir bir örnektir. Avrupa ve Latin Amerika’daki bireysel bankacılık kullanıcılarını hedef alan dolandırıcılık planı düzenleyen tehdit aktörü.

Bankacılık truva atı da henüz başlangıç ​​aşamasında görünüyor. Analizler, bunun Otomatik Aktarım Sistemi (ATS), Easyclick ve şaşırtma rutinlerini ortadan kaldıran, aynı zamanda geniş bir veri yelpazesini toplamak için kendine ait 33 yeni komut getiren, atalarının sadeleştirilmiş bir versiyonu olduğunu gösteriyor.

Ayrıca hem TgToxic hem de ToxicPanda’da 61 kadar komutun ortak olduğu tespit edildi; bu da yeni kötü amaçlı yazılım ailesinin arkasında aynı tehdit aktörünün veya onların yakın ortaklarının olduğunu gösteriyor.

Araştırmacılar, “TgToxic ailesiyle bazı bot komut benzerliklerini paylaşıyor olsa da, kod orijinal kaynağından oldukça farklı” dedi. “TgToxic’in birçok özelliği belirgin şekilde eksik ve bazı komutlar gerçek uygulama olmadan yer tutucu olarak görünüyor.”

Android Bankacılık Kötü Amaçlı Yazılımı

Kötü amaçlı yazılım, Google Chrome, Visa ve 99 Speedmart gibi popüler uygulamalar gibi görünüyor ve uygulama mağazası listeleme sayfalarını taklit eden sahte sayfalar aracılığıyla dağıtılıyor. Şu anda bu bağlantıların nasıl yayıldığı ve kötü amaçlı reklam veya smishing teknikleri içerip içermediği bilinmiyor.

ToxicPanda, dışarıdan yükleme yoluyla yüklendikten sonra yükseltilmiş izinler elde etmek, kullanıcı girişlerini değiştirmek ve diğer uygulamalardan veri yakalamak için Android’in erişilebilirlik hizmetlerini kötüye kullanıyor. Ayrıca, SMS yoluyla gönderilen veya kimlik doğrulama uygulamaları kullanılarak oluşturulan tek kullanımlık şifrelere (OTP’ler) de müdahale edebilir, böylece tehdit aktörlerinin iki faktörlü kimlik doğrulama (2FA) korumalarını atlamasına ve sahte işlemleri tamamlamasına olanak tanır.

Kötü amaçlı yazılımın temel işlevi, bilgi toplama yeteneğinin yanı sıra, saldırganların ele geçirilen cihazı uzaktan kontrol etmesine ve adı verilen işlemi gerçekleştirmesine izin vermektir. ODFBu, mağdurun bilgisi olmadan yetkisiz para transferlerinin başlatılmasını mümkün kılar.

Cleafy, operatörlerin model bilgileri ve konumu da dahil olmak üzere kurban cihazların listesini görüntülemesine ve bunları bilgisayardan kaldırmasına olanak tanıyan, Çince olarak sunulan bir grafik arayüz olan ToxicPanda’nın komuta ve kontrol (C2) paneline erişim elde edebildiğini söyledi. kaput. Ayrıca panel, ODF’yi yürütmek için herhangi bir cihaza gerçek zamanlı uzaktan erişim talebinde bulunmak için bir kanal görevi görür.

Araştırmacılar, “ToxicPanda’nın analizini zorlaştıracak daha gelişmiş ve benzersiz yetenekler göstermesi gerekiyor” dedi. “Ancak, günlüğe kaydetme bilgileri, ölü kodlar ve hata ayıklama dosyaları gibi yapay yapılar, özellikle TGToxic ile benzerlikleri göz önüne alındığında, kötü amaçlı yazılımın ya gelişiminin ilk aşamalarında olabileceğini ya da kapsamlı kod yeniden düzenleme sürecinden geçebileceğini gösteriyor.”

Bu gelişme Georgia Teknoloji Enstitüsü, Alman Uluslararası Üniversitesi ve Kyung Hee Üniversitesi’nden bir grup araştırmacının çalışmasıyla ortaya çıktı. ayrıntılı adı verilen bir arka uç kötü amaçlı yazılım analiz hizmeti DVa – Mağdura Özel Erişilebilirlik Dedektörü’nün kısaltması – Android cihazlardaki erişilebilirlik özelliklerinden yararlanan kötü amaçlı yazılımları işaretlemek için.

“Dinamik yürütme izlerini kullanan DVa, kötüye kullanım rutinlerini mağdurlara tanımlamak ve atfetmek için kötüye kullanım vektörü rehberli sembolik yürütme stratejisinden de yararlanıyor” dediler. “Sonunda DVa şunu algıladı: [accessibility]Kötü amaçlı yazılımların yasal sorguları veya kaldırma girişimlerini nasıl engellediğini anlamak için güçlendirilmiş kalıcılık mekanizmaları.”



siber-2

Google Tarafından Belirli Piksel Telefonlar İçin Yayınlanan Android 13 Beta 3: Tüm Ayrıntılar
iPhone 16’yı unutun — Apple ekran altı kameralı bir iPhone’a hazırlanıyor
Siber Suçlular, Forumlarındaki AI Kalitesiz İçerik Yığınından Şikayetçi
Ayda yalnızca 1,05 € ödeyerek Netflix US, Hulu ve HBO Max’te yabancı içerik izleyin
Snapdragon 8 Gen 3 sıcak bir oyuncak gibi görünecek. Dimensity 9400, %40 daha az güç tüketimiyle %30 daha hızlı GPU olacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbankacılıkbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHileliKötüKullanıcılarınasıl hacklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarToxicPandatransferleriyleveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Copilot’un Hindistan’da Artan İvmeye Tanık Olduğu Söylendi
Sonraki Makale Kahramanların Efsanesi: Şafak Yoluna Giden Yollar II Önizlemesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?