Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Android SpyAgent Kötü Amaçlı Yazılımı, Kripto Cüzdan Kurtarma Anahtarlarını Çalmak İçin OCR Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Android SpyAgent Kötü Amaçlı Yazılımı, Kripto Cüzdan Kurtarma Anahtarlarını Çalmak İçin OCR Kullanıyor

GenelSiber Güvenlik

Yeni Android SpyAgent Kötü Amaçlı Yazılımı, Kripto Cüzdan Kurtarma Anahtarlarını Çalmak İçin OCR Kullanıyor

teknomers
Son güncelleme: 9 Eylül 2024 12:18
teknomers
Paylaş
Paylaş


09 Eyl 2024Ravie LakshmananMobil Güvenlik / Kripto Para

Güney Kore’deki Android cihaz kullanıcıları, yeni bir tür tehdit oluşturan yeni bir mobil kötü amaçlı yazılım kampanyasının hedefi haline geldi. CasusAjan.

McAfee Labs araştırmacısı SangRyol Ryu, “Kötü amaçlı yazılım, cihazınızda bunları içerebilecek görüntüleri tarayarak hafıza anahtarlarını hedef alıyor” dedi. söz konusu Bir analizde, hedefleme ayak izinin kapsamının Birleşik Krallık’ı da kapsayacak şekilde genişletildiği belirtildi

Kampanya, kullanıcıları kandırıp yüklemeye çalışmak amacıyla, görünüşte meşru bankacılık, hükümet tesisleri, yayın ve yardımcı uygulamalar gibi görünen sahte Android uygulamaları kullanıyor. Yılın başından bu yana 280’e yakın sahte uygulama tespit edildi.

Her şey, kullanıcıları söz konusu uygulamaları aldatıcı sitelerde barındırılan APK dosyaları biçiminde indirmeye teşvik eden tuzaklı bağlantılar içeren SMS mesajlarıyla başlar. Yüklendikten sonra, cihazlardan veri toplamak için izinsiz izinler talep edecek şekilde tasarlanırlar.

Bunlara kişiler, SMS mesajları, fotoğraflar ve diğer cihaz bilgileri dahildir ve bunların tümü daha sonra tehdit aktörünün kontrolü altındaki harici bir sunucuya sızdırılır.

SpyAgent Kötü Amaçlı Yazılım

En dikkat çekici özelliği ise kullanıcıların kripto para cüzdanlarına yeniden erişim sağlamalarını sağlayan kurtarma veya başlangıç ​​cümlesini ifade eden hafıza anahtarlarını çalmak için optik karakter tanıma (OCR) özelliğini kullanabilmesidir.

Dolayısıyla, hafıza anahtarlarına yetkisiz erişim, tehdit aktörlerinin kurbanların cüzdanlarını kontrol altına almasına ve içlerinde saklanan tüm fonları boşaltmasına olanak tanıyabilir.

McAfee Labs, komuta ve kontrol (C2) altyapısının, yalnızca kimlik doğrulaması olmadan sitenin kök dizinine gidilmesine izin vermekle kalmayıp, aynı zamanda kurbanlardan toplanan verilerin de açığa çıkmasına neden olan ciddi güvenlik açıklarından muzdarip olduğunu söyledi.

Sunucu ayrıca, enfekte olmuş cihazları uzaktan ele geçirmek için tek duraklı bir mağaza görevi gören bir yönetici paneline de ev sahipliği yapıyor. Panelde sistem dili Basitleştirilmiş Çince (“zh”) olarak ayarlanmış iOS 15.8.2 çalıştıran bir Apple iPhone cihazının varlığı, bunun iOS kullanıcılarını da hedef alabileceğinin bir işaretidir.

SpyAgent Kötü Amaçlı Yazılım

“Başlangıçta, kötü amaçlı yazılım basit HTTP istekleri aracılığıyla komuta ve kontrol (C2) sunucusuyla iletişim kuruyordu,” dedi Ryu. “Bu yöntem etkili olsa da, güvenlik araçlarının izlemesi ve engellemesi de nispeten kolaydı.”

“Önemli bir taktiksel değişimle, kötü amaçlı yazılım artık iletişimleri için WebSocket bağlantılarını benimsedi. Bu yükseltme, C2 sunucusuyla daha verimli, gerçek zamanlı, iki yönlü etkileşimlere olanak tanır ve geleneksel HTTP tabanlı ağ izleme araçları tarafından algılanmasını önlemeye yardımcı olur.”

Bu gelişme, Group-IB’nin Android uzaktan erişim trojanını (RAT) ifşa etmesinden bir ay kadar sonra geldi. CraxsRAT Malezya’daki bankacılık kullanıcılarını en azından Şubat 2024’ten beri kimlik avı web sitelerini kullanarak hedef alıyor. CraxsRAT kampanyalarının daha önce en geç Nisan 2023’te Singapur’u hedef aldığının da tespit edildiğini belirtmekte fayda var.

“CraxsRAT, tuş kaydı, hareketlerin gerçekleştirilmesi, kameraların, ekranların ve aramaların kaydedilmesi gibi uzaktan cihaz kontrolü ve casus yazılım yeteneklerine sahip kötü şöhretli bir Android Uzaktan Yönetim Araçları (RAT) kötü amaçlı yazılım ailesidir” diyor Singapurlu şirket söz konusu.

“CraxsRAT android zararlı yazılımını içeren uygulamaları indiren kurbanlar, kimlik bilgilerinin sızdırılması ve fonlarının yasa dışı yollarla çekilmesiyle karşılaşacak.”



siber-2

Amazon’un Yüzüklerin Efendisi Serisi: Yayın, Oyuncular, Hikaye
Guillermo del Toro’nun Meraklar Kabini’nin Yeni Fragmanı Geldi
En son Meta Quest 3 güncellemesi büyük bir görsel revizyon ve geliştirilmiş PCVR içeriyor
Devlet Duması, Rusya’da YouTube’u engellemenin hizmetin kendisinin eylemlerine bağlı olduğunu söyledi.
Hype Williams’ı Onurlandırmak için Camerimage
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıAndroidbilgi Güvenliğibilgisayar GüvenliğiÇalmakCüzdanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKriptoKullanıyorkurtarmanasıl hacklenirOCRsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpyAgentveri ihlaliyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CEO’nun Tutuklanması Siber Suçluların Telegram’a Olan İlgisini Azaltmayacak
Sonraki Makale AMD’nin Ryzen 5 7600X3D’si oyunlarda tüm yeni Zen 5 CPU’larını geride bırakıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?