Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
10
Cevap
1850
Tıklama
6
Öne Çıkarma
Android'de yeni zararlı yazılım: Sistemin içinden geçiyor!
E
3 hafta (6125 mesaj)
Yarbay
Konu Sahibi

Android'de yeni zararlı yazılım: Sistemin içinden geçiyor!
ThreatFabric, Avrupa genelinde bankacılık, eID ve kimlik doğrulama uygulamaları dahil olmak üzere 169 uygulamayı izleyen yeni Android tehdidi olan Manic'i belgeledi. Manic, PIN kodunu doğrudan uygulamanın gerçek tuş takımından alıyor, bu nedenle sahte bankacılık ekranı çıkmıyor. Ve telefon çevrimdışı olduğunda, verileri yakındaki ikinci bir enfekte telefon aracılığıyla dışarı aktarıyor.



Ayrıca Bkz.Microsoft Defender dünyanın en kötü antivirüsü seçildi



Manic, bankacılık dolandırıcılığını casus yazılımla birleştiriyor



Hollandalı güvenlik firması ThreatFabric, 20 Ağustos'ta daha önce belgelenmemiş bir Android tehdidi hakkında rapor yayınladı. Kötü amaçlı yazılıma Manic adını veriyor ve genellikle ayrı görülen iki tehlikeyi birleştiriyor: para çalmak için tasarlanmış bankacılık truva atı ve sahibini izlemek için tasarlanmış casus yazılım. Virüs esas olarak Ukrayna'yı hedef alıyor. Hedef listesi ayrıca Almanya, Polonya, Çek Cumhuriyeti, Slovakya, Avusturya, Fransa, İspanya, Hollanda, Estonya, Litvanya ve Birleşik Krallık'taki bankaları ve bu ülkelerin bazılarındaki devlet eID uygulamalarını kapsıyor.



Manic, bireysel uygulamaların teknik tanımlayıcıları olan 169 paket kimliğini izliyor. Liste, bankaları, ödeme hizmetlerini, şimdi al sonra öde sistemlerini, havaleleri, kripto para borsalarını ve cüzdanlarını, mesajlaşma uygulamalarını, tarayıcıları, e-posta istemcilerini, devlet e-kimlik uygulamalarını ve giriş sırasında ikinci faktörü oluşturan kimlik doğrulama uygulamalarını kapsıyor.



Sahte ekran çıkmıyor



Klasik bankacılık truva atı, gerçek uygulamanın üzerine kopyalanmış banka arayüzünü gösterir. Dikkatlice bakarsanız farkedebilirsiniz. Manic farklı çalışıyor. Hedef uygulamada sayısal tuş takımı bulduğunda, tam olarak bu tuşların üzerine şeffaf bir yüzey yerleştiriyor. Kullanıcı dokunduğunda, Manic konumu kaydediyor, kendi dokunma engellemesini kısa süreliğine kapatıyor ve Android'in erişilebilirlik hizmetleri aracılığıyla aynı noktada dokunmayı tekrar aktif ediyor. Bankacılık uygulaması girişi normal şekilde alıyor ve devam ediyor. Ekranda garip bir şey görünmese de PIN kodu saldırganın eline geçmiş oluyor.



Kilit ekranında devreye giriyor



ThreatFabric'in autoEnterPin olarak adlandırdığı ikinci işlev, kilit ekranında çalışıyor ve önceden elde edilmiş PIN veya deseni kendi kendine girmeye çalışıyor. Erişilebilirlik hizmetleri keylogger görevi de görür. Manic, yakalanan girdiyi önceden kilit ekranı girişi, kripto cüzdanı için kurtarma ifadesi, dört ila altı haneli SMS kodu veya parola olup olmadığına göre sıralıyor.



En sıra dışı kısım, verilerin nasıl dışa aktarıldığı. Virüsün bulaştığı cihazda internet bağlantısı kesildiğinde Manic topladığı verileri şifreleyip kuyruğa ekliyor. Ardından Wi-Fi Direct, Bluetooth veya Bluetooth Düşük Enerji üzerinden radyo menzili içinde virüsün bulaşmış olabileceği başka bir telefon arıyor, internete bağlı olup olmadığını kontrol ediyor. Çevrimiçi olduğunu tespit ederse, paket oraya, oradan da sunucuya taşınıyor.



Nasıl tespit edilir?



Saldırganlar, bu zararlı yazılımı gizlemek için iki aşamalı taktik kullanıyor. Önce zararlıyı telefona sokacak masum görünümlü bir kılıf (wrapper) kullanıyorlar. Ardından asıl zararlı yazılımı (implantı) cihaza yerleştiriyorlar. Telefonun içinde fark edilmemek için de uygulamanın teknik adına (paket adı), bilinen büyük şirketlerin resmi sistem dosyası veya bileşeni süsü veriyorlar. Bu sayede hem kullanıcı hem de telefonun güvenlik mekanizmaları bu yazılımı şüpheli bir şey olarak görmüyor.



Paket adları, tanınmış satıcıların sistem bileşenlerine benzeyecek şekilde seçilmiş. ThreatFabric, tech.intel.dialer.updater, org.honor.secure.helper, org.lenovo.storage.processor, dev.huawei.media.helper, tech.apple.dialer.scheduler ve io.motorola.secure.executor'ı listeliyor. Temmuz sürümü, simgesini uygulama çekmecesinden kaldırıyor, bu nedenle artık menüde hiç görünmüyor.



Erişilebilirlik hizmetleri ve bildirim erişimlerine dikkat!



Her şey iki izne bağlı: erişilebilirlik hizmetleri ve bildirim erişimi. Bir sorun olup olmadığını kontrol etmek için, Android ayarlarındaki erişilebilirlik bölümünü açın ve orada listelenen hizmetlere bakın. Açıkça bilerek yüklediğiniz bir araca ait olmayan her şey kapatılmalıdır. Bildirim erişimi için de aynı şey geçerli. Manic ayrıca otomatik dokunmalar yoluyla Google Play Protect'i devre dışı bırakmaya çalışıyor, bu nedenle Play Store'a da göz atmanızda fayda var.




Kaynak:https://www.threatfabric.com/blogs/manic-blend-between-banking-malware-and-spyware
Kaynak:https://www.notebookcheck.net/Android-trojan-Manic-steals-PINs-without-a-fake-banking-screen.1374712.0.html

 Haberi Portalda Gör

Gen Z editör mü aldınız başlığa gel.
Yoruma Git
xperince - 3 hafta +27
Başlığa bak... Okuyunca kendinden utanmadın mı hocam?
Yoruma Git
CWaRRioR - 3 hafta +23
X
3 hafta (2772 mesaj)
Yarbay

Gen Z editör mü aldınız başlığa gel.




A
3 hafta (948 mesaj)
Yüzbaşı

Play storelardan bulaşmıyorsa sıkıntı yok. Harici sitelerden ordan burdan uygulama indirmediğimiz sürece bence sıkıntı çıkmaz diye düşünüyorum. Bir yandan google play store çok da güven vermiyor ama yine de bilindik uygulamaları indirmekten başka uygulama indirmemektr fayda var gibi



< Bu ileti Android uygulamasından atıldı >

C
3 hafta (11300 mesaj)
Yarbay

quote:

Android'de yeni zararlı yazılım: Sistemin içinden geçiyor!


Başlığa bak... Okuyunca kendinden utanmadın mı hocam?



Bu mesaja 1 cevap geldi.
E
3 hafta (224 mesaj)
Teğmen

Yav kafa karıştıran haber bazı uygulama izinleri iptal zorla durdur yapıyorum o kadar çalışmasını istiyorum



< Bu ileti Android uygulamasından atıldı >

D
3 hafta (424 mesaj)
Yüzbaşı

Android kadar çöp bir işletim sistemi görmedim.



< Bu ileti iOS uygulamasından atıldı >

M
3 hafta (3580 mesaj)
Binbaşı

100 gun sonra piracy veya ozel uygulamalarin onunu kesmek icin android kisitlayacaklar, riza uretmek icin bu uyduruk haberler



< Bu ileti Android uygulamasından atıldı >

D
3 hafta (2104 mesaj)
Yarbay

Yapay zekanın oluşturduğu bir başlık bu. Hangisini kullanıyorlar acaba Türkçe konusunda çok iyi değil herhalde



< Bu ileti Android uygulamasından atıldı >


Bu mesajda bahsedilenler: @CWaRRioR
O
3 hafta (15453 mesaj)
Yarbay

Pehehehehe...

Sadece dışarıdan bir .apk ile geleceğini düşünmüyorsunuz değil mi? Google Play Store'da bu zamana kadar binlerce zararlı uygulama keşfedildi arka planda iş yapan. Manic'i bu kadar kapsamlı düşünüp yazan adamlar Google Play Store'da bilmem kaç tane safe görünümlü uygulamanın içine gömemeyecek.. Evet...

Android çok güvenli ağbi... Aağbi geldiler aaağğbiiii...

Fıkramız bu kadar. Şimdi hava durumu...



< Bu ileti mini sürüm kullanılarak atıldı >


_____________________________

Eski kullanıcı adı: AlkanExclusive

Bu mesaja 1 cevap geldi.
V
3 hafta (533 mesaj)
Yüzbaşı

var zaten. google'ın suçu bu. sahte olan, virüslü uygulamaları kabul edip normal uygulamaları kurallara uymuyor diye kaldırıyor. google'a para basarsan istediğin uygulamayı yükletirsin.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @ObsidianElixir
O
3 hafta (15453 mesaj)
Yarbay

Aynen öyle.

Ama işte gel de fanboylara anlat bunu. Bilmediğiniz uygulamayı yüklemeyin demekle yetiniyorlar.

Komik...




_____________________________

Eski kullanıcı adı: AlkanExclusive



Bu mesajda bahsedilenler: @vortex3399
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.