enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,5699
EURO
52,8828
ALTIN
6.590,75
BIST
14.029,54
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
24°C
İstanbul
24°C
Parçalı Bulutlu
Çarşamba Hafif Yağmurlu
20°C
Perşembe Hafif Yağmurlu
20°C
Cuma Hafif Yağmurlu
21°C
Cumartesi Hafif Yağmurlu
21°C

Play Store’da Binlerce Kez İndirilen Bu Uygulama Truva Atına Kapı Açıyormuş

Siber suçlular, kimlikleri ve iki faktörlü kimlik doğrulama kodlarını çalmak hedefiyle muhtemelen binlerce cihaza bulaşan bir bankacılık Truva …

Play Store’da Binlerce Kez İndirilen Bu Uygulama Truva Atına Kapı Açıyormuş
24.03.2022 20:13
58
A+
A-

Siber suçlular, kimlikleri ve iki faktörlü kimlik doğrulama kodlarını çalmak hedefiyle muhtemelen binlerce cihaza bulaşan bir bankacılık Truva atını, Google Play Store’da başarıyla gizlemeyi başardılar.

Güvenlik firması Cleafy’nin yeni bir raporu, bazı noktalarda Anatsa ya da Toddler olarak da adlandırılan TeaBot bankacılık truva atının, görünüşte meşru bir uygulamadan ikinci aşama bir yük olarak dağıtıldığını tespit etti.

Ekip, bunun “QR Code & Barcode – Scanner” adlı kötü amaçlı olmayan, lanse edilen sorumluluğunu kusursuz yapan bir uygulamanın güncellemesi olarak dağıtıldığını tespit etti. Uygulama amaçlandığıi çalışıyor, yani barkodları ve QR kodlarını doğru bir şekilde tarıyor ve bu sayede Play Store’da çok sayıda olumlu eleştiri aldı.

Ancak raporda söylenilene göre uygulama kurulur kurulmaz, “çoklu TeaBot örnekleri” içeren “QR Code Scanner: Add-On” adlı ikinci bir uygulamayı indirmek için izin istiyor.

Uygulama, gerçekte ne olduğu keşfedilmeden ve uygulama mağazasından kaldırılmadan önce 10.000’den fazla kez indirildi.

Bir kurban “eklentiyi” (Add-On) indirdiğinde, TeaBot uç noktanın ekranını görüntülemek ve kontrol etmek için izinler istiyor ve izin verilirse oturum açma kimlik bilgilerini, SMS mesajlarını ya da iki faktörlü kimlik doğrulama kodlarını alıyor. Ayrıca, Android erişilebilirlik hizmetlerini kötüye kullanarak tuş vuruşlarını kaydetmek için erişim sağlıyor.

Cleafy, “Resmi Google Play Store’da dağıtılan uygulama yalnızca birkaç izin istediğinden ve kötü amaçlı uygulama daha sonra indirildiğinden, meşru uygulamalar arasında karıştırılabiliyor ve yaygın antivirüs çözümleri tarafından neredeyse algılanamıyor” diyor.

Google, bulgular hakkında yorum yapmazken uygulamayı mağazadan kaldırdı.

TeaBot ilk olarak geçtiğimiz yıl Mayıs ayında SMS yoluyla gönderilen iki faktörlü kodları çalarak Avrupa bankalarını hedef aldığında görüldü. Cleafy, bu sefer Rusya, Hong Kong ve ABD’deki kullanıcıların hedeflendiğini söylüyor.

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.