1. Haberler
  2. Gündem
  3. Android Kullanıcılarına Uyarı: Banka Hesaplarını Çalan Zararlı Yazılım Keşfedildi

Android Kullanıcılarına Uyarı: Banka Hesaplarını Çalan Zararlı Yazılım Keşfedildi

featured
service

Son yıllarda akıllı telefon kullanımının artmasıyla daha fazla zararlı yazılım görmeye başlıyoruz. Kötü niyetli kişiler, bu zararlı yazılımları kullanarak kullanıcıların önemli bilgilerini ele geçirebiliyor.

Brokewell truva atı şu anda Android için Google Chrome’un bir güncellemesi gibi görünüyor, hatta bazen Google’ın reklamlarının kimliğine bürünüyor.

Kişisel veri hırsızlığından dolandırıcılığa kadar pek çok riski bulunan bu durumun çözümü için sayısız çalışma yapılsa da özellikle Android işletim sisteminde yeni zararlı yazılımlar ortaya çıkıyor.

Daha da kötüsü, ekibin güvenlik raporuna göre Brokewell ‘neredeyse her gün eklenen yeni komutlarla aktif olarak kendini geliştiriyor.

Yeni zararlı yazılım tespit edildi

Kötü amaçlı yazılım seti, aynı zamanda bir Android kullanıcısının mobil cihazını gizlice gözetleyebilen ve uzaktan kontrol edebilen bir ‘casus yazılım’ paketi de içeriyor.

ThreatFabric firmasındaki siber güvenlik araştırmacıları, Brokewell’i ilk olarak bilgisayar korsanlarının sahte Google Chrome güncelleme reklamları aracılığıyla tespit etti, ancak ‘geçmişe dönük analizleri’, kötü amaçlı yazılımı kullanan önceki hackleme kampanyalarını da ortaya çıkardı.

ThreatFabric’e göre Brokewell, benzer siber hırsızlık amaçlı mobil bankacılık kötü amaçlı yazılımları arasında popülerliği giderek artan iki taktiği kullanıyor.

Banka giriş ekranını taklit ediyor

İlk olarak, kullanıcının oturum açma bilgilerini çalmak için hedeflenen bankacılık uygulaması üzerinde sahte bir ekran oluşturan ‘yer paylaşımı saldırıları’nı kullanıyor.

Daha sonra Brokewell, bankacılık uygulaması tarafından kullanılan ‘oturum çerezlerini’ çalıyor, böylece bilgisayar korsanı daha sonra iki faktörlü kimlik doğrulama gibi güvenlik önlemlerini atlayabiliyor.

Bilgisayar korsanları bunları çalarak yeni web oturumlarına yerleştirebilir ve kimliklerini kanıtlamak zorunda kalmadan esas olarak orijinal kullanıcıların kimliğine bürünebilir.

ThreatFabric, raporunda “Kimlik bilgilerini çaldıktan sonra, hackerlar uzaktan kontrol yeteneklerini kullanarak bir “cihaz cevralma” saldırısı başlatabilirler.” uyarısında bulundu.

Kaynak:Ensonhaber

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Android Kullanıcılarına Uyarı: Banka Hesaplarını Çalan Zararlı Yazılım Keşfedildi
Yorum Yap

You Can Subscribe To Our Newsletter Completely Free

Don't miss the opportunity to be informed about new news and start your free e-mail subscription now.

Yorumlar kapalı.

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

Sosyal Medyada Biz