Google: Gizli Tarama Verileri ve Kullanıcı Gizliliği

Sıradaki içerik:

Google: Gizli Tarama Verileri ve Kullanıcı Gizliliği

e
sv

ANDROİD Zararlı Yazılımı: Tehlikeler ve Korunma Yolları

02 Nisan 2024 03:08

Dikkatli olun – bu tehlikeli Android zararlı yazılımı McAfee güvenlik aracı gibi davranıyor
Bilinen bir Android bankacılık truva atının yeni bir sürümü internette dolaşarak kurbanlarından hassas verileri ve hatta muhtemelen para çalıyor.

NCC Group’un Fox-IT’sinden siber güvenlik araştırmacıları, ilk olarak 2021’in başlarında tespit edilen ancak o zamandan bu yana bir dizi önemli değişiklik ve yükseltme alan Vultur bankacılık truva atının yeni, yükseltilmiş bir sürümünün alarmını verdi.

Önceki sürümler Play Store’a sızan dropper uygulamaları aracılığıyla dağıtılırken, bu yeni sürüm smishing ve yasal uygulama istismarının bir kombinasyonunu kullanıyor. Araştırmacılar, saldırganların kurbanlarına önce bir SMS mesajı göndererek yetkisiz bir ödeme işlemi konusunda uyarıda bulunduklarını ve kurbanın araması için bir telefon numarası paylaştıklarını söyledi.

Tam ele geçirme
Kurban yemi yutar ve numarayı ararsa, saldırgan onu McAfee Security uygulamasının ele geçirilmiş bir sürümünü indirmeye ikna eder. Uygulama yüzeyde amaçlandığı gibi çalışırken, arka planda Brunhilda kötü amaçlı yazılım damlalığı gönderiyor. Bu damlalık, Erişilebilirlik Hizmetlerini aldıktan sonra komuta ve kontrol (C2) sunucusuyla bağlantı kuran ve saldırganlara Android cihaz üzerinde uzaktan kontrol sağlayan iki APK ve bir DEX dosyası dahil olmak üzere üç yük bırakır.
Bir truva atı için Vultur oldukça yetkin. Ekranı kaydedebilir, tuş vuruşlarını günlüğe kaydedebilir ve saldırganlara AlphaVNC ve ngrok aracılığıyla uzaktan erişim izni verebilir. Ayrıca, saldırganların dosya indirmesine ve yüklemesine, uygulama yüklemesine, dosya silmesine, cihaza tıklamasına, kaydırmasına ve farklı uygulamaların çalışmasını engellemesine olanak tanır. Ayrıca özel bildirimler görüntüleyebilir ve kilit ekranını atlamak için Keyguard’ı devre dışı bırakabilir.

Son olarak, Vultur tespit edilmekten daha fazla kaçınmak için C2 iletişimlerini şifreler.

Her zaman olduğu gibi, bu tehditlere karşı korunmanın en iyi yolu sağduyulu olmak ve uygulamaları yalnızca meşru, kanıtlanmış depolardan indirmektir.

 

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!