Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Haftanın Teknoloji Haberleri
Chameleon Android zararlı yazılımı PIN kodunuzu çalmak için parmak iziyle kilit açma özelliğini devre dışı bırakıyor
ThreatFabric’ten siber güvenlik araştırmacılarına göre, korkunç Chameleon Android kötü amaçlı yazılımı, saldırganlara parmak iziyle kilit açma özelliğini devre dışı bırakma ve insanların PIN kodlarını çalma olanağı verecek şekilde yükseltildi.
Araştırmacılara göre Chameleon, uç noktalardan hassas bilgileri çalmak ve kaplama saldırıları düzenlemek için Android Erişilebilirlik Hizmetini kötüye kullanan diğer bankacılık kötü amaçlı yazılımlarına benziyor. Bu yeni sürüm iki önemli değişiklikle birlikte geliyor: Cihaz Devralma (DTO) dolandırıcılığı ve kilit ekranını biyometrikten PIN’e geçirme yeteneği.
İlk yeni yetenekle, kötü amaçlı yazılım önce işletim sisteminin Android 13 veya daha yeni olup olmadığını görmek için tarama yapacaktır. Eğer öyleyse, kullanıcıdan erişilebilirlik hizmetlerini açmasını isteyecektir. Hatta süreç boyunca kullanıcıya rehberlik edecek ve işlem tamamlandığında kullanıcı adına yetkisiz eylemler gerçekleştirecektir.
PIN kodlarını çalma
ThreatFabric’in araştırmacıları, “Virüs bulaşmış cihazda Android 13 Kısıtlı Ayarları’nın mevcut olduğu onayını aldıktan sonra, bankacılık truva atı bir HTML sayfasının yüklenmesini başlatıyor” dedi. “Sayfa, Android 13 ve üzeri sürümlerde erişilebilirlik hizmetini etkinleştirmek için kullanıcıları manuel bir adım adım süreç boyunca yönlendiriyor.”
İkinci yeni yetenekle Chameleon, Android API’lerini kullanarak kilit ekranı kimlik doğrulama mekanizmasını sessizce PIN olarak değiştirecek ve kötü amaçlı yazılımın gerektiğinde telefonun kilidini açmasına izin verecek. Bu özelliğin çalışması için erişilebilirlik hizmetlerinin de verilmesi gerekiyor.
Şirket, “Yeni Chameleon bankacılık truva atının ortaya çıkışı, Android ekosistemindeki sofistike ve uyarlanabilir tehdit ortamının bir başka örneğidir” dedi. “Önceki versiyonuna göre gelişen bu varyant, daha fazla esneklik ve gelişmiş yeni özellikler sergiliyor.”
Daha fazla haber için;
Bu iPhone ayarı, alarmlarınızın çalışmamasının nedeni olabilir
Yorum Yaz