Crocodilus zararlısı Android telefonlara sahte kişiler ekliyor

Cep telefonlarıyla ilgili bilgi paylaşım alanıdır
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55142
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21607 kez
Teşekkür edildi: 12627 kez

Crocodilus zararlısı Android telefonlara sahte kişiler ekliyor

Mesaj gönderen velociraptor »

Resim

Dolandırıcılardan gelen spam telefon aramaları, Apple ve Google'ın engelleme çabalarına rağmen ne yazık ki hala yaygın. Android kötü amaçlı yazılım geliştiricileri giderek daha da karmaşık hale geldikçe, yeni bir güvenlik raporu, anti-spam arama korumalarını etkisiz hale getirmeyi amaçlayan yeni bir türü açıklıyor.

Threat Fabric'ten güvenlik araştırmacıları yakın zamanda Android telefonlardaki bankacılık bilgilerini hedef alan yeni bir kötü amaçlı yazılım türünü özetledi . Saldırı kampanyasının amacı alışılmadık olmasa da rapor bazı yenilikçi taktikleri açıklıyor.

Crocodilus olarak etiketlenen kötü amaçlı yazılım, kullanıcıların kimlik bilgilerini çalmak ve hesaplarına erişmek için çok sayıda ülkeden bankacılık ve kripto para uygulamalarını taklit ediyor. Bir örnekte, bilgisayar korsanları Polonya'da Facebook reklamları aracılığıyla kötü amaçlı uygulama indirmelerini kısa süreliğine yaydı. Crocodilus ayrıca Türk kullanıcıları hedef alan bir çevrimiçi kumarhane ve İspanyol kullanıcıları için bir tarayıcı güncellemesi olarak gizlenmiş halde bulundu. Neredeyse tüm İspanyol bankacılık uygulamalarının kullanıcılarını hedef alabilir ve Arjantin, Brezilya, ABD, Endonezya ve Hindistan'da da tespit edildi.

Resim

Yüklendikten sonra, kötü amaçlı yazılım bankacılık uygulamalarını izlemeye başlar ve Android 13 ve sonraki sürümlerde güvenlik önlemlerini aşabilir. Kullanıcılar meşru bir uygulamayı başlattığında, Crocodilus sahte bir oturum açma katmanı görüntüleyebilir. Son güncellemeden sonra, bir kullanıcının telefonuna sahte bir kişi ekleyerek meşru görünmeye de çalışabilir.

Dolandırıcılık çağrıları yıllardır yaygın olduğundan, birçok kullanıcı muhtemelen tanımadığı numaralardan gelen çağrıları görmezden gelmeyi öğrenmiştir ve yerleşik güvenlik önlemleri şüpheli çağrılar aldıklarında kullanıcıları sık sık uyarır. Crocodilus, dolandırıcılık korumasını atlatmak için kötü niyetli kişileri "Banka Desteği" gibi adlar altında etiketleyerek kullanıcıları kandırmaya çalışır.

Resim

Crocodilus ayrıca tespit ve analizden kaçınmak için birden fazla karartma tekniği kullanır. Dropper ve yük için kod paketleme kullanır, ek bir XOR şifreleme katmanı uygular ve kasıtlı olarak karmaşık kodla tersine mühendisliğe direnir.

Kullanıcılar tanımadıkları numaralardan gelen çağrılara karşı her zaman dikkatli olmalı ve oturum açma bilgilerini doğru uygulamaya veya doğru web sitesi URL'sine girdiklerinden emin olmalıdır. Bağlantıları takip etmek yerine web sitelerine veya uygulamalara manuel olarak gitmek, kimlik avı saldırılarından kaçınmaya yardımcı olabilir.

Ancak, bilgisayar korsanları Android telefonlara kötü amaçlı yazılımları gizlice sokmak için çok sayıda yaratıcı yol tasarladılar. Verileri çalarken meşru yazılım gibi görünen ve çalışan sahte uygulamalar genellikle Google Play Store'da gizlenir ve ucuz veya sahte cihazlar mağaza raflarına ulaşmadan önce yüklenmiş kötü amaçlı yazılımlar içerebilir. Geçtiğimiz yıl, araştırmacılar kullanıcıların finansal kuruluşlara yaptığı aramaları kesen ve yönlendiren " FakeCall " adlı kötü amaçlı yazılım konusunda alarma geçtiler . Bilgisayar korsanları yeni bir saldırı vektörü olarak kişi listelerini kullanmaya başlayabilir.

Kaynak :
https://www.techspot.com/news/108175-sc ... tacts.html
Kullanıcı avatarı
Kayserilifatih
Exabyte1
Exabyte1
Mesajlar: 10559
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 980 kez
Teşekkür edildi: 7896 kez

Re: Crocodilus zararlısı Android telefonlara sahte kişiler ekliyor

Mesaj gönderen Kayserilifatih »

Benim sistem Android 11 ben aşırı dikkatli olduğum için bu durumla şimdilik karşılaşmadım eğer belirtilerine rastlarsam gereken önlemi alacağım. Bilgilendirme için teşekkürler.
Cevapla