Haberler

Tespitten Kaçınma Mimarisine Sahip Truva Atı

Güncelleme:

ESET, uygulama mağazası Google Play'in koruma mekanizmalarını atlamak için gelişmiş özelliklere sahip yeni bir zararlı yazılım keşfetti.

Akıllı telefon ve tabletleri hedef alan 'TrojanDropper', zararlı etkinliklerinin başlamasını geciktiren çok aşamalı mekanizmaya sahip. Bu sayede sahte uygulama gerçekmiş gibi görünüyor ve böylece tespitten kaçınmaya çalışıyor. Acele etmeyen 'TrojanDropper', kimlik veya kredi kartı bilgilerini çalmaya odaklanıyor.

ESET Araştırmacıları tarafından "Android/TrojanDropper.Agent.BKY" olarak etiketlenen söz konusu zararlı, telefon ve tabletlerde kimlik veya kredi kartı bilgilerini elde etmek için kullanıcılara sahte oturum açma formları sunuyor.

ESET, söz konusu zararlıyı, Google Play'de yer alan MEX Tools, ClearAndroid, Cleaner for Android, World News, WORLD NEWS, World News PRO adlı uygulamalarda tespit etti. Konuyla ilgili Google'ın güvenlik ekibine bilgi verildi ve uygulamalar hemen kaldırıldı. Yine de global düzeyde en az 3 bin kez indirilmiş görünüyorlar.

NORMAL DAVRANARAK TESPİTTEN KAÇINMA TEKNİKLERİNE SAHİP

TrojanDropper, tespit edilmemek için çok kademeli bir mimari ve şifreleme kullanıyor. İndirildikten ve yüklendikten sonra, bu uygulamalar şüpheli izinler talep etmiyor, tamamen normal davranarak kullanıcının beklediği etkinlikleri sergiliyorlar.

AMA ARKA PLANDA ÇALIŞIYOR

Bununla birlikte, kötü amaçlı uygulama arka planda aşamalı olarak çalışmaya başlıyor. İlk çalıştırılan kod, Google Play'den indirilen ilk uygulamanın varlıklarında depolanan ikinci kademe kodları yürütmeye başlar. Bu adımlar kullanıcı tarafından görünmez ve tespit mekanizmalarını şaşırtma amacı taşır.

DÖRT AYRI KOD İNDİRİLİYOR

İkinci aşamadaki kod, mağdurun bilgisi olmaksızın başka bir kötü amaçlı uygulamayı yani üçüncü kademe kodu indirir. Bir süre sonra kullanıcıdan, indirilen uygulamayı yüklemesi istenir. Uygulama Adobe Flash Player gibi tanınmış yazılımların gerçek gibi görünen fakat tamamen uydurma güncellemelerini taklit eder. Kurulduktan ve istenen izinlerin verilmesinden sonra, üçüncü kademe kodu olarak çalışan bir diğer yazılım dördüncü ve son kodu çözer ve çalıştırır. Dördüncü ve nihai kod, genellikle bir mobil bankacılık truva atıdır ve kullanıcının finansal bilgilerini elde etmeyi hedefler. Bu amaçla da kullanıcıya sahte oturum açma formları sunar.

Kaynak: Bültenler / Güncel

Google Güncel Haberler

Erdoğan'dan İmamoğlu'na gönderme: Belediyelerin görevi gazetecileri şarap festivaline götürmek değil

Erdoğan'dan İmamoğlu'na gönderme: Belediyelerin görevi gazetecileri şarap festivaline götürmek değil

Hazine ve Maliye Bakanı Şimşek: Bütün firmalar için asgari kurumlar vergisini getireceğiz

Hazine ve Maliye Bakanı Şimşek: Bütün firmalar için asgari kurumlar vergisini getireceğiz

Yanından hiç ayırmadığı eşyası da enkazdan çıktı! İşte Reisi'yi taşıyan helikopterin bulunduğu ilk anlar

Yanından hiç ayırmadığı eşyası da enkazdan çıktı! İşte Reisi'yi taşıyan helikopterin bulunduğu ilk anlar

Bakmadan Geçme

Astrolog şampiyonluk tahminleri 2024! Astrologlar Galatasaray mı Fenerbahçe mi şampiyon olacak diyor? Milli yasta bankalar açık mı? 21 Mayıs Konya'da elektrik kesintisi yaşanacak ilçeler! (GÜNCEL) MEDAŞ Konya elektrik kesintisi ne zaman bitecek? X çöktü mü, Twitter çöktü mü, sorun mu var, problem ne? 21 Mayıs Gaziantep elektrik kesintisi! GÜNCEL KESİNTİLER Gaziantep'te elektrikler ne zaman gelecek? Gaziantep'te elektrik kesintisi! 21 Mayıs İstanbul elektrik kesintisi! ELEKTRİKLER NE ZAMAN GELECEK? İstanbul'da elektrik kesintisi! 21 Mayıs 2024 Antalya elektrik kesintisi! GÜNCEL KESİNTİLER Antalya'da elektrikler ne zaman gelecek? 21 Mayıs Manisa elektrik kesintisi! GÜNCEL KESİNTİLER! Manisa'da elektrik ne zaman gelecek? Manisa'da elektrik kesintisi! 21 Mayıs İzmir GEDİZ elektrik kesintisi! GÜNCEL KESİNTİLER! İzmir'de elektrik ne zaman gelecek? İzmir'de elektrik kesintisi! 21 Mayıs Ankara elektrik kesintisi! GÜNCEL KESİNTİLER! Ankara'da elektrikler ne zaman gelecek? Ankara'da elektrik kesintisi! Süper Loto sonuçları açıklandı mı? 21 Mayıs Süper Loto kazanan numaralar neler? Süper Loto sonuçlarına ne zaman, nereden bakılır? 21 Mayıs Adana elektrik kesintisi! GÜNCEL KESİNTİLER Adana'da elektrikler ne zaman gelecek? Adana'da planlı elektrik kesintileri! Son Depremler! Bugün İstanbul'da deprem mi oldu? 21 Mayıs AFAD ve Kandilli deprem listesi! 21 Mayıs Ankara'da, İzmir'de deprem mi oldu? Cüneyd öldü mü, intihar mı etti? Kızıl Goncalar Cüneyd diziden ayrıldı mı? 21 Mayıs 2024 Resmi Gazete ATAMA KARARLARI! Bugünün kararları neler? 21 Mayıs Resmi Gazete yayımlandı! 32266 sayılı Resmi Gazete atamalar listesi!
Kocaeli'de genç kızın ölümüyle mide bulandıran gerçek emniyette gün yüzüne çıktı

Kocaeli'de genç kızın ölümüyle mide bulandıran gerçek emniyette gün yüzüne çıktı

500
Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
title