Haberler

Tespitten Kaçınma Mimarisine Sahip Truva Atı

Güncelleme:

ESET, uygulama mağazası Google Play'in koruma mekanizmalarını atlamak için gelişmiş özelliklere sahip yeni bir zararlı yazılım keşfetti.

Akıllı telefon ve tabletleri hedef alan 'TrojanDropper', zararlı etkinliklerinin başlamasını geciktiren çok aşamalı mekanizmaya sahip. Bu sayede sahte uygulama gerçekmiş gibi görünüyor ve böylece tespitten kaçınmaya çalışıyor. Acele etmeyen 'TrojanDropper', kimlik veya kredi kartı bilgilerini çalmaya odaklanıyor.

ESET Araştırmacıları tarafından "Android/TrojanDropper.Agent.BKY" olarak etiketlenen söz konusu zararlı, telefon ve tabletlerde kimlik veya kredi kartı bilgilerini elde etmek için kullanıcılara sahte oturum açma formları sunuyor.

ESET, söz konusu zararlıyı, Google Play'de yer alan MEX Tools, ClearAndroid, Cleaner for Android, World News, WORLD NEWS, World News PRO adlı uygulamalarda tespit etti. Konuyla ilgili Google'ın güvenlik ekibine bilgi verildi ve uygulamalar hemen kaldırıldı. Yine de global düzeyde en az 3 bin kez indirilmiş görünüyorlar.

NORMAL DAVRANARAK TESPİTTEN KAÇINMA TEKNİKLERİNE SAHİP

TrojanDropper, tespit edilmemek için çok kademeli bir mimari ve şifreleme kullanıyor. İndirildikten ve yüklendikten sonra, bu uygulamalar şüpheli izinler talep etmiyor, tamamen normal davranarak kullanıcının beklediği etkinlikleri sergiliyorlar.

AMA ARKA PLANDA ÇALIŞIYOR

Bununla birlikte, kötü amaçlı uygulama arka planda aşamalı olarak çalışmaya başlıyor. İlk çalıştırılan kod, Google Play'den indirilen ilk uygulamanın varlıklarında depolanan ikinci kademe kodları yürütmeye başlar. Bu adımlar kullanıcı tarafından görünmez ve tespit mekanizmalarını şaşırtma amacı taşır.

DÖRT AYRI KOD İNDİRİLİYOR

İkinci aşamadaki kod, mağdurun bilgisi olmaksızın başka bir kötü amaçlı uygulamayı yani üçüncü kademe kodu indirir. Bir süre sonra kullanıcıdan, indirilen uygulamayı yüklemesi istenir. Uygulama Adobe Flash Player gibi tanınmış yazılımların gerçek gibi görünen fakat tamamen uydurma güncellemelerini taklit eder. Kurulduktan ve istenen izinlerin verilmesinden sonra, üçüncü kademe kodu olarak çalışan bir diğer yazılım dördüncü ve son kodu çözer ve çalıştırır. Dördüncü ve nihai kod, genellikle bir mobil bankacılık truva atıdır ve kullanıcının finansal bilgilerini elde etmeyi hedefler. Bu amaçla da kullanıcıya sahte oturum açma formları sunar.

Kaynak: Bültenler / Güncel

Google Güncel Haberler

Bakmadan Geçme

Sait Toktaş kimdir? Şehit Piyade Uzman Çavuş Sait nereli, kaç yaşında, memleketi neresi? Cenaze namazı nerede kılınacak? PSG Şampiyonlar Ligi kazandı mı? PSG Şampiyonlar Ligi kupası var mı? PSG - B.Dortmund kaç kaç, maç bitti mi? PSG – B.Dortmund ÖZET – GOLLER izleme linki var mı? Süheyl Batum kimdir? Süheyl Batum zengin mi, serveti ne kadar? FED faiz kararı ne oldu? FED faiz indirdi mi, artırdı mı 1 Mayıs 2024? Ankara'da yarın okullar tatil mi 2 Mayıs Perşembe? Fenerbahçe Beko Monaco maçı hangi kanalda, saat kaçta? EUROLİG Fenerbahçe Beko Monaco Basket maçı CANLI ŞİFRESİZ izleme linki var mı? Giresun Belediye Başkanı hangi partiden? Giresun Belediye Başkanı Fuat Köse kimdir? Al Nassr Al Khaleej maçı ne zaman,sat kaçta? Al Nassr Al Khaleej CANLI izleme linki var mı, Ronaldo oynuyor mu? PSG - B.Dortmund CANLI izleme linki var mı? PSG - B.Dortmund ŞİFRESİZ yayın var mı? PSG - B.Dortmund maçı ne zaman, saat kaçta, hangi kanalda yayınlanacak? PSG - B.Dortmund maçı şifresiz mi? EXXEN canlı maç izle! (ŞAMPİYONLAR LİGİ) EXXEN kesintisiz donmadan canlı yayın! 1 Mayıs EXXEN spor canlı izle! CANLI maç izle! (TÜM MAÇLAR) Canlı şifresiz donmadan HD maç izle! 1 Mayıs Pazar günün maçları nereden izlenir? TV8.5 canlı izle! ŞAMPİYONLAR LİGİ TV8.5 CANLI 4K İZLE! 2024 TV8.5 HD kesintisiz donmadan canlı izle linki! TV 8.5 (TV 8 Buçuk) Güncel HD frekans değerleri nedir? TV 8.5 Türksat uydu frekans, sembol oranı ve fec değerleri nedir? TV 8.5 canlı izleme linki!
500
Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
title