Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti

 

 

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.

 

ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir. 

 

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.

 

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor. 

 

İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.

 

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

 

Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi. 

Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu. 



GENEL 20.08.2024 19:19:00 0

Kartal'da "Yağmurdan Sonra" Kitabının Tanıtımı Gerçekleştirildi

Gazeteci Murat Karaca'nın ilk kitabı 'Yağmurdan Sonra', Kartal Belediyesi ve Kaymakamlığın katkılarıyla düzenlenen etkinlikte tanıtıldı.

Denizli'de ortak kullanım çöp konteyneri uygulaması başladı

Denizli Büyükşehir Belediyesi, kent estetiğini korumak ve çevre kirliliğini önlemek amacıyla ortak kullanım çöp konteyneri uygulamasını hayata geçirdi.

Şanlıurfa'da 400 Bin Mevsimlik Çiçek Üretimiyle Tasarruf Sağlanıyor

Büyükşehir Belediyesi'nin Akçakale'deki seralarında üretilen çiçekler, park ve yeşil alanlarda değerlendirilerek hem maliyet düşürülüyor hem de yerel kaynaklar verimli kullanılıyor.

Aydın'da Ata Tohumlarından Üretilen Fideler Vatandaşlarla Buluşuyor

Aydın Büyükşehir Belediyesi'nin ata tohumlarını koruma ve gelecek nesillere aktarma çalışmaları kapsamında Yenipazar'da kışlık fide dağıtımı gerçekleştirildi.

Kars'ın Kurtuluşu 30 Ekim'de Kutlanacak

Kars'ın düşman işgalinden kurtuluşunun yıl dönümü, 30 Ekim'de düzenlenecek törenlerle kutlanacak. Tüm halk, birlik ve beraberlik mesajlarının verileceği etkinliklere davet edildi.

Denizli'de Güneşli Günler Çocuk Gelişim Merkezleri 8'e çıkacak

Denizli Büyükşehir Belediyesi'nin çalışan anneler ve ekonomik durumu iyi olmayan aileler için hayata geçirdiği Güneşli Günler Çocuk Gelişim Merkezleri'nin sayısı Kayıhan ve Pelitlibağ mahallelerindeki yeni merkezlerle 8'e yükselec

Şuhut Belediye Başkanı Özaşkın, Anaokulu Öğrencilerini Keşkek Evi'nde Ağırladı

15 Temmuz Şehitler Anaokulu öğrencileri, Şuhut Belediye Başkanı Muhittin Özaşkın tarafından Keşkek Evi'nde misafir edildi. Minik öğrenciler yöresel keşkek kültürünü tanıma fırsatı buldu.

Nevşehir'de 5 Farklı Kurs İçin Kayıtlar Başlıyor

Kapadokya Eğitim Merkezi'nde İngilizce, bilgisayar, işaret dili ve ahşap yakma kurslarına ücretsiz katılım imkanı

Cumhuriyet'in 102. Yılı Kutlanıyor

29 Ekim Cumhuriyet Bayramı'nın 102. yıl dönümü, büyük bir gurur ve coşkuyla kutlanıyor. Gazi Mustafa Kemal Atatürk ve silah arkadaşları rahmetle anılıyor.

Şehitkamil Belediye Başkanı Hayırseverlere Teşekkür Etti

Şehitkamil Belediye Başkanı Umut Yılmaz, hayırseverler tarafından yapımı devam eden sağlık ocağı, taziye evi ve Kur'an Kursu projelerini inceledi.

Kars'ın Kurtuluşu'nda Uca Dağlar Dans Topluluğu Sahne Aldı

Kars'ın 30 Ekim Kurtuluş Günü etkinliklerinde Uca Dağlar Dans Topluluğu, kültür ve dayanışma temalı performansıyla izleyicileri büyüledi.

26. Barış Selçuk Gazetecilik Ödülleri’ne son başvuru tarihi 14 Kasım

26. Barış Selçuk Gazetecilik Ödülleri’ne son başvuru tarihi 14 Kasım

Kent merkezine tiyatro ve konser salonu geliyor

Kent merkezine tiyatro ve konser salonu geliyor

Kadifekale’de tahliye ve yıkımlar sürüyor

Kadifekale’de tahliye ve yıkımlar sürüyor

Albayrak Beton Yönetim Kurulu Başkanı Erdal Albayrak

Albayrak Beton Yönetim Kurulu Başkanı Erdal Albayrak

Denizli'de Ara Tatil Bilim Kampı Başlıyor

Denizli Büyükşehir Belediyesi Bilim Merkezi, 7-12 yaş arası öğrenciler için 10-14 Kasım tarihlerinde Bilim Kampı düzenliyor. Eğlenceli ve öğretici atölyelerle dolu program için başvurular başladı.

Kahramanmaraş'ta Adalet Yatırımları Görüşüldü

Büyükşehir Belediye Başkanı Fırat Görgel ve AK Parti heyeti, Adalet Bakanı Yılmaz Tunç ile Kahramanmaraş'ın adalet altyapısını güçlendirecek projeleri değerlendirdi.

Karabük Belediye Başkanı Çetinkaya: "İyi ki Varsın Karabük"

Belediye Başkanı Özkan Çetinkaya, sosyal medyadan yaptığı açıklamada yatırımları incelediklerini ve halkın görüşlerini dinlediklerini belirterek şehre olan sevgisini ifade etti.

Kocasinan Belediyesi Mülkiye Müfettişi Raporundan Tam Not Aldı

İçişleri Bakanlığı Mülkiye Müfettişi'nin denetim raporunda, Kocasinan Belediyesi'nin 2020-2025 dönemindeki hizmetleri övgüyle değerlendirildi.

Fabrika Otomasyon Çözümleri Zirvesi Kartal'da Başladı

Kartal Belediyesi'nin ev sahipliğinde düzenlenen Fabrika Otomasyon Çözümleri Zirvesi, 4-6 Kasım 2025 tarihlerinde 80'den fazla sektör uzmanını bir araya getiriyor.

Tarsus'ta Lösemili Çocuklar İçin Amigurumi Kukla Atölyesi Düzenlendi

Tarsus Belediyesi'nin LÖSEV işbirliğiyle düzenlediği atölyede, katılımcılar lösemili çocuklar için kuklalar üretti ve farkındalık eğitimi aldı.