Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti

 

 

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.

 

ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir. 

 

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.

 

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor. 

 

İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.

 

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

 

Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi. 

Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu. 



GENEL 20.08.2024 19:19:00 0

Nevşehir'de İki Caddeye Trafik Düzenlemesi Getirildi

Göktürk-Erenler Caddesi kesişimi trafiğe kapatılırken, Mustafa Paslanmaz Caddesi'ne ağır vasıta girişi yasaklandı.

Aksaray Şehitler Müzesi Açılışının İkinci Yılını Geride Bıraktı

Aksaray Belediyesi tarafından 2023 yılında hizmete açılan Şehitler Müzesi, 600 metrekarelik alanı ve tematik bölümleriyle ziyaretçilerini ağırlamaya devam ediyor.

Gülpınar, 'Terörsüz Türkiye' Sürecine Destek Verdi

Şanlıurfa Büyükşehir Belediye Başkanı Mehmet Kasım Gülpınar, Engelliler Koordinasyon ve Yaşam Merkezi'nde düzenlenen panelde Türkiye'nin bölgesel konumu ve terörle mücadeleyi değerlendirdi.

Mahalle Gönüllüleri Projesi Ferizli'de Hayata Geçirildi

Sakarya Büyükşehir Belediyesi'nin 'Mahalle Gönüllüleri' projesi kapsamında Ferizli'de ihtiyaç sahiplerine yönelik çalışmalar başlatıldı. Proje, komşuluk ilişkilerini güçlendirmeyi ve dayanışma kültürünü canlandırmayı hedefliyor.

Göbeklitepe Tekerlekli Sandalye Basketbol Turnuvası Şanlıurfa'da Başladı

Türkiye'de ilk kez düzenlenen turnuvada 4 takım mücadele ediyor. Açılış maçını Şanlıurfa Büyükşehir Belediyesi Engelliler Spor Kulübü kazandı.

Mersin Büyükşehir Belediyesi ISO 10002 Müşteri Memnuniyeti Belgesi'ni Aldı

Mersin Büyükşehir Belediyesi, Türk Standartları Enstitüsü denetimleri sonucunda ISO 10002 Müşteri Memnuniyeti Yönetim Sistemi Belgesi'ni almaya hak kazandı.

Van Gölü Sahil Yolu'nun 3. Etabında Yol Çizgi Çalışmaları Tamamlandı

Van Büyükşehir Belediyesi, İskele Mahallesi ile Atıksu Arıtma Tesisi arasındaki 2 kilometrelik güzergahta trafik işaretleme ve yol çizgi çalışmalarını tamamladı.

Samsun Aile Akademisi Güz Dönemi Başvuruları Başladı

Samsun Büyükşehir Belediyesi'nin Aile Akademisi programı kapsamında 18 Kasım-26 Aralık tarihleri arasında eğitimler düzenlenecek. Program aile içi ilişkileri güçlendirmeyi ve sağlıklı aile yapısının gelişimine katkı sağlamayı hede

Diyarbakır Belediyesi Eşbaşkanları Üniversite Öğrencileriyle Buluşacak

Diyarbakır Büyükşehir Belediyesi Eşbaşkanları Serra Bucak ve Doğan Hatun, 19 Kasım Salı günü Dicle Üniversitesi'nde gençlerle bir araya gelerek taleplerini dinleyecek.

Yat Limanı'ndaki Seyir Terasları Yenilenerek Hizmete Açıldı

Çanakkale Belediyesi tarafından Yat Limanı'ndaki seyir terasları modern bir tasarımla yenilenerek vatandaşların kullanımına sunuldu.

Şanlıurfa'da Baca Temizliği İçin Duyuru Yayımlandı

İtfaiye Dairesi Başkanlığı, baca temizliği hakkında detaylı bilgi içeren dokümanı erişime açtı.

Elbistan'da Altyapı Çalışmalarının Ardından Yol Onarımları Hız Kazandı

KASKİ'nin altyapı imalatlarını tamamladığı Hacı Esat Efendi ve Çaldıran caddelerinde, yol yüzeylerindeki deformasyonlar sıcak asfaltla onarılıyor.

Mersin Büyükşehir Belediyesi'nden Lösemili Çocuklara Moral Desteği

Mersin Büyükşehir Belediyesi, Lösemili Çocuklar Haftası kapsamında Mersin Şehir Hastanesi'nde tedavi gören çocuklara özel hazırlanmış hediye kutuları dağıttı.

DİSKİ, Bismil Kooperatif Mahallesi'nde içme suyu altyapısını güçlendiriyor

Diyarbakır Su ve Kanalizasyon İdaresi, Bismil Kooperatif Mahallesi'nde 800 hanenin içme suyu sorununu çözmek için kapsamlı altyapı çalışmaları başlattı

Diyarbakır'da kırsal mahalle taziye evlerine mobilya desteği

Diyarbakır Büyükşehir Belediyesi, 17 ilçenin kırsal mahallelerindeki taziye evlerine 381 sedir ve 762 masa dağıttı

Diyarbakır'da afet farkındalık eğitimleri öğretmen ve öğrencilere ulaşıyor

Büyükşehir Belediyesi'nin Afet İşleri Dairesi Başkanlığı, Oğlaklı Toki İlkokulu'nda teorik ve uygulamalı afet eğitimleri düzenledi.

Üreten Kadınlar İçin E-Ticaret Eğitimleri Sürüyor

Denizli'de kadın girişimcilere yönelik telefonla ürün fotoğrafçılığı eğitimi düzenlendi

Diyarbakır Kent Müzesi'nde Kasım ayında kültürel hafıza söyleşileri düzenlenecek

Cemilpaşa Konağı Kent Müzesi'nde akademisyen, yazar ve arkeologların katılımıyla Diyarbakır'ın kültürel mirasına ışık tutacak söyleşi serisi gerçekleştirilecek.

Pamukkale Belediye Başkanı Ertemur, Mahalle Ziyaretlerini Sürdürüyor

Pamukkale Belediye Başkanı Ali Rıza Ertemur, Akköy ve Karahayıt mahallelerinde vatandaşlarla bir araya gelerek talepleri dinledi ve Karahayıt Kırmızı Su tesisinde incelemelerde bulundu.

Çanakkale Belediye Meclisi Kasım Ayı Toplantısı Bugün Yapılacak

Çanakkale Belediye Meclisi'nin kasım ayı olağan toplantısı bugün saat 17.00'de başlayacak. Toplantı belediyenin sosyal medya hesaplarından canlı yayınlanacak.

Antalya'da 264 noktada su kalitesi düzenli olarak denetleniyor

ASAT, 19 ilçede haftalık ve aylık periyotlarla su analizleri yaparak içme suyu güvenliğini sağlıyor