Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti

 

 

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.

 

ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir. 

 

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.

 

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor. 

 

İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.

 

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

 

Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi. 

Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu. 



GENEL 20.08.2024 19:19:00 0

Kubilay ve devrim şehitleri 95’inci kez anılacak

Kubilay ve devrim şehitleri 95’inci kez anılacak

ÖzdilekPark Winterfest, 28. Yılında da Kar, Müzik ve Eğlence Dolu Bir Deneyimin Kapılarını Açıyor!

ÖzdilekPark Winterfest, 28. Yılında da Kar, Müzik ve Eğlence Dolu Bir Deneyimin Kapılarını Açıyor!

Yalova Belediyesi, Doğaseverleri Elmalık Rotasında Buluşturdu

Yalova Belediyesi'nin düzenlediği doğa yürüyüşü etkinliğinde katılımcılar, Höyüktepe-Elmalık güzergâhında yaklaşık 8 kilometrelik parkuru yürüdü.

Sakarya'da Türk İşaret Dili Kursu için Başvurular Başlıyor

Sakarya Büyükşehir Belediyesi, iletişim engellerini kaldırmak amacıyla Türk İşaret Dili Kursu düzenliyor. 22 Aralık'ta başlayacak başvurular için son tarih 1 Ocak olarak belirlendi.

Mevlevilikte ve Günümüzde Sema Konusu Ofis Sanat Merkezi'nde Konuşulacak

Sakarya Büyükşehir Belediyesi'nin Aralık Kültür Sanat Takvimi kapsamında düzenleyeceği söyleşi, 22 Aralık'ta Ofis Sanat Merkezi'nde gerçekleşecek. Ahmet Sami Küçük, Mevlevilik geleneğinde semanın tarihsel ve güncel boyutlarını anl

Anadolu Isuzu, CDP’nin İklim Değişikliği ve Su Güvenliği Programlarında Bir Kez Daha “A” ile Derecelendirildi

Anadolu Isuzu, CDP’nin İklim Değişikliği ve Su Güvenliği Programlarında Bir Kez Daha “A” ile Derecelendirildi

Karalahana Çorbası Uzun Yaşam (Longevity) Etkinliğine Büyük İlgi

Karalahana Çorbası Uzun Yaşam (Longevity) Etkinliğine Büyük İlgi

PETLAS’IN İKİNCİ 50’NCİ YILI GLOBALDE SES GETİRECEK DAHA BÜYÜK ATILIMLARIN DÖNEMİ OLACAK!

PETLAS’IN İKİNCİ 50’NCİ YILI GLOBALDE SES GETİRECEK DAHA BÜYÜK ATILIMLARIN DÖNEMİ OLACAK!

KUMSAL KATLİAMI NASIL OLDU

Tarih 24 Aralık 1963, günlerden Salı. Yer Lefkoşa’nın Kumsal bölgesi, Mehmet Akif Caddesi ve Mürüvet İlhan Sokak (olay günkü ismi İrfan Bey Sokak)

GICO PSS, Automechanika Dubai 2025 Fuarı’nda Yerini Aldı

GICO PSS, Automechanika Dubai 2025 Fuarı’nda Yerini Aldı

Kayseri'de Erciyes Turizmi İçin Sokaklara Gondol Yerleştirildi

Erciyes A.Ş. tarafından hazırlanan özel tasarımlı bir gondol, şehir merkezindeki çeşitli noktalarda sergilenerek kış turizmi için farkındalık oluşturuluyor.

Akyazı Yeniorman Köprüsü, Afetlere Karşı Güçlendirilerek Hizmete Açıldı

Sakarya Büyükşehir Belediyesi tarafından yeniden inşa edilen Yeniorman Köprüsü, 20 mahalleyi afetlere karşı dirençli bir şekilde birbirine bağlayacak.

Yalova'da 2025 Yılında Altyapı ve Spor Yatırımlarına Hız Verildi

Yalova Belediyesi, 2025 yılında kanalizasyondan içme suyuna kapsamlı altyapı çalışmaları gerçekleştirirken, binlerce vatandaşı spor etkinlikleriyle buluşturdu.

Samsun'da Ayvacık İlçesinde 12 Kilometrelik Yol Çalışması Tamamlandı

Samsun Büyükşehir Belediyesi, Ayvacık ilçesinde 4 mahalleyi birbirine bağlayan 12 kilometrelik grup yolunun yapımını tamamladı. Başkan Halit Doğan, incelemelerde bulunarak mahalle sakinleriyle bir araya geldi.

“İnsanlık İçin İyilikte Kadın” Kampanyası Uluslararası Basın Toplantısıyla Duyuruldu

“İnsanlık İçin İyilikte Kadın” Kampanyası Uluslararası Basın Toplantısıyla Duyuruldu

Ceviz Üreticileri Derneği ve A101’le Yerli Üretimde Örnek İş Birliği

Ceviz Üreticileri Derneği ve A101’le Yerli Üretimde Örnek İş Birliği

Samsun Büyükşehir Belediyesi Üretim Tesislerinde 1 Milyar TL'lik Üretim Gerçekleştirdi

Samsun Büyükşehir Belediyesi, asfalt plentlerinden çelik fabrikalarına kadar uzanan üretim tesisleriyle altyapı yatırımlarını hızlandırıyor ve maliyetleri düşürüyor. Belediye Başkanı Halit Doğan, tesisleri ziyaret ederek çalışmala

Küçükçekmece'de Gençler, Kış Gündönümünde Etkinliklerle Buluştu

Küçükçekmece Belediyesi, 21 Aralık'ta yılın en uzun gecesinde gençlere yönelik konser, oyun ve deneyim etkinlikleri düzenledi. Müzik Akademisi'nde yaklaşık 200 genç bir araya geldi.

Ferizli'de Atatürk Parkı'nın Modern Dönüşümü İçin Çalışmalar Başladı

Sakarya Büyükşehir Belediyesi, Ferizli ilçesindeki 10 dönümlük Atatürk Parkı'nı tematik ve modern bir sosyal yaşam alanına dönüştürmek için çalışmalara başladı.

Çankırı'da ATM'de Unutulan 5 Bin Lira Sahibine Kavuştu

Pazar alanındaki ATM'de unutulan para, duyarlı bir vatandaşın ihbarı ve zabıta ekiplerinin çabasıyla sahibi olan Afgan asıllı işçiye teslim edildi.

ABB, Aralık Ayında Çocuklar İçin Ücretsiz Sanat Atölyeleri Düzenliyor

Ankara Büyükşehir Belediyesi, Kocatepe Kültür Merkezi'nde çocukların sosyal ve duygusal gelişimini destekleyen yaratıcı atölyeler gerçekleştiriyor. 27 Aralık'ta Atatürk'ün Ankara'ya gelişinin yıl dönümüne özel tematik atölyeler pl