ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti
Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.
ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici. Bu yöntem Android platformunda Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir.
Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.
iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.
iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir
Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi. ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor.
İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.
Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.
Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi.
Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı. Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu.
ÖzdilekPark Winterfest, 28. Yılında da Kar, Müzik ve Eğlence Dolu Bir Deneyimin Kapılarını Açıyor!
Yalova Belediyesi'nin düzenlediği doğa yürüyüşü etkinliğinde katılımcılar, Höyüktepe-Elmalık güzergâhında yaklaşık 8 kilometrelik parkuru yürüdü.
Sakarya Büyükşehir Belediyesi, iletişim engellerini kaldırmak amacıyla Türk İşaret Dili Kursu düzenliyor. 22 Aralık'ta başlayacak başvurular için son tarih 1 Ocak olarak belirlendi.
Sakarya Büyükşehir Belediyesi'nin Aralık Kültür Sanat Takvimi kapsamında düzenleyeceği söyleşi, 22 Aralık'ta Ofis Sanat Merkezi'nde gerçekleşecek. Ahmet Sami Küçük, Mevlevilik geleneğinde semanın tarihsel ve güncel boyutlarını anl
Anadolu Isuzu, CDP’nin İklim Değişikliği ve Su Güvenliği Programlarında Bir Kez Daha “A” ile Derecelendirildi
Karalahana Çorbası Uzun Yaşam (Longevity) Etkinliğine Büyük İlgi
PETLAS’IN İKİNCİ 50’NCİ YILI GLOBALDE SES GETİRECEK DAHA BÜYÜK ATILIMLARIN DÖNEMİ OLACAK!
Tarih 24 Aralık 1963, günlerden Salı. Yer Lefkoşa’nın Kumsal bölgesi, Mehmet Akif Caddesi ve Mürüvet İlhan Sokak (olay günkü ismi İrfan Bey Sokak)
GICO PSS, Automechanika Dubai 2025 Fuarı’nda Yerini Aldı
Erciyes A.Ş. tarafından hazırlanan özel tasarımlı bir gondol, şehir merkezindeki çeşitli noktalarda sergilenerek kış turizmi için farkındalık oluşturuluyor.
Sakarya Büyükşehir Belediyesi tarafından yeniden inşa edilen Yeniorman Köprüsü, 20 mahalleyi afetlere karşı dirençli bir şekilde birbirine bağlayacak.
Yalova Belediyesi, 2025 yılında kanalizasyondan içme suyuna kapsamlı altyapı çalışmaları gerçekleştirirken, binlerce vatandaşı spor etkinlikleriyle buluşturdu.
Samsun Büyükşehir Belediyesi, Ayvacık ilçesinde 4 mahalleyi birbirine bağlayan 12 kilometrelik grup yolunun yapımını tamamladı. Başkan Halit Doğan, incelemelerde bulunarak mahalle sakinleriyle bir araya geldi.
“İnsanlık İçin İyilikte Kadın” Kampanyası Uluslararası Basın Toplantısıyla Duyuruldu
Ceviz Üreticileri Derneği ve A101’le Yerli Üretimde Örnek İş Birliği
Samsun Büyükşehir Belediyesi, asfalt plentlerinden çelik fabrikalarına kadar uzanan üretim tesisleriyle altyapı yatırımlarını hızlandırıyor ve maliyetleri düşürüyor. Belediye Başkanı Halit Doğan, tesisleri ziyaret ederek çalışmala
Küçükçekmece Belediyesi, 21 Aralık'ta yılın en uzun gecesinde gençlere yönelik konser, oyun ve deneyim etkinlikleri düzenledi. Müzik Akademisi'nde yaklaşık 200 genç bir araya geldi.
Sakarya Büyükşehir Belediyesi, Ferizli ilçesindeki 10 dönümlük Atatürk Parkı'nı tematik ve modern bir sosyal yaşam alanına dönüştürmek için çalışmalara başladı.
Pazar alanındaki ATM'de unutulan para, duyarlı bir vatandaşın ihbarı ve zabıta ekiplerinin çabasıyla sahibi olan Afgan asıllı işçiye teslim edildi.
Ankara Büyükşehir Belediyesi, Kocatepe Kültür Merkezi'nde çocukların sosyal ve duygusal gelişimini destekleyen yaratıcı atölyeler gerçekleştiriyor. 27 Aralık'ta Atatürk'ün Ankara'ya gelişinin yıl dönümüne özel tematik atölyeler pl