TeknoBalta
  • AnaSayfa
  • Oyun
    • Steam’de Ücretsiz Olan Oyunlar
    • League of Legends
    • Dota 2
    • Hearthstone
    • GTA
    • Counter Strike : Global Offensive
    • Fornite
    • Pokemon GO
    • Bugün Çıkacak Oyunlar
    • Berbat Oyunlar
    • Cosplay Haberleri
  • Donanım
    • Bilgisayar
    • Cihazlar
    • Apple
    • Sony
    • Razer
    • Robot Teknolojisi
    • VR
    • Drone
    • Giyilebilir Teknoloji
  • Mobil
    • Android
    • IPhone
    • Mobil Oyunlar
    • Mobil Uygulamalar
  • Platform
    • Steam
    • Origin
    • Uplay
    • PlayStation
    • XBOX
    • Nintendo
  • Otomobil
  • Haberler
    • Film
    • Dizi
    • Müzik
    • Kitap
  • Teknoloji
    • Bilim
    • Uzay
    • Yazılım
  • İnternet
    • Güncel Haberler
    • İş Dünyası Haberleri
    • Sektörel Haberler
    • Microsoft
  • Sosyal Medya
    • Facebook
    • Instagram
    • Twitter
    • Google
    • Youtube
    • Twitch
    • Gmail
    • WhatsApp
  • Oyun İndirimleri
Sonuç Bulunamadı
Arama Sonuçları
  • AnaSayfa
  • Oyun
    • Steam’de Ücretsiz Olan Oyunlar
    • League of Legends
    • Dota 2
    • Hearthstone
    • GTA
    • Counter Strike : Global Offensive
    • Fornite
    • Pokemon GO
    • Bugün Çıkacak Oyunlar
    • Berbat Oyunlar
    • Cosplay Haberleri
  • Donanım
    • Bilgisayar
    • Cihazlar
    • Apple
    • Sony
    • Razer
    • Robot Teknolojisi
    • VR
    • Drone
    • Giyilebilir Teknoloji
  • Mobil
    • Android
    • IPhone
    • Mobil Oyunlar
    • Mobil Uygulamalar
  • Platform
    • Steam
    • Origin
    • Uplay
    • PlayStation
    • XBOX
    • Nintendo
  • Otomobil
  • Haberler
    • Film
    • Dizi
    • Müzik
    • Kitap
  • Teknoloji
    • Bilim
    • Uzay
    • Yazılım
  • İnternet
    • Güncel Haberler
    • İş Dünyası Haberleri
    • Sektörel Haberler
    • Microsoft
  • Sosyal Medya
    • Facebook
    • Instagram
    • Twitter
    • Google
    • Youtube
    • Twitch
    • Gmail
    • WhatsApp
  • Oyun İndirimleri
Sonuç Bulunamadı
Arama Sonuçları
TeknoBalta
Sonuç Bulunamadı
Arama Sonuçları
Anasayfa Haberler Mobil Haberleri Telefon Android
Telefonuna Bu Uygulamayı İndirenler Dikkat: Sizden Para Çalıyor!

Telefonuna Bu Uygulamayı İndirenler Dikkat: Sizden Para Çalıyor!

Ocak 17, 2019
Android, Güncel Haberler, İnternet Haberleri, iOS, Mobil, Mobil Haberleri, Mobil Uygulamalar, Telefon, Yazılım Haberleri
Okuma Zamanı :4dk
0 0
A A
0

Telefonuna Bu Uygulamayı İndirenler Dikkat: Sizden Para Çalıyor!

Antivirüs şirketi ESET, pil optimizasyon uygulaması şeklinde görünen sadece PayPal ödeme sistemleri hesaplarından para çalmaya odaklanan yeni bir Android truva atı tespit etti. Bu zararı olan, PayPal’ın iki faktörlü kimlik koruma (2FA) doğrulamasını bile atlatabilen kabiliyette.

uygulamalargoogleapp

İlk olarak Kasım 2018’de ESET tarafınca tespit edilen fena amaçlı yazılım, bankacılık truva atı kabiliyetlerini, Android erişilebilirlik hizmetlerinin kötüye kullanımı ile birleştiriyor. Ve bu haliyle de resmi PayPal uygulaması kullanıcılarını hedef alıyor.

PayPal artık Türkiye’de hizmet vermese de PayPal’ın global yaygınlığı sebebiyle mevzu, tüm küresel web kullanıcılarını ilgilendiriyor. Zira zararı olan yazılım, kendini bir pil optimizasyon aracı (Optimization Android) olarak gizliyor ve Google Play harici uygulama mağazaları tarafınca dağıtılıyor.

Nasıl çalışıyor?

Kurbanların PayPal hesaplarından para çalma işlemi, fena amaçlı ‘erişilebilirlik‘ hizmetinin etkinleştirilmesini gerektiriyor. Bu talep kullanıcıya zararsız şeklinde görünen “istatistikleri etkinleştir” talebiyle geliyor. Resmi PayPal uygulaması hedeflenen cihazda yüklenmişse, fena amaçlı yazılım kullanıcıya bu uygulamayı başlatmasını isteyen bir bildirim gönderiyor. Kullanıcı bir kez PayPal uygulamasını açarak giriş yaptığında, zararı olan erişilebilirlik servisi devreye giriyor ve kullanıcının gerçekleştirdiği tıklamaları taklit ederek saldırganın PayPal adresine para gönderiyor.

gettyimages-537890891

1000 EURO TRANSFER ETMEYE ÇALIŞTI

ESET Güvenlik Araştırmacısı Lukas Stefanko’nun gerçekleştirdiği çözümleme esnasında uygulama 1000 Euro aktarma etmeye çalıştı. Bununla beraber, kullanılan para birimi kullanıcının konumuna da bağlıdır. Lukas Stefanko’nun tespitlerine nazaran tüm süreç ortalama 5 saniye sürüyor ve durumdan şüphelenmeyen bir kullanıcı için bu süre zarfında müdahale edebilmenin bir yolu yok. Zira fena amaçlı yazılımın işleyişi, aslen PayPal giriş bilgilerini çalmaya dayanmıyor. Bunun yerine kullananların resmi PayPal uygulamasına giriş yapmasını bekliyor ve hem de PayPal’ın iki faktörlü kimlik doğrulamasını (2FA) da atlatıyor. 2FA etkinleştirilmiş kullanıcılar, normalde giriş esnasında extra bir doğrulama aşamasını daha geçerlerken, bu truva atı saldırısında 2FA kullanmayan kullanıcılar kadar korunmasız duruma geliyorlar.

SALDIRI BİRDEN FAZLA KEZ GERÇEKLEŞEBİLİR

Saldırganlar, yalnızca kullanıcının PayPal bakiyesi yetersiz ve hesaba bağlı bir ödeme kartı olmadığı durumlarda başarısız oluyor. Fena amaçlı erişilebilirlik hizmeti, PayPal uygulaması her başlatıldığında etkinleştiriliyor. Kısaca hücum birden oldukça kez gerçekleşebiliyor.

PAYPAL KONUYLA İLGİLİ BİLGİLENDİRİLDİ

ESET, bu truva atı tarafınca fena amaçla kullanılan tekniği ve saldırganın çalıntı parayı aktarmak için kullandığı PayPal hesabını PayPal’a bildirdi. Ek olarak ESET ürünleri bu tehditleri “Android/Spy.Banker.AJZ“ ve “Android/Spy.Banker.AKB“ olarak algılıyor ve engelliyor.

TRUVA ATI BAŞKA İŞLER DE YAPIYOR

ESET tarafınca “Android/Spy.Banker.AJZ“ adıyla etiketlenen bu yetenekli truva atı,
Google Play, WhatsApp, Skype, Viber ve Gmail şeklinde meşru sayfaların üzerini kaplayan ekranlar oluşturabiliyor ve kimlik avı amacıyla kredi kartı bilgilerini talep edebiliyor. “Android/Spy.Banker.AJZ“ ek olarak şunları da yapabiliyor:

– SMS mesajlarını kesmek, göndermek, silmek ve varsayılan SMS uygulamasını değişiklik yapmak (iki aşamalı kimlik doğrulamayı dönem dışı bırakmak için).
– Şahıs listesini izlemek.
– Arama yapmak ve iletmek.
– Yüklenen uygulamaların listesini edinmek.
– Uygulamayı yüklemek, yüklenen uygulamayı çalıştırmak.

Nasıl güvende kalınır?

PayPal’i hedefleyen truva atını yüklediyseniz, banka hesabınızı şüpheli işlemler için denetim etmenizi ve web bankacılığı şifrenizi/PIN kodunuzu ve Gmail şifrenizi değiştirmeyi düşünmenizi tavsiye ederiz. Yetkisiz PayPal işlemleri olması durumunda, herhangi bir problemi PayPal Çözüm Merkezine iletebilirsiniz.

Bu truva atı tarafınca görüntülenen kilit kaplama ekranları sebebiyle kullanılamaz duruma gelen cihazlar için Android’in Güvenli Modu’nu kullanmalarını ve Settings > (General) > Application manager/Apps bölümünden “Optimization Android” adlı uygulamayı silmelerini öneriyoruz.

PaylaşTweetPaylaşPaylaşPaylaşGönderPinle

Abone Ol Son Haberleri Kaçırma!

Şimdi Değil

Benzer Yazılar

Gmail Geçici Hata (500) Çözümü
Gmail

Gmail Geçici Hata (500) Çözümü

Yayınlandı
Aralık 19, 2020
116
Superonline ZTE ZXHN H267A Model Modemin Ara yüzene Giriş Yapma
Bilgisayar

Superonline ZTE ZXHN H267A Model Modemin Ara yüzene Giriş Yapma

Yayınlandı
Kasım 15, 2020
56
Daha Fazla

Bir cevap yazın Cevabı iptal et

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Şartlar ve Koşulları ve Gizlilik Politikasını kabul ediyorum

En Çok Okunanlar

  • Forza Horizon 4 Oyundan Atma Sorununun Çözümü

    Forza Horizon 4 Oyundan Atma Sorununun Çözümü

    138 paylaşım
    Paylaş 55 Tweet 35
  • Cs Go’nun En Pahalı 5 Eldiveni!

    40 paylaşım
    Paylaş 16 Tweet 10
  • Gmail Geçici Hata (500) Çözümü

    29 paylaşım
    Paylaş 12 Tweet 7

Sosyal Medya'da TeknoBalta

  • 930 Takipçi
Şuan Oynanıyor

Android'den Çok Sayıda Uygulamayı Tek Seferde Silme

Android'den Çok Sayıda Uygulamayı Tek Seferde Silme

00:01:15
  • Hakkımızda
  • Sponsorluk
  • Gizlilik ve Çerez Politikaları
  • İletişim

© 2016 SoftMoy

Sonuç Bulunamadı
Arama Sonuçları
  • AnaSayfa
  • Haberler
  • Teknoloji Haberleri
  • Oyun Haberleri
  • Donanım Haberleri
  • Yazılım Haberleri
  • Film Haberleri
  • Dizi Haberleri
  • Otomobil Haberleri

© 2016 SoftMoy

Tekrar hoşgeldiniz!

Aşağıda hesabınıza giriş yapın

Unutulan Şifre?

Yeni Üyelik!

Kaydolmak için aşağıdaki formları doldurun

* Web sitemize kaydolarak, Şartlar ve Koşulları ve Gizlilik ve Çerez Politikası 'nı kabul etmiş olursunuz.
Tüm alanlar zorunludur. Giriş

Şifrenizi geri alın

Lütfen şifrenizi sıfırlamak için kullanıcı adınızı veya e-posta adresinizi girin.

Giriş
Bu web sitesi tanımlama bilgileri kullanır. Bu web sitesini kullanmaya devam ederek, kullanılan çerezlere izin vermiş oluyorsunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.