Categories: Mobil

Play Store’da Binlerce Kere İndirilen Bu Uygulama Truva Atına Kapı Açıyormuş

Siber suçlular, kimlikleri ve iki faktörlü kimlik doğrulama kodlarını çalmak amacıyla muhtemelen binlerce cihaza bulaşan bir bankacılık Truva atını, Google Play Store’da başarıyla gizlemeyi başardılar.

Güvenlik firması Cleafy’nin yeni bir raporu, bazı noktalarda Anatsa veya Toddler olarak da adlandırılan TeaBot bankacılık truva atının, görünüşte meşru bir uygulamadan ikinci aşama bir yük olarak dağıtıldığını tespit etti.

Ekip, bunun “QR Code & Barcode – Scanner” adlı kötü amaçlı olmayan, lanse edilen görevini kusursuz yapan bir uygulamanın güncellemesi olarak dağıtıldığını tespit etti. Uygulama amaçlandığı gibi çalışıyor, yani barkodları ve QR kodlarını doğru bir şekilde tarıyor ve bu sayede Play Store’da çok sayıda olumlu eleştiri aldı.

Ancak raporda söylenilene göre uygulama kurulur kurulmaz, “çoklu TeaBot örnekleri” içeren “QR Code Scanner: Add-On” adlı ikinci bir uygulamayı indirmek için izin istiyor.

Uygulama, gerçekte ne olduğu keşfedilmeden ve uygulama mağazasından kaldırılmadan önce 10.000’den fazla kez indirildi.

Bir kurban “eklentiyi” (Add-On) indirdiğinde, TeaBot uç noktanın ekranını görüntülemek ve kontrol etmek için izinler istiyor ve izin verilirse oturum açma kimlik bilgilerini, SMS mesajlarını veya iki faktörlü kimlik doğrulama kodlarını alıyor. Ayrıca, Android erişilebilirlik hizmetlerini kötüye kullanarak tuş vuruşlarını kaydetmek için erişim sağlıyor.

Cleafy, “Resmi Google Play Store’da dağıtılan uygulama yalnızca birkaç izin istediğinden ve kötü amaçlı uygulama daha sonra indirildiğinden, meşru uygulamalar arasında karıştırılabiliyor ve yaygın antivirüs çözümleri tarafından neredeyse algılanamıyor” diyor.

Google, bulgular hakkında yorum yapmazken uygulamayı mağazadan kaldırdı.

TeaBot ilk olarak geçtiğimiz yıl Mayıs ayında SMS yoluyla gönderilen iki faktörlü kodları çalarak Avrupa bankalarını hedef aldığında görüldü. Cleafy, bu sefer Rusya, Hong Kong ve ABD’deki kullanıcıların hedeflendiğini söylüyor.

Kaynak:  Chip

Ulaş Utku Bozdoğan

Teknoloji alanındaki güncel gelişmeleri titizlikle takip edip bu konuda derinlemesine analizler sunan bir yazar. bilgi teknolojileri, yapay zeka, mobil teknolojiler ve dijital trendler gibi konularda geniş bir bilgi birikimine sahip. Teknolojinin hızla değişen dünyasındaki yenilikleri sade ve anlaşılır bir dille aktarma çalışır. Teknolojinin getirdiği dönüşümleri yakından izleyen ve bu konudaki görüşlerini etkileyici bir şekilde paylaşan Ulaş Utku Bozdoğan, teknoloji haberleri alanında önemli bir ses haline gelir :)

Share
Published by
Ulaş Utku Bozdoğan
Tags: Uygulama

Recent Posts

Dizüstü Bilgisayarlarda Şarjdan Çıkınca Performans Düşüşünün Kök Nedenleri

Dizüstü bilgisayarlarınız şarjdan çıkınca neden yavaşlar? Performans düşüşünün kök nedenlerini keşfedin ve prizde verimliliği artırmanın…

2 saat ago

5D Cam Bellek: Evrenin Yaşıyla Uygun Dayanıklı Genişletilmiş Depolama Deneyi

5D Cam Bellek ile Evrenin Yaşıyla Uyumlu Dayanıklı, Genişletilmiş Depolama Deneyi—Giriş, sonuçlar ve yenilikçi verimlilik.

4 saat ago

Akıllı Telefon Kameralarının Performansını Belirleyen Temel Unsurlar

Akıllı telefon kameralarının performansını etkileyen temel faktörleri keşfedin; sensör, lens, yazılım ve ışık koşullarıyla fotoğraf…

5 saat ago

Hogwarts Legacy Mod Rehberi: Popüler Nexus Mods Seçkisi ve Oyun Deneyimini Geliştiren Çözümler

Hogwarts Legacy Mod Rehberiyle popüler Nexus Mods seçenekleri ve oyun deneyimini geliştiren çözümler hakkında bilgilendirici…

5 saat ago

Yapay Zeka Destekli Film Seti Gezi Akımı: Adım Adım Uygulama Rehberi

Yapay zeka destekli film seti gezisini adım adım rehberle keşfedin: etkileyici uygulama ipuçları ve pratik…

5 saat ago

Ubisoft Connect’te Kış İndirimleri: Winnerleri ve Düşen Fiyatlar

Ubisoft Connect’te kış indirimleri: ödüller, düştüğünüz fiyatlar ve en iyi kazançlar için hızlı, akıcı bir…

6 saat ago