Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti

 

 

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.

 

ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir. 

 

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.

 

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor. 

 

İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.

 

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

 

Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi. 

Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu. 



GENEL 20.08.2024 19:19:00 0

Denizli Büyükşehir Belediyesi Otobüs Durak Kabini Malzemesi İçin İhale Açtı

Denizli Büyükşehir Belediyesi, otobüs durağı kabini imalatı için muhtelif malzeme ve metal alımı ihalesini 13 Kasım 2025'te gerçekleştirecek.

Kütahya'da Halk Günü Toplantısı Gerçekleştirildi

Kütahya Belediyesi'nin düzenlediği Halk Günü Toplantısı'nda vatandaşların talepleri dinlenerek çözüm odaklı çalışmalar başlatıldı.

Kalben'den Eskişehir'de Cumhuriyet Coşkusu

Tepebaşı Belediyesi ve Cassaba Modern iş birliğiyle düzenlenen konserde Kalben, Cumhuriyet'in 102. yılını binlerce Eskişehirli ile kutladı.

Manavgat'ta Cumhuriyet'in 102. Yılı Coşkuyla Kutlandı

Manavgat'ta 29 Ekim Cumhuriyet Bayramı, resmi törenler ve çeşitli etkinliklerle kutlandı. Törene ilçe protokolü ve vatandaşlar katıldı.

Bayburt Belediye Başkanı Mete Memiş'ten 29 Ekim Cumhuriyet Bayramı Mesajı

Bayburt Belediye Başkanı Mete Memiş, Cumhuriyet'in 102. yıl dönümü nedeniyle yayınladığı mesajda Cumhuriyet'in milletin en büyük kazanımlarından biri olduğunu belirterek tüm vatandaşların bayramını kutladı.

Karabük'te Albay Karaoğlanoğlu Caddesi'nde Esnaf Ziyareti Gerçekleştirildi

Belediye Başkanı Özkan Çetinkaya ve AK Parti İl Başkanı Ferhat Salt, Albay Karaoğlanoğlu Caddesi'nde esnaf ziyareti gerçekleştirdi. Dış cephe yenileme çalışmalarının tamamlandığı caddenin yeni görünümü değerlendirildi.

Kocasinan Belediyesi 8 Yılda 625 Milyon TL Tasarruf Sağladı

Kocasinan Belediyesi'nin 2017'de kurduğu asfalt plentiyle 1 milyon 255 bin ton asfalt üretimi gerçekleştirilerek 1.075 kilometre yol yapıldı ve kamu kaynaklarında rekor tasarruf elde edildi.

Eyüpsultan'da Meme Kanseri Farkındalık Yürüyüşü Düzenlendi

Meme Kanseri Farkındalık Ayı kapsamında düzenlenen etkinlikte erken teşhisin önemi vurgulandı, yürüyüşe ilçe protokolü ve vatandaşlar katıldı.

Mamak'ta Cumhuriyetin 102. Yılı Coşkuyla Kutlandı

Mamak Belediyesi ve Türkiye Emekliler Derneği işbirliğiyle düzenlenen 29 Ekim Cumhuriyet Bayramı kutlamalarında tarihçi-yazar Sinan Meydan'ın söyleşisi ve çeşitli kültürel etkinlikler yer aldı.

Ticaret Bakanı Bolat: Türkiye, Irak'ın Yeniden İmarında Stratejik Ortak

Türkiye ile Irak arasında 30 milyar dolarlık ticaret hedefi belirlenirken, JETCO II. Dönem Protokolü imzalandı ve Kalkınma Yolu Projesi'nde iş birliği vurgulandı.

Tepebaşı'nda 2025 Kasım Dönemi Yüzme Kursu Kayıtları Başlıyor

Tepebaşı Belediyesi Mustafa Kemal Atatürk Spor Tesisleri Su Sporları Merkezi'nde düzenlenecek çocuk ve yetişkin yüzme kursları için başvurular 4 Kasım'da başlıyor.

Alanya Belediye Tiyatrosu Adana ve Ankara Festivallerinde Sahne Aldı

Alanya Belediye Tiyatrosu, Adana'daki 10. Şehir Tiyatroları Festivali ve Ankara'daki 11. Uluslararası Kukla Festivali'nde performanslarını sergileyerek büyük beğeni topladı.

Afyonkarahisar'da 17 Bin Öğrenciye Güvenlik Eğitimi Verildi

Afyonkarahisar Emniyet Müdürlüğü'nün 'El Ele Güvenli Geleceğe' projesi kapsamında iki üniversitede 17.000 öğrenciye terör, uyuşturucu ve güvenlik konularında bilgilendirme yapıldı.

Mardin'de Artuklu-Ravza Caddesi'nde Altyapı ve Üstyapı Çalışmaları Devam Ediyor

Mardin Büyükşehir Belediyesi, Artuklu-Ravza Caddesi'nde kapsamlı alt ve üst yapı çalışmalarını sürdürüyor. Çalışmaların bölge ulaşımına ve altyapı hizmetlerine katkı sağlaması bekleniyor.

Yalova'da Cumhuriyet Bayramı Coşkusu Fatma Turgut ve Yerel Sanatçılarla Taçlandı

Yalova Belediyesi'nin 29 Ekim Cumhuriyet Bayramı etkinlikleri, Fatma Turgut'un yanı sıra Dilara ve Enes'in performanslarıyla son buldu. Cumhuriyet Meydanı'nda binlerce kişinin katılımıyla gerçekleşen konserde coşkulu anlar yaşandı

Burhan Turan 2025 Türkiye Baja Şampiyonası Kepez'de Start Aldı

30 araç ve 60 sporcunun katıldığı Burhan Turan 2025 Türkiye Baja Şampiyonası'nın üçüncü ayağı, Kepez Belediye Başkanı Mesut Kocagöz'ün Dokumapark'tan verdiği startla başladı.

Kepezspor, Erbaaspor maçında galibiyet hedefliyor

Türkiye 2. Ligi'nde mücadele eden Kepezspor, Pazar günü kendi sahasında Erbaaspor'u ağırlayacak. Teknik Direktör Emin Pehlivanlar, takımın üç puan hedefiyle sahaya çıkacağını açıkladı.

Yeşilyurt'ta Çilesiz Kütüphanesi Hizmete Açıldı

Yeşilyurt Belediyesi tarafından Çilesiz Semt Pazarı üst katında hizmete açılan kütüphane, 250 kişi kapasitesi ve 8 bin kitap koleksiyonuyla öğrencilere modern bir çalışma ortamı sunuyor.

Muratpaşa'da kıdemli kent sakinlerine sağlık taraması hizmeti

Belediyenin yaşlı evlerinde haftalık sağlık kontrolleri yapılıyor, kronik hastalık riskleri takip ediliyor ve sağlıklı yaşam aktiviteleri düzenleniyor.

Manavgat Kudüs Platformu Belediye Başkan Vekili'ni Ziyaret Etti

Kudüs Platformu heyeti, Gazze için düzenlenecek kermes hakkında Manavgat Belediye Başkan Vekili Mehmet Çiçek'i bilgilendirdi.

Odunpazarı Belediye Tiyatrosu Kasım Ayında Seyirciyle Buluşmaya Hazırlanıyor

Odunpazarı Belediye Tiyatrosu, kasım ayında yetişkinler ve çocuklar için hazırladığı oyunlarla seyircileri unutulmaz anlar yaşatacak. Mi Rosa müzikalinden çocuk oyunlarına kadar dolu dolu bir program izleyicileri bekliyor.