Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0530 746 82 66 - 0542 260 86 02

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya

25.08.2024 

ESET, Android ve iPhone kullanıcılarını hedefleyen yeni bir finansal dolandırıcılığı keşfetti 

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan'daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi. 

ESET Researchmobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir. 

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS'u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android'de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA'lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA'lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya'da gözlemlendi.

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, "iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm 'kapalı ekosistem' varsayımlarını yıkabilir" dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet'te bildirildiği gibi, SMS yoluyla bir kimlik avı URL'si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, "aşağıdaki güncellemeyi indiren" kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor. 

İlk aşamada gönderilen URL'yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının "yeni bir sürümünü" yüklemeleri istenir.

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA'lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA'dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK'lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK'lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek "güvenilmeyen bir kaynaktan yükleme" uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

Bir grup, girilen tüm bilgileri resmi Telegram API'si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, "Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik" dedi. 

Bilinen vakaların çoğu Çekya'da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan'da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu. 

Gönderen: journal
12437 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Çocuklarımızı Sokağa Hapsetmeyelim!
Kızılay eğitim yardımlarıyla 85 bin öğrenciye destek oluyor
Geleneksel yapı bozuluyor, yaşlıların bakım ihtiyacı artıyor!
ESO Geleneksel Aile Şenliği’nin Dördüncüsünü Gerçekleştirdi
Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Spor
Türkiye Ralli Şampiyonası Eskişehir’de
Türkiye Yüzyılı Kardeşlik Turnuvası Eskişehir’de başladı
Türkiye Sportif Yetenek Taraması ve Spora Yönlendirme Programı
Murat Diri, Eskişehirspor tribünlerine veda etti
Eskişehir’de Eti Lifalif 5. Uluslararası Yarı Maraton heyecanı yaşandı

Sinema
12. Boğaziçi Film Festivali’nin Yarışma Başvuruları Devam Ediyor
Sinema öğrencileri sinemanın ustalarıyla buluşuyor!

Sağlık
Okulda Lens Kullanırken Dikkat Edilmesi Gerekenler: Sağlıklı Görüş, Güvenli Kullanım
Prostat kanseri hakkında en çok merak edilen 10 soru!
Gülüşünüzü Etkileyen Gizli Tehdit: Diş Gelişim Bozuklukları
Kadınlar İçin Gizli Tehlike; Hormon Bozuklukları
Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Politika
“Tepebaşı Belediyesi’ni kim yönetiyor?”
Engin Vural: Tek yaptıkları Odunpazarı’nı daha fazla borçlandırmak
Türkiye Buluşmaları’nda Eskişehir çoşkusu
Resmi Belgelerle ABD ve Avrupa’dan LGBT Derneklerine Akıtılan Milyarlar
Eskişehir’de sokak hayvanı sorunu kalmayacak

 

 
Polis
Eskişehir’de metruk binalardan sonra metruk araçları toplamakta polise kaldı
Kendilerini polis gibi göstererek 1 milyonluk vurgun yaptılar
Eskişehir merkezli 11 ilde uyuşturucu operasyonu
Trafik cezasına maruz kalan kişilerin izlemesi gereken adımlar

Otomobil-Motorsiklet
İşte Türkiye’nin En TasarrufluEn Güçlü ve En Yüksek Menzilli Elektrikli Araçları!
“Faizde İndirim Sinyali İkinci Elde Fiyatları Yüzde 5 Artırır”
Satış Sonrası Hizmetleri Otomotivde Sürdürülebilirliğin “Ta Kendisi”
Otomobillerde Masrafları Önleyen ve Emisyonu Azaltan Yeni Uygulama!
Eskişehir osb’den 51 adet şarj istasyonu

Magazin
Ayşegül Aldinç’ten Instagram eleştirisi: Asansöre binerken bile poz veriyorlar!
Ayşe hanıma sorulacak sorular listesi
“Büyükerşen’den son Kazık!”
Domuz avına giden var mı?
Kör bir sokağa verilir mi bu isim?

Kültür-Sanat
Yunus Emre Ortak Akıl Çalıştayı gerçekleştirildi
Yunus Emre İzinden Malıç Gezisi yapıldı
Eskişehir Sanat Derneği Etkinliklerinin Afişlerini Sergiledi
Dünya Havacılığı SİVRİHİSAR’DA Buluşuyor!
Halkdansları topluluğu dans ve müzik festivaline katıldı

Güncel
Mevlid-i Nebi Gecesi İlahiler ve Salavatlar ile Kutlandı
KIRTASİYE, KIRTASİYECİDEN ALINIR...
Vali AKSOY’un "30 Ağustos Zafer Bayramı Ve Türk Silahlı Kuvvetleri Günü" Mesajı
“Boykota devam edeceğiz”
Eskişehir’deki trafiğe kayıtlı araç sayısı artmaya devam ediyor

Fıkıh
HATIRLAR İNSANOĞLU, UNUTURDA… BU NE BÜYÜK NİMETTİR!

Eğitim
Hacı Hatice Ongurlar Ortaokulu’nun Açılışı Gerçekleştirildi
ESTÜ’nün Paydaşı Olduğu GREENEUR Başlıklı Proje Fransa Ulusal Ajansı Tarafından Kabul Edildi
Tıp Fakültesi’nin Yeni Öğrencileri Beyaz Önlüklerini Giydi
Küpeli: “Özel Frigya Çocukları Anaokulu Türkiye’ye Örnek Olacak"
Anadolu Üniversitesi öğretim üyeler başarılar kazanmaya devam ediyor

Ekonomi
Eskişehir’de hedef yıl sonuna kadar 200 ari işletme
Milli Hızlı Tren’de İlk Test 2025’te
Eskişehir İhracatı Yüzde 12,49 Arttı
Demiryolları İle 8 Ayda Türkiye Nüfusunun İki Katı Yolcu Taşındı
Sarsılmaz Silah Kuleleri global arenada

Ekoloji
Espark BREEAM’de En Üst Dereceye Ulaştı!
Türkiye yenilenebilir enerji yatırımlarında Avrupa’da 5’inci sıraya yükseldi
Küresel ısınmayı yapay zekâ ile önleyebiliriz
Küresel ısınmanın arkasında “insan” var

Bilim-Teknoloji
Tehlike arama motorları ile yayılıyor
Sosyal medya intihar düşüncelerine neden olabiliyor!
TÜRKSAT ENERJİSİNİ ’GÜNEŞ’TEN ALACAK
Siber casuslar güvenlik açıklarından içeri sızıyor
Türkiye oyun pazarı büyüklüğü 2024 sonunda 1,8 milyar dolar seviyesine yaklaşacak

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0530 746 82 66