Fakealls Android kötü amaçlı yazılım, telefonlarda gizlenmenin yeni yollarıyla döner

3 yıl önce

Android kötü amaçlı yazılım 'sahte falls' Güney Kore'de tekrar dolaşıyor, 20'den fazla finansal kuruluş için telefon görüşmelerini taklit ediyor ve bankacıları kredi kartı ayrıntılarını vermeye kandırmaya çalışıyor.

Kaspersky bir yıl önce bununla ilgili bir rapor yayınladığı için özel kötü amaçlı yazılım yeni değil. Bununla birlikte, Check Point araştırmacıları şimdi daha yeni sürümlerin önceki örneklerde görülmeyen birden fazla kaçaklama mekanizması uyguladığını bildirmektedir.

Checkpoint'in raporu, "Taklit edilmiş finansal kuruluşların çeşitli kombinasyonlarını kullanan ve anti-anti-analiz tekniklerini uygulayan 2500'den fazla sahtekarlık kötü amaçlı yazılım örneği keşfettik."

"Kötü amaçlı yazılım geliştiricileri, daha önce vahşi doğada görmediğimiz birkaç benzersiz kazanımı kullanarak kötü amaçlı yazılımlarının korunmasına özel dikkat gösterdi."

Saldırının ilk adımı, kimlik avı, siyah SEO veya malvertizing yoluyla gerçekleşebilecek kurbanın cihazına kötü amaçlı yazılımların kurulmasıdır.

Sahte yazılımlar, Kore'deki büyük finansal kurumları taklit eden sahte bankacılık uygulamalarına dağıtılır, bu nedenle kurbanlar güvenilir bir satıcıdan meşru bir uygulama kullandıklarını düşünüyor.

Saldırı, uygulamaya düşük faiz oranına sahip bir kredi sunan uygulamayla başlar. Mağdur ilgilendikten sonra, kötü amaçlı yazılım, kredi talebini onaylama talimatları ile bankanın gerçek müşteri desteğinden bir kayıt oynayan bir telefon görüşmesi başlatır.

Bununla birlikte, kötü amaçlı yazılım, saldırganlara ait olan aranan numarayı maskeleyebilir ve bunun yerine, kimliğe bürünmüş bankanın gerçek numarasını göstererek konuşmanın gerçekçi görünmesini sağlar.

Bir noktada, kurban, krediyi almak için gerekli olan kredi kartı ayrıntılarını onaylamak için kandırılır ve daha sonra saldırganlar tarafından çalınır.

Vishing sürecine ek olarak, sahtekarlar, saldırganların ek bilgi almasına yardımcı olabilecek güvenilirlikli cihazdan canlı ses ve video akışlarını yakalayabilir.

Checkpoint'in araştırmacıları tarafından yakalanan ve analiz edilen en son örneklerde, sahtekarlar tespit edilmesine yardımcı olan üç yeni teknik içermektedir.

İlk mekanizmaya, APK (Android Paketi) dosyasının zip başlık verilerinin manipüle edilmesini içeren 'Multi-disk' denir ve EOCD kaydının otomatik analiz araçlarını karıştırması için anormal derecede yüksek değerler ayarlar.

İkinci kaçırma tekniği, androidmanifest.xml dosyasının başlangıç ​​işaretini ayırt edilemez hale getirmek, dizeleri ve stil yapısını değiştirmek ve yanlış yorumlamaya neden olmak için son dizenin ofsetine kurcalamayı içerir.

Son olarak, üçüncü kaçırma yöntemi, APK'nın varlık klasöründeki iç içe dizinlere birçok dosya eklemektir, bu da 300 karakteri aşan dosya adları ve yollar ile sonuçlanır. Check Point, bunun bazı güvenlik araçları için sorunlara neden olabileceğini ve kötü amaçlı yazılımları algılamamalarına neden olabileceğini söylüyor.

Güney Kore hükümet istatistiklerine göre, Vishing (sesli kimlik avı), ülkede sadece 2020'de 600 milyon dolarlık maliyet kurbanları olan bir sorun iken, 2016 ve 2020 yılları arasında 170.000 kurban var.

Sahte Güney Kore'de kalmış olsa da, geliştiricileri veya iştirakleri farklı ülkelerdeki bankaları hedeflemek için yeni bir dil kiti ve uygulama kaplaması geliştirirse, kötü amaçlı yazılımlar diğer bölgelere kolayca genişletebilir.

Vishing her zaman korkunç bir sorun olmuştur, ancak doğal konuşma üretebilen ve asgari eğitim veri girişi ile gerçek kişilerin seslerini taklit edebilen makine öğrenme konuşma modellerinin yükselişi, tehdidi kısa süre içinde büyütmeye hazırdır.

Xenomorph Android kötü amaçlı yazılım artık 400 bankadan veri çalıyor

Bilgisayar korsanları, Windows, Android kötü amaçlı yazılımları itmek için sahte chatgpt uygulamalarını kullanır

Microsoft Onenote Son kötü amaçlı yazılım istismarından sonra gelişmiş güvenlik elde etmek için

ABD vergi mükellefleri, devam eden kimlik avı saldırılarında sıçan kötü amaçlı yazılımlarla hedeflenen

Microsoft: Tehdit Oyuncuları yeni kötü amaçlı yazılımlarla havacılık kuruluşlarını hedefleyin

Kaynak: Bleeping Computer

More Posts