FBI, siber suçlular tarafından kullanılan ve daha sonra kripto çalmak için kullanılan popüler mobil uygulama mağazalarında kripto para birimi yatırım uygulamalarının kötü niyetli "beta" versiyonlarını teşvik ettikleri yeni bir taktik uyarıyor.
Tehdit aktörleri, kötü amaçlı uygulamaları mobil uygulama mağazalarına "betas" olarak gönderir, yani erken bir geliştirme aşamasındadırlar ve teknoloji tutkunları veya hayranları tarafından yazılım resmi olarak yayınlanmadan önce geliştiricilere geri bildirim göndermeleri ve geri bildirim göndermeleri amaçlanır. .
Bu yaklaşımın yararı, beta uygulamalarının standart, titiz bir kod inceleme sürecinden geçmemesi, bunun yerine güvenlikleri için yüzeysel olarak incelenmesidir.
Bu daha az kapsamlı kod inceleme süreci, çeşitli düşmanca eylemler gerçekleştirmek için kurulumu etkinleştiren gizli kötü amaçlı kodu ortaya çıkarmak için yetersizdir.
FBI, "Kötü niyetli uygulamalar kişisel olarak tanımlanabilir bilgilerin (PII), finansal hesap erişimi veya cihaz devralması hırsızlığını sağlıyor."
"Uygulamalar, popüler uygulamalara benzer adlar, resimler veya açıklamalar kullanarak meşru görünebilir."
Genellikle, uygulamalar kripto para birimi yatırımını ve dijital varlık yönetimi araçlarını taklit ederek, kullanıcıdan meşru hesap ayrıntılarını girmesini, yatırımlar için para yatırmasını vb.
Mağdurlar, kimlik avı veya romantizm dolandırıcılığı kullanılarak sosyal mühendislik yoluyla bu uygulamalara yönlendirilir ve saygın uygulama mağazalarında barındırıldıkları için meşru görünüyorlar.
Sophos, bu sorunu Mart 2022'de, geliştiricilerin beta uygulamalarını iOS'ta test etmek için dağıtmasına yardımcı olmak için oluşturulan bir platform olan Apple'ın TestFlight System'i kötüye kullanan dolandırıcılar hakkında uyaran bir raporda belgeledi.
Daha yeni bir Sophos raporu, 'Cryptorom' adlı kötü amaçlı bir uygulama kampanyasını araştırıyor, bu da kripto para birimi yatırım dolandırıcı uygulamaları olarak maskeleniyor. Bu uygulamalar, tehdit aktörlerinin kötü amaçlı yazılım dağıtımı için kötüye kullanmaya devam ettiği Apple TestFlight sistemi aracılığıyla tanıtılmaktadır.
Tehdit aktörleri başlangıçta test uçuşunda kullanılmak üzere iOS App Store'a meşru bir uygulama gibi görünen şeyleri yükler.
Ancak, uygulama onaylandıktan sonra, tehdit aktörleri uygulama tarafından kullanılan URL'yi kötü amaçlı bir sunucuya işaret etmek için değiştirerek uygulamaya kötü niyetli davranışları sunar.
Google'ın Play Store ayrıca Beta Test uygulamalarının sunulmasını da destekler. Ancak Google, BleepingComputer'a açık beta testindeki ve Google Play'de halka açık olan uygulamaların üretimdeki uygulamalarla aynı inceleme sürecinden geçtiğini söyledi, bu yüzden orada hiçbir fark yok.
FBI, bir uygulamanın yayıncısının App Store'daki kullanıcı incelemelerini okuyarak ve çok az indirme veya yüksek indirme sayımı ile yazılımdan kaçınarak çok az veya hiç kullanıcı incelemesi ile birleştirerek saygın olup olmadığını onaylamanızı tavsiye etti.
Kullanıcılar ayrıca yeni bir uygulamanın yükleme aşamasında dikkatli olmalı ve o yazılımın temel işlevselliğiyle ilgisi olmayan herhangi bir şey için istenen izinleri incelemelidir.
Cihazınızdaki bazı yaygın kötü amaçlı yazılım belirtileri, alışılmadık derecede yüksek pil tahliye hızı, yüksek internet veri tüketimi, açılır reklamların ani görünümü, performans bozulması ve aşırı ısınmayı içerir.
Güncelleme 8/15 - Google'dan Beta Uygulama İnceleme Süreçleri hakkında ifadeyi ekleyecek şekilde güncellenen hikaye.
FBI, artan kripto para birimi kurtarma dolandırıcılığı konusunda uyarıyor
Yeni CVE-2023-3519 Tarayıcı Hacked Citrix ADC, Ağ Geçidi Cihazları Algıladı
Google Haftalık Krom Güvenlik Güncellemeleri ile Hacker'la savaşmak için
Şifrelenmemiş hücresel ağlara bağlantıları engellemenize izin verecek Android 14
2,5m ile Google Play uygulamaları, ekran kapalıyken yük reklamları yüklüyor
Kaynak: Bleeping Computer