Gigabud, Android cihazlarda iş profilleri oluşturarak bankacılık uygulamalarını zararlı yazılımlardan gizlemek için yeni bir yöntem geliştirdi. Güvenlik firması Group-IB tarafından yapılan bir rapora göre, bu trojan, enfekte olmuş bir telefonda ikinci bir Android uygulaması yükleyerek çalışıyor. Bu uygulama, bankacılık uygulamalarını gizlemek için bir iş profili oluşturuyor ve bu sayede bankacılık uygulamalarının kendi zararlı yazılım taramalarından kaçmasına olanak tanıyor.
İş Profilleri Nedir?
Android işletim sisteminde iş profilleri, genellikle işveren uygulamaları için ayrılmış ayrı bir alandır. Bu alan, kişisel alanla tamamen ayrı tutulur. Group-IB, bu ayrımın trojanın bankacılık uygulamalarının zararlı yazılım taramalarından gizlenmesine yardımcı olduğunu belirtiyor. Böylece, dolandırıcılık amaçlı bir ödeme, telefon üzerinde daha önce oluşturulmuş bir uyarı ile ilişkilendirilmeden gerçekleştirilebiliyor.
Gigabud ve Vwork Uygulaması
Gigabud, 2022'den beri aktif olan bir uzaktan erişim trojanıdır. Kullanıcıların telefonlarına sahte uygulamalar aracılığıyla ulaşan bu zararlı yazılım, genellikle sahte bir ulusal havayolu, vergi ofisi veya hükümet portalı gibi görünerek yükleniyor. İlk açılışta, erişilebilirlik izni, diğer uygulamaların üzerine çizim yapma izni ve arka planda çalışmaya devam etme izni talep ediyor. Bu izinlerin verilmesi, operatörün cihaz üzerinde gerçek kontrol elde etmesini sağlıyor.
Vwork adı verilen ikinci uygulama, kullanıcıların telefonlarındaki uygulamaların listesini göndererek bankacılık hedeflerini belirliyor. Kullanıcı gerçek bankacılık uygulamasını açtığında, sahte bir giriş ekranı görünerek tuşlama bilgilerini topluyor. Ayrıca, kullanıcının kilit ekranı kodunu almak için görünmez bir ikinci katman oluşturuluyor.
Güvenlik Önlemleri ve Tavsiyeler
Group-IB, kullanıcıların yalnızca resmi mağazalardan uygulama yüklemelerini, erişilebilirlik izni talep eden uygulamalara izin vermemelerini ve bankacılık uygulamaları için SMS'e dayanmayan ikinci bir doğrulama yöntemi kullanmalarını öneriyor. Bankalar için ise, kullanıcıların dikkat etmesi gereken bazı belirtiler var:
- Normal bir tüketici telefonunda görünen iş profilleri
- Aynı bankacılık uygulamasının her iki profilde de kurulum işaretleri
- Kullanıcının normalde sahip olacağı uygulamaları içermeyen profiller
- Erişilebilirlik izni gerektirmeyen bir uygulama için erişilebilirliğin açık olması
Sonuç
Gigabud'un bu yeni yöntemi, kullanıcıların bankacılık bilgilerini tehlikeye atarken, zararlı yazılımların tespit edilmesini zorlaştırıyor. Kullanıcıların bu tür tehditlere karşı dikkatli olmaları ve güvenlik önlemlerini artırmaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.