Siber Güvenlik

Gigabud, Android İş Profilleri Oluşturuyor: Bankacılık Uygulamalarını Gizliyor

Gigabud, Android'de iş profilleri oluşturarak bankacılık uygulamalarını zararlı yazılımlardan gizliyor. Bu durum, kullanıcıları ciddi tehditlerle karşı karşıya bırakıyor.

Gigabud Android iş profilleri ile bankacılık uygulamalarını gizliyor
Gigabud Android iş profilleri ile bankacılık uygulamalarını gizliyor · Görsel: The Hacker News

Gigabud, Android cihazlarda iş profilleri oluşturarak bankacılık uygulamalarını zararlı yazılımlardan gizlemek için yeni bir yöntem geliştirdi. Güvenlik firması Group-IB tarafından yapılan bir rapora göre, bu trojan, enfekte olmuş bir telefonda ikinci bir Android uygulaması yükleyerek çalışıyor. Bu uygulama, bankacılık uygulamalarını gizlemek için bir iş profili oluşturuyor ve bu sayede bankacılık uygulamalarının kendi zararlı yazılım taramalarından kaçmasına olanak tanıyor.

İş Profilleri Nedir?

Android işletim sisteminde iş profilleri, genellikle işveren uygulamaları için ayrılmış ayrı bir alandır. Bu alan, kişisel alanla tamamen ayrı tutulur. Group-IB, bu ayrımın trojanın bankacılık uygulamalarının zararlı yazılım taramalarından gizlenmesine yardımcı olduğunu belirtiyor. Böylece, dolandırıcılık amaçlı bir ödeme, telefon üzerinde daha önce oluşturulmuş bir uyarı ile ilişkilendirilmeden gerçekleştirilebiliyor.

Gigabud ve Vwork Uygulaması

Gigabud, 2022'den beri aktif olan bir uzaktan erişim trojanıdır. Kullanıcıların telefonlarına sahte uygulamalar aracılığıyla ulaşan bu zararlı yazılım, genellikle sahte bir ulusal havayolu, vergi ofisi veya hükümet portalı gibi görünerek yükleniyor. İlk açılışta, erişilebilirlik izni, diğer uygulamaların üzerine çizim yapma izni ve arka planda çalışmaya devam etme izni talep ediyor. Bu izinlerin verilmesi, operatörün cihaz üzerinde gerçek kontrol elde etmesini sağlıyor.

Vwork adı verilen ikinci uygulama, kullanıcıların telefonlarındaki uygulamaların listesini göndererek bankacılık hedeflerini belirliyor. Kullanıcı gerçek bankacılık uygulamasını açtığında, sahte bir giriş ekranı görünerek tuşlama bilgilerini topluyor. Ayrıca, kullanıcının kilit ekranı kodunu almak için görünmez bir ikinci katman oluşturuluyor.

Güvenlik Önlemleri ve Tavsiyeler

Group-IB, kullanıcıların yalnızca resmi mağazalardan uygulama yüklemelerini, erişilebilirlik izni talep eden uygulamalara izin vermemelerini ve bankacılık uygulamaları için SMS'e dayanmayan ikinci bir doğrulama yöntemi kullanmalarını öneriyor. Bankalar için ise, kullanıcıların dikkat etmesi gereken bazı belirtiler var:

  • Normal bir tüketici telefonunda görünen iş profilleri
  • Aynı bankacılık uygulamasının her iki profilde de kurulum işaretleri
  • Kullanıcının normalde sahip olacağı uygulamaları içermeyen profiller
  • Erişilebilirlik izni gerektirmeyen bir uygulama için erişilebilirliğin açık olması

Sonuç

Gigabud'un bu yeni yöntemi, kullanıcıların bankacılık bilgilerini tehlikeye atarken, zararlı yazılımların tespit edilmesini zorlaştırıyor. Kullanıcıların bu tür tehditlere karşı dikkatli olmaları ve güvenlik önlemlerini artırmaları büyük önem taşıyor.

Sık Sorulan Sorular

Gigabud nedir?

Gigabud, Android cihazlarda bankacılık bilgilerini çalmak için kullanılan bir uzaktan erişim trojanıdır.

Vwork uygulaması ne yapar?

Vwork, bankacılık uygulamalarını gizleyerek zararlı yazılımların tespit edilmesini engeller.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü