Özet (TL;DR) @ 2018-08-06T11:30:00.000Z: Global bilgi güvenliği kurumu ESET, kredi kartı bilgilerine ulaşmak için mobil bankacılık müşterilerini sahte sayfalara yönlendiren yeni bir zararlı yazılım saptadı.'Android/Spy.Banker.AHR' diye…



Ekonomi

11:30 06.08.2018(Guncellendi 11:33 06.08.2018) URL'yi kısaltın

Global bilgi guvenliği kurumu ESET, kredi kartı bilgilerine ulaşmak için mobil bankacılık muşterilerini sahte sayfalara yonlendiren yeni bir zararlı yazılım saptadı.'Android/Spy.Banker.AHR' diye etiketlenen yazılım kart limitini arttırmayı vaat ederken duzmece formlarla kart ayrıntıları ve internet bankacılığı bilgilerini ele geçirmeye odaklanıyor.

(C) AA /

Bankaların guvenlik onlemlerini aşmakta zorlanan siber suçlular, banka muşterilerini kandırma yolunu seçmeyi surduruyorlar.

Hurriyet'in haberine gore, bilgi guvenliği kuruluşu ESET, bu çerçevede ilk tespitlere gore uç Hint bankasının muşterilerini hedef alan yeni bir bankacılık truva atı ile ilgili uyarılarda bulundu.

RESM İ GOOGLE PLAY MAĞAZASINA HAZİRAN VE TEMMUZ 2018'DE YÜKLENDİ

Resmi Google Play mağazasına sızmayı başaran bu sahte bankacılık uygulamaları, banka kullanıcılarına kredi kartı limitlerini yukseltmeyi vaat ederek ulaşıyor. Sahte uygulamalar, duzmece formlar yoluyla kredi kartı ayrıntılarını ve internet bankacılığı bilgilerini ele geçiriyor.

Daha da kotusu, kurbanlardan çalınan veriler açık bir sunucu uzerinden çevrimiçi şekilde, duz metin olarak sızdırılıyor ve bu da verileri herkese açık hale getiriyor.

Sahte uygulamalar Haziran ve Temmuz 2018'de Google Play'e yuklendi. Uygulamalar, ESET'in Google'ı uyarmasıyla kaldırılırsa da, geçen sure zarfında yuzlerce kullanıcı tarafından indirildi. Uygulamalar, her biri farklı bir Hintli bankayı taklit eden uç ayrı geliştirici tarafından yuklendi. Ancak veriler uç uygulamanın kaynağının da aynı saldırgana dayandığını gosteriyor.

**

YouTube

UYGULAMALAR NASIL ÇALIŞIYOR?**

Zararlı yazılımı tespit eden ESET Guvenlik araştırmacısı Lukas Stefanko'nun verdiği bilgiye gore uç uygulama da aynı proseduru izliyor. Başlatmayla birlikte, kredi kartı bilgilerinin talep edildiği bir form beliriyor.

Kullanıcılar formu doldurup 'Gonder' tuşuna basarsa, internet bankacılığı giriş bilgilerinin istendiği başka bir forma yonlendiriliyor. İlginç olarak, tum alanlar 'zorunlu' (*) olarak işaretlense de, her iki form da şupheli bir durumun gostergesi olarak boş şekilde de gonderilebiliyor.

Her iki form da doldurulup ya da doldurulmadan tıklandığında, kullanıcı uçuncu ve son bir sayfaya yonlendiriliyor ve bir muşteri hizmetleri yoneticisinin kendileriyle iletişime geçeceği belirtiliyor. Elbette, hiç kimse kurbanlarla temas kurmuyor ve uygulamanın bu noktanın otesinde başka hiçbir işlevi bulunmuyor.

ELDE ED İLEN BİLGİLER HERKESE AÇIK HALE GELİYOR

Bu arada sahte formlara girilen bilgiler duz metin olarak saldırganın sunucusuna gonderiliyor. Çalınan bilgileri listeleyen sunucuya herhangi bir kimlik doğrulama gerekmeden, bağlantıya sahip olan herkes tarafından erişilebiliyor. Bu, kurbanlar açısından potansiyel zararı artırıyor çunku hassas bilgileri, yalnızca saldırganın kullanımında değil, potansiyel olarak herkesin karşısına çıkabilir durumda.

**

(C) AA /

NASIL GÜVENDE KALINIR?**

Stefanko, bu zararlı uygulamalardan herhangi birini yuklemiş olanlara, bunları hemen kaldırmayı tavsiye ediyor. "Banka hesabınızı hemen kontrol edin ve internet bankacılığı giriş şifrenizin yanı sıra kredi kartınızın pin kodunu da değiştirin" diyen Stefanko, kimlik avı uygulamalarının kurbanı olmamak için telefon kullanıcılarına şu onerilerde bulundu:

* Yalnızca bankanızın resmi sitesiyle bağlantılı olan mobil bankacılık uygulamalarına guvenin.

* Guvenliğinden ve meşruluğundan şuphe duyduğunuz çevrimiçi formlara asla hassas bankacılık bilgilerinizi girmeyin.

* Google Play'den uygulama indirirken indirilme sayısına, uygulama puanına ve değerlendirmelere dikkat edin.

* Android cihaz ınızın guncel olduğunda emin olun ve guvenilir bir guvenlik çozumu kullanın.