Kaydol

Merhaba Sevgili Floodlar.com Kullanıcısı, Web sitemizde geçirdiğiniz zaman ve bu büyüleyici flood evrenine katılımınız için teşekkür ederiz. Floodların geniş dünyasıyla dolu deneyiminizi daha fazla keşfetmek için, web sitemizi sınırsız olarak kullanabilmeniz adına giriş yapmanız gerekmektedir.

Oturum aç

Merhaba Floodlar.com Kullanıcısı, İlk üç sayfayı tamamladınız, tebrikler! Ancak, floodların devamını görmek ve daha fazla interaktif deneyim yaşamak için giriş yapmanız gerekiyor. Hesabınız yoksa, hızlıca oluşturabilirsiniz. Sınırsız floodlar ve etkileşimler sizleri bekliyor. Giriş yapmayı unutmayın!

Şifremi hatırlamıyorum

Şifreniz mi unuttunuz? Endişelenmeyin! Lütfen kayıtlı e-posta adresinizi giriniz. Size bir bağlantı göndereceğiz ve bu link üzerinden yeni bir şifre oluşturabileceksiniz.

Fil Necati Masonlar Locası Subreddit Adı Nedir? Cevap: ( N31 )

Üzgünüz, flood girme izniniz yok, Flood girmek için giriş yapmalısınız.

Lütfen bu Floodun neden bildirilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Lütfen bu cevabın neden bildirilmesi gerektiğini kısaca açıklayın.

Lütfen bu kullanıcının neden rapor edilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Mobil Uygulamada Açın

Güncel Floodlar En sonuncu Nesne

Kötü amaçlı Android uygulaması Malezya banka kimlik bilgilerini, MFA kodlarını çalıyor

Kötü amaçlı Android uygulaması Malezya banka kimlik bilgilerini, MFA kodlarını çalıyor

Sahte bir Android uygulaması, sekiz Malezya bankasının müşterilerinden çevrimiçi bankacılık kimlik bilgilerini çalmak için bir temizlik hizmeti olarak maskeleniyor.

Uygulama, kötü amaçlı APK olan ‘Temizlik Hizmeti Malezya’yı tanıtmak için birden fazla sahte veya klonlanmış web sitesi ve sosyal medya hesabı aracılığıyla tanıtılıyor.

Bu uygulama ilk malwarehunterteam tarafından geçen hafta tespit edildi ve daha sonra araştırmacılar tarafından analiz edildi Cyble, uygulamanın kötü amaçlı davranışları hakkında ayrıntılı bilgi veren.

Kimlik avı işlemi

Uygulamayı yükledikten sonra, kullanıcıların, uygulamanın telefonda alınan tüm SMS metinlerini izlemesine ve okumasına izin veren riskli ‘RECEIVE_SMS’ dahil olmak üzere en az 24 izni onaylaması istenir.

Bu izin, bir kerelik parolaları ve e-bankacılık hizmetlerinde kullanılan ve daha sonra saldırganın sunucusuna gönderilen MFA kodlarını çalmak için SMS metinlerini izlemek için kötüye kullanılır.

Kurbanın cihazından SMS içeriğinin çıkarılması
Kurbanın cihazından SMS içeriği sızıyor.
Kaynak: Cyble

Kötü amaçlı uygulama başlatıldıktan sonra, kullanıcıdan ev temizleme randevusu ayırmasını isteyen bir form görüntüler.

Sahte ev temizliği rezervasyonu
Sahte ev temizliği rezervasyonu
Kaynak: Cyble

Kullanıcı sahte uygulamaya temizlik hizmeti ayrıntılarını (ad, adres, telefon numarası) girdikten sonra bir ödeme yöntemi seçmesi istenir.

Uygulamadaki e-bankacılık hizmetlerini seçme
Uygulamada ödeme yöntemini seçme
Kaynak: Cyble

Bu adım Malezya bankaları ve internet bankacılığı seçenekleri bir seçim sunar ve kurban bir tıklarsa, gerçek bir görünümünü taklit etmek için oluşturulan sahte bir giriş sayfasına alınır.

Bu giriş sayfası aktörün altyapısında barındırılıyor, ancak elbette, kurbanın uygulamanın arayüzünün içinden bunu fark etmesinin bir yolu yok.

Gerçek giriş sayfasını taklit eden kimlik avı düzeni.
Gerçek giriş sayfasını taklit eden kimlik avı düzeni.
Kaynak: Cyble

Bu adımda girilen tüm bankacılık kimlik bilgileri doğrudan, kurbanın e-bankacılık hesabına erişmek için ele geçirilen bir SMS koduyla birlikte bunları kullanabilecek aktörlere gönderilir.

Dolandırıcılık belirtileri

Bu APK’ları tanıtan sosyal medya hesaplarındaki bazı açık dolandırıcılık belirtileri, düşük takipçi sayısı ve çok yakın zamanda oluşturulmuş olmalarıdır.

Diğer bir sorun, sağlanan iletişim bilgilerindeki uyumsuzluk. Yem sitelerinin çoğu taklit etmek için gerçek temizlik hizmetleri seçtiğinden, telefon numaraları veya e-posta farklılıkları büyük bir kırmızı bayraktır.

Tehdit aktörleri tarafından oluşturulan sahte temizlik sitesi
Tehdit aktörleri tarafından oluşturulan sahte temizlik sitesi
Kaynak: Cyble

İstenen izinler, bir temizlik hizmeti uygulamasının bir cihazın metinlerine erişim istemek için meşru bir nedeni olmadığı için bir şeylerin doğru olmadığını da gösterir.

Bu tür kimlik avı saldırılarına kurban olma olasılığını en aza indirmek için yalnızca resmi Google Play Store’dan Android uygulamalarını indirin.

Ayrıca, istenen izinleri her zaman dikkatlice gözden geçirin ve işlevselliği için gerektirmesi gerekenden daha fazla ayrıcalık isteyen bir uygulama yüklemeyin.

Son olarak, kullanılabilir en son güvenlik güncelleştirmelerini uygulayarak ve saygın bir satıcının mobil güvenlik çözümünü kullanarak cihazınızı güncel tutun.

İlgili Mesajlar

Yorum eklemek için giriş yapmalısınız.