Android Tabanlı Zararlı Bankacılık Yazılımları Yükselişte - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Android Tabanlı Zararlı Bankacılık Yazılımları Yükselişte

Android Tabanlı Zararlı Bankacılık Yazılımları Yükselişte

11 Mart 2019 - 17:00
- ESET, Makale, Mobil

ESET kötü amaçlı yazılım araştırmacısı Lukáš Štefanko, son makalesinin de konusu olan Android tabanlı zararlı bankacılık yazılımları hakkındaki soruları cevapladı.

Zararlı bankacılık yazılımları 2018 yılı boyunca Android platformunda yayılmaya devam etti. Siber dolandırıcılar bankacılık Truva atları ve sahte bankacılık uygulamalarıyla olduğu kadar yeni para çalma teknikleriyle de kullanıcıları hedeflemeye devam ettiler.

ESET’in zararlı yazılım araştırmacısı Lukáš Štefanko, son makalesiyle ilgili soruları cevapladı.

Bu konuya bu kadar ayrıntılı olarak odaklanmanızı sağlayan nedir?

Neredeyse her gün Android kullanıcılarının bankacılık bilgilerinin peşine düşen kötü amaçlı uygulamalarla uğraşıyorum. Birçok farklı hile, teknik ve dağıtım yöntemi kullanırlar; ancak sonuç olarak teknik dokümanın başlığından da anlaşılacağı gibi iki ana gruba ayrılabilirler. Aradaki fark normal Android kullanıcıları için çok net olmayabilir, bu yüzden bunu ele almak istedim.

Yani, gelişmiş bankacılık Truva atları ve sahte bankacılık uygulamaları. Sıradan bir kullanıcının bu farkı bilmesi neden önemli?

Kullanıcılar neyle karşı karşıya olduklarını bildiklerinde, güvende kalma şanslarının daha yüksek olacağına inanıyorum. İki kategori de kurbanların bankacılık hesaplarına ait oturum açma bilgilerini ele geçirmek ya da paralarını çalmak gibi benzer amaçlara sahip olsa da, bu amaçlara ulaşmak için izledikleri yöntemler oldukça farklı. Bu da aynı zamanda tehditleri önleme veya kaldırma yollarının da her kategori için farklı olacağı anlamına geliyor.

Konuya yabancı birine bu farklı stratejileri nasıl açıklayabilirsiniz?

Bankacılık Truva atları aldatıcıdır. Eğlenceli ya da kullanışlı bir şeymiş gibi, daha da önemlisi kesinlikle zararsızmış gibi görünerek kullanıcıların onları yüklemelerini beklerler. Oyunları, pil yöneticilerini, güç artırıcıları, hava durumu uygulamalarını, video oynatıcıları ve diğerlerini düşünün. Büyük finallerini ortaya koymak için gerekli hakları ve izinleri ele geçirirken kullanıcıları karanlıkta bırakmaya çalışırlar. Daha sonra, kullanıcıların hiç beklemedikleri bir anda, bankacılık uygulamasına ait sahte bir oturum açma ekranı görüntüleyerek girilen bilgileri çalarlar. Kurbanlar, paranın hesaplarından yok olduğunu öğrenene kadar hiçbir şeyin farkında olmayabilirler.

Sahte bankacılık uygulamaları çok daha basittir. Kullanıcıları meşru bankacılık uygulamaları olduklarını belirterek ikna etmeye çalışırlar. Bir kez yüklenerek çalıştırıldıktan sonra, gerçek bir bankacılık uygulamasında olduğu gibi oturum açma bilgileri gerektiren bir form görüntüler. Ve tahmin ettiğiniz gibi bu giriş bilgileri ele geçirilmektedir. Kurbanlar genelde uygulama bir noktadan sonra herhangi bir bankacılık fonksiyonu sunmadığında durumu fark ederler.

Kullanıcıların sahte bir bankacılık uygulamasıyla dolandırılma olasılıkları nedir?

Şanslarının bankacılık Truva atlarına göre daha düşük olduğunu söyleyebilirim, fakat bugünlerde bazı uygulamalar sahte de olsalar oldukça güvenilir görünebiliyor. Kaç kullanıcının bu zararlı yazılımları yüklediğinden çok, kaçının gerçekten bu uygulamaların kurbanı olduğu önemlidir ve sahte bankacılık uygulamalarında bu oran yüksektir. Bunun nedeni, kullanıcıların gerçek bir bankacılık uygulaması yüklediklerine inanarak bu uygulamaları yüklemeleridir; bu da onları oturum açma ekranı gördüklerinde kimlik bilgilerini girmeye istekli hale getirir.

Bu kategorilerden biri diğerinden daha tehlikeli sayılabilir mi?

Teknik açıdan bakıldığında evet, bankacılık Truva atları daha sağlamdır ve artan şekilde hibrit bir yapıya sahip olmaktadırlar. Bu, onların yeteneklerini bankacılık bilgilerinin çalındığı oltalama yönteminden çok daha öteye taşır. Örneğin birtakım casusluk işlevine ya da fidye yazılımına benzer bazı yeteneklere sahip olabilirler. Ancak birinin bankacılık giriş bilgilerinin çalınması tehlikesi söz konusu olduğunda, sahte bankacılık uygulamalarının da en az o kadar tehlikeli olduğunu düşünüyorum.

Sizce makalenizde yer alan en kullanışlı tavsiye nedir?

Android tabanlı zararlı bankacılık yazılımlarından uzak durmak için 3 temel prensip bulunduğunu düşünüyorum.

Öncelikle, mümkünse resmi olmayan uygulama mağazalarından uzak durun ve cihazınızda “bilinmeyen kaynaklardan uygulama indirme” seçeneğinin daima kapalı olduğundan emin olun.

İkincisi, uygulamanın Google Play’de görüntülenen yapısına dikkat edin ve yüklendikten sonra da davranışlarına dikkat etmeye devam edin. Olumsuz yorumlar ve uygulamanın işleviyle alakalı olmayan izinler en büyük uyarı biçimleridir.

Ve son olarak, yalnızca o bankanın ya da finansal kuruluşun resmi web sitesiyle bağlantılı olan bankacılık uygulamalarını indirin.

Aslında, özellikle “rastladığınız” uygulamaları yüklemek yerine, ihtiyacınız olan uygulamaları aramak yönündeki bu yaklaşım, kötü amaçlı yazılımlardan tamamen korunmanın da bir yolu olabilir.

Röportajın aslına buradaki bağlantıdan ulaşabilirsiniz.

Etiketler: Androidantivirüsbankacılıkesetgüvenliklukas stefankomakalemalwareMobilRöportajsaldırısibertechnopatteknolojitruva atıyenizararlı yazılım
Paylaş15PaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Valorant ile ISS arasında Packet Loss sorunu
  • 60.000 TL bütçeye iPhone önerisi
  • TheHunter: Call of the Wild 53 TL
  • Nothing Phone 1 8/128 GB 12.499TL
  • 2500 TL'ye hem kablolu hem kablosuz kullanılabilen fare önerisi
  • Windows 11 24H2 resmi ISO nereden bulunur?
  • 125 CC 2. el motorda en fazla kaç km olmalı?
  • High Power Element Revo 850W +80 Bronze PSU alınır mı?
  • The Last of Us benzeri oyun önerisi
  • Valorant için CSM kapatınca sistem BIOS'ta kalıyor

Technopat Video

Şu an oynayan

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal