Android Cihazları Hedef Alan Yeni Zararlı Yazılım 'Manic' Keşfedildi
2 dk okumadonanimhaber
PAYLAS:

Avrupa genelinde bankacılık, eID ve kimlik doğrulama uygulamalarını hedef alan 'Manic' adlı yeni bir Android zararlı yazılımı tespit edildi. Hollandalı güvenlik firması ThreatFabric tarafından belgelenen bu tehdit, bankacılık truva atı ile casus yazılım özelliklerini birleştirerek kullanıcıların finansal verilerini ve kişisel bilgilerini tehlikeye atıyor.
Klasik bankacılık truva atlarının aksine Manic, sahte bir giriş ekranı oluşturmak yerine doğrudan hedef uygulamanın tuş takımının üzerine şeffaf bir yüzey yerleştiriyor. Kullanıcı ekrana dokunduğunda, zararlı yazılım bu konumu kaydediyor ve ardından Android işletim sisteminin erişilebilirlik hizmetleri aracılığıyla aynı noktaya dokunma işlemini tekrarlıyor. Bu sayede bankacılık uygulaması normal şekilde çalışmaya devam ederken, kullanıcının PIN kodu saldırganların eline geçmiş oluyor.
Zararlı yazılımın hedef listesinde 169 farklı uygulama bulunuyor. Bu liste; bankaları, ödeme servislerini, kripto para borsalarını, mesajlaşma uygulamalarını ve devlet e-kimlik sistemlerini kapsıyor. Ağırlıklı olarak Ukrayna'yı hedef alan yazılım; Almanya, Fransa, İspanya ve Birleşik Krallık gibi birçok Avrupa ülkesindeki kullanıcıları da tehdit ediyor.
Manic'in en dikkat çekici özelliklerinden biri, internet bağlantısı olmayan cihazlardan bile veri sızdırabilmesi. Cihaz çevrimdışı olduğunda toplanan veriler şifreleniyor ve Wi-Fi Direct veya Bluetooth üzerinden yakındaki başka bir enfekte cihaza aktarılıyor. İnternete bağlı olan bu ikinci cihaz, verileri doğrudan saldırganların sunucusuna iletiyor.
Saldırganlar, yazılımı gizlemek için sistem dosyası veya bilinen teknoloji şirketlerinin bileşenleri gibi görünen paket isimleri kullanıyor. Örneğin, yazılım kendini Apple, Huawei veya Motorola gibi markaların sistem süreçleri gibi göstererek güvenlik mekanizmalarını atlatmaya çalışıyor. Ayrıca, kurulumdan sonra uygulama simgesini gizleyerek kullanıcının menüde herhangi bir şüpheli durum fark etmesini engelliyor.
Bu gelişmiş siber güvenlik tehdidi, temel olarak iki kritik izne ihtiyaç duyuyor: erişilebilirlik hizmetleri ve bildirim erişimi. Uzmanlar, kullanıcıların cihazlarındaki erişilebilirlik ayarlarını düzenli olarak kontrol etmelerini ve kaynağı belirsiz uygulamalara bu tür geniş yetkiler vermemelerini tavsiye ediyor.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Manic zararlı yazılımı şu an Avrupa'yı hedef alsa da, kullandığı gelişmiş yöntemler Türkiye'deki mobil bankacılık kullanıcıları için de potansiyel bir risk oluşturuyor.
Türk bankaları ve finansal teknoloji şirketleri, bu yeni şeffaf katman ve çevrimdışı veri aktarımı taktiklerine karşı güvenlik önlemlerini ve dolandırıcılık tespit sistemlerini güncellemelidir.
Mobil uygulamaların erişilebilirlik izinlerinin kullanımı konusunda yerel düzenleyiciler yeni güvenlik standartları ve uyarı mekanizmaları getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



