Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Endonezya'da Android Kullanıcılarını Hedef Alan Yeni Bankacılık Truva Atı Kampanyası

11 Eylül 20261 dk okuma25 okunma
Endonezya'da Android Kullanıcılarını Hedef Alan Yeni Bankacılık Truva Atı Kampanyası

Endonezya'daki mobil kullanıcıları hedef alan yeni bir siber saldırı dalgası tespit edildi. GoldFactory olarak bilinen tehdit grubu, Android cihazların kurumsal yönetim için tasarlanan İş Profili (Work Profile) özelliğini manipüle ederek sisteme sızıyor. Bu yöntemle cihazlara sızan saldırganlar, bankacılık bilgilerini ele geçirmeyi amaçlayan Gigabud adlı Truva Atı'nı yüklüyor.

Saldırganlar, kurbanları sahte uygulamalar veya yanıltıcı bağlantılar aracılığıyla cihazlarında bir İş Profili oluşturmaya ikna ediyor. Bu profil, saldırganlara cihaz üzerinde geniş bir kontrol yetkisi tanırken, güvenlik mekanizmalarını aşmalarına olanak sağlıyor. Gigabud, yüklendikten sonra ekran görüntülerini kaydedebiliyor, tuş vuruşlarını izleyebiliyor ve bankacılık uygulamalarına erişim sağlayabiliyor.

Bölgede eş zamanlı olarak Mantax Otax adlı farklı bir zararlı yazılım türünün de yayılmaya devam ettiği belirtiliyor. Güvenlik uzmanları, kullanıcıların bilmedikleri kaynaklardan gelen uygulama yükleme taleplerini reddetmeleri ve cihazlarında beklenmedik bir şekilde oluşturulan İş Profili yapılandırmalarını kontrol etmeleri konusunda uyarıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Dark Reading