34,1093$% -0.15
37,0454€% -0.29
2.956,75%0,69
4.995,00%0,22
19.920,00%0,22
2.694,46%0,78
9.007,26%0,57
Siber güvenlik uzmanları, Android kullanıcılarını tehlikeli bir bankacılık Truva atı olan Cerberus’un yeniden ortaya çıktığı konusunda uyarıyor.
2020 yılında kullanıcıların PIN kodlarını ve desenlerini çalmakla gündeme gelen Cerberus, Cyble Research and Intelligence Labs (CRIL) tarafından eylül ve ekim aylarında tespit edilen yeni bir kampanya ile geri döndü.
Yerel kütüphaneler ve şifrelenmiş yükler kullanan bu Truva atı, enfekte olmuş telefonlarda tespit edilmesi ve kaldırılması epeyce zor bir tehdit oluşturuyor.
CERBERUS NASIL ÇALIŞIYOR
Cerberus, kullanıcıların tuş vuruşlarını kaydederek parolaları ele geçirebiliyor. Ayrıca, “overlay saldırıları” olarak bilinen bir metot kullanarak kullanıcıları kandırıyor.
Bu sistemde, Truva atı legal bir bankacılık uygulamasının üzerine sahte bir arayüz yerleştiriyor. Kullanıcılar gerçek uygulama ile etkileşimde bulunduklarını düşünürken aslında Truva atının denetimindeki sahte arayüze bilgilerini giriyorlar.
Bu sayede saldırganlar, kullanıcıların oturum açma kimlik bilgilerini ve kredi kartı bilgilerini ele geçirebiliyor.
Cerberus ayrıca, ekran görüntüleri yakalayıp uzak bir sunucuya göndermek için VNC (Sanal Ağ Bilgisayarı) teknolojisini kullanıyor. Bu da saldırganların kullanıcıların tüm ekran aktivitelerini izleyebilmesini sağlıyor.
Cyble Research, Cerberus’un nasıl yeniden tasarlanıp yıllar sonra bile tehlikeli bir tehdit olmaya devam ettiğinin önemli bir örneği olduğunu vurguluyor.
İlk olarak 2019 yılında ortaya çıkan Cerberus, tahliller sonucunda geçmişte kullanılan kodlara benzerlik gösterdiği için başlangıçta yeni bir Truva atı tipi olduğu düşünülmüştü.
Diğer Güncel Haberler İçin Tıklayın / Bursa Haber – Bursa Gündem – Bursa Gündem Haber – Bursa Haberleri – Bursa Son Dakika
Bizi İnstagram’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi X’de Takip Edebilirsiniz / @BursaGündemHbr
Bizi Facebook’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi Youtube’da Takip Edebilirsiniz / @BursaGündemHaber
Bizi Linkedin’de Takip Edebilirsiniz / @BursaGündemHaber
Londra’da E-Ticaret Etkinliği: Mentorx ile Yeni Fırsatlar