Amazon, Facebook, Gmail, WhatsApp ve Netflix dahil olmak üzere tahmini 337 uygulamadan bilgi çalabilecek BlackRock olarak adlandırılan yeni bir Android kötü amaçlı yazılım türü güvenlik araştırmacıları tarafından keşfedildi.
BlackRock, bir bankacılık zararlı yazılımı olmasına rağmen kötü amaçlı kodun finansal olmayan uygulamaları hedeflediği söyleniyor. Başlangıçta bir Google güncellemesi gibi görünüyor ancak kullanıcı izinlerini aldıktan sonra simgesini uygulama çekmecesinden gizliyor ve harekete geçiyor.
Kimlik bilgileri de çalınabilir
Hollanda merkezli tehdit istihbarat şirketi ThreatFabric'in analist ekibine göre BlackRock, ilk kez Mayıs ayında Android dünyasında görüldü. Zararlı yazılım kredi kartı bilgilerini olduğu kadar kullanıcının kimlik bilgilerini de çalabilir.
Kötü amaçlı yazılım ayrıca sosyal medya ve yaşam tarzı uygulamalarını da hedefliyor. Kimlik bilgileri hırsızlığı için BlackRock hedef listesi, Microsoft Outlook, Netflix, Gmail, Yahoo Mail, Uber ve diğerleri dahil 226 uygulamayı içeriyor. Kötü amaçlı yazılımın kredi kartı hırsızlığı hedef listesi, rapora göre Telegram, WhatsApp, Twitter, Facebook'un da dahil olduğu 111 uygulamayı içeriyor.
ThreatFabric'e göre, BlackRock, Android Erişilebilirlik Hizmetini kötüye kullanarak ve gerçek bir uygulamanın üzerine sahte bir ekran yerleştirerek kullanıcı bilgilerini topluyor.
Google, kullanıcıların bilinmeyen herhangi bir kaynaktan uygulama yüklemekten uzak durmaları gerektiğini belirtti ancak BlackRock'un kapsamını nasıl ele alacağına dair herhangi bir açıklık getirmedi.
Kaynakça https://www.livemint.com/technology/tech-news/new-android-malware-found-capable-of-stealing-passwords-credit-card-data-11594985380289.html https://www.threatfabric.com/blogs/blackrock_the_trojan_that_wanted_to_get_them_all.html Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
7168 kez okundu.
10 kişi, toplam 10 yorum yazdı.
HABERİN ETİKETLERİ
Android, android güvenlik açığı ve