Ses ve Telefon Görüşmelerini Kaydeden Bu Android Trojanına Dikkat Edin - Dünyadan Güncel Teknoloji Haberleri

Ses ve Telefon Görüşmelerini Kaydeden Bu Android Trojanına Dikkat Edin - Dünyadan Güncel Teknoloji Haberleri
MedyaProjeksiyon API’si dahil olmak üzere çeşitli bilgileri kaydeden ve çalan bir casus yazılımdır” dedi “Kurbanın cihazında gizli kalarak fark edilmesini zorlaştırıyor

Tambe, “SpyNote örneği, tuş vuruşları, çağrı kayıtları, yüklü uygulamalara ilişkin bilgiler vb

F-Secure’a göre, genellikle SMS kimlik avı kampanyaları yoluyla yayılan casus yazılım içeren saldırı zincirleri, potansiyel kurbanları gömülü bağlantıya tıklayarak uygulamayı yüklemeleri için kandırıyor ”

“Kurban en sonunda yalnızca fabrika ayarlarına sıfırlama yapma, tüm verileri kaybetme ve dolayısıyla süreçte kalma seçeneğiyle karşı karşıya kalıyor ”

Ancak en önemlisi, erişilebilirlik izinlerini arar ve daha sonra bu izinleri kullanarak ses ve telefon görüşmelerini kaydetme, tuş vuruşlarını kaydetme ve telefonun ekran görüntülerini yakalama için ek izinler verir “Niyeti aldıktan sonra, kötü amaçlı yazılım uygulaması ana etkinliği başlatıyor

Kötü amaçlı yazılımın daha yakından incelenmesi, kurbanlar veya işletim sistemi tarafından yapılan ve onu sonlandırmaya yönelik girişimlere direnmeyi amaçlayan, zorlayıcı hizmetler olarak adlandırılan hizmetlerin varlığını ortaya çıkardı

Bu, bir kaydın kaydedilmesiyle gerçekleştirilir

Arama kayıtlarına, kameraya, SMS mesajlarına ve harici depolamaya erişim için izin istemenin yanı sıra SpyNote, varlığını Android ana ekranından ve Son kullanılanlar ekranı tespit edilmekten kaçınmayı zorlaştırmak amacıyla

F-Secure araştırmacısı Amit Tambe, “SpyNote kötü amaçlı yazılım uygulaması harici bir tetikleyici aracılığıyla başlatılabilir” dedi söz konusu Geçen hafta yayınlanan bir analizde


16 Ekim 2023Haber odasıKötü Amaçlı Yazılım / Mobil Güvenlik

SpyNote olarak bilinen Android bankacılık truva atı, çeşitli bilgi toplama özelliklerini ortaya çıkarmak için parçalara ayrıldı ”

Açıklama Finlandiya siber güvenlik firmasının detaylı Hedefleri kendisine erişilebilirlik hizmetleri izinleri vermeye ve SMS ve banka verilerini sızdırmaya ikna etmek için işletim sistemi güncellemesi gibi görünen sahte bir Android uygulaması Dahası, kötü amaçlı uygulamayı Ayarlar’a giderek kaldırmaya çalışan kullanıcıların, erişilebilirlik API’lerinin kötüye kullanılması yoluyla menü ekranı kapatılarak bunu yapmaları engelleniyor Ayrıca kurulumu son derece zorlaştırıyor



siber-2

yayın alıcı Bu, kapatılmak üzere olduğunda otomatik olarak yeniden başlatılacak şekilde tasarlanmıştır