TeaBot Bankacılığının Trojanı, bir kez daha bir QR kodu uygulaması olarak poz verdiği ve 10.000'den fazla cihaza yayıldığı Google Play Store'da bir kez daha tespit edildi.
Bu, distribütörlerinin Ocak ayında daha önce kullandığı ve Google'ın bu girişleri göstermesine rağmen, kötü amaçlı yazılımların resmi yazılımın resmi Android uygulaması deposuna bir yol bulabileceği anlaşılıyor.
Çevrimiçi bir sahtekarlık yönetimi ve önleme şirketi olan Cleaafy'den bir rapora göre, bu uygulamalar damlalık olarak görev yapıyor. Kötü amaçlı kod olmadan sunulurlar ve asgari izinler talep ettiler, bu da Google'ın gözden geçirmelerinin gölgeli bir şeyi tespit etmesini zorlaştırır.
Ayrıca, trojanize uygulamalar vaat edilen işlevselliği içerir, bu nedenle oyun deposundaki kullanıcı yorumları olumludur.
Şubat ayında araştırmacılar, çay tabancasının meşru bir QR kodu tarama yardımcı programı olarak görünen 'QR Code & Barkod - Tarayıcı' adlı bir uygulama olarak ortaya çıktığını buldu.
Kurulum üzerine, uygulama bir açılır mesaj yoluyla bir güncelleme ister, ancak Play Store yönergelerinin uygulanan standart prosedürün aksine, güncelleme harici bir kaynaktan alınır.
Talafi, indirme kaynağını, 17 Şubat 2022'de yüklenen birden fazla çay odası örneği içeren aynı kullanıcıya (Feleanicusor) 'a ait olan iki GitHub deposuna geri döndü.
Mağdur, güncellemeyi güvenilir olmayan kaynaklardan yüklemeyi kabul ettikten sonra, Teabot cihazlarına 'QR Code Tarayıcı: Eklenti' adı altında yeni bir uygulama olarak yüklenir.
Yeni uygulama otomatik olarak başlatır ve kullanıcının erişilebilirlik hizmetlerini kullanma, aşağıdaki işlevleri yerine getirmek için izin vermesini ister:
Google, Android 12'deki erişilebilirlik hizmeti için bazı güvenlik-fikirli API değişikliklerini tanıttı, ancak bu, Bankacılık Truva atlarının en yaygın olarak kullanılan izinleri olmaya devam ediyor. Sonuçta, çoğu Android telefon hala OS sürüm 11 veya daha büyük çalışıyor.
Oyun Mağazasını Ocak 2021'de yayınlayan versiyonlarda, BitDefender tarafından analiz edilen TeaBot, Amerika Birleşik Devletleri'nde mağdur konumunu tespit ederse çıktı.
Şimdi, Teabot, ABD'de kullanıcıları aktif olarak hedef alıyor ve ayrıca kötü amaçlı yazılımın küresel bir kurban havuzuna baktığını gösteren Rus, Slovak ve Çince dillerini de ekledi.
Muhtemelen, teabot operatörleri şimdi, aracının daha küçük pazarlarda "test" bir dönem boyunca geçirdiği daha büyük ölçekli işlemlere hazır olduğunu düşünüyor.
2021 örneğinin başlarında karşılaştırıldığında, kötü amaçlı yazılım şimdi daha güçlü dize gizliliğine sahiptir ve% 500'ü (60-400 arasında) bankacılık, sigorta, kripto cüzdanı ve kripto değişim uygulamalarıdır.
Play Store'u özel uygulama kaynağınız olarak kullanırken bile, Bankacılık Truva atlarından enfeksiyon şansını en aza indirmek için, cihazınızdaki yüklü uygulamaların sayısını minimumda tutun.
Ayrıca, cihazınıza yeni bir uygulama kurduğunuzda, şüpheli kalıpları tespit etmek için ilk birkaç gün boyunca pil tüketimini ve ağ trafiği hacmini izleyin.
Yeni Xenomorph Android Malware 56 Bankanın Müşterilerini Hedefliyor
Medusa Kötü Amaçlı Yazılım Rampaları Yukarı Android SMS Kimlik Avı Saldırıları
Dolaşım Mantis Android Kötü Amaçlı Yazılım Kampanyası Avrupa'da Manzaraları Setleri
Yeni flubot ve teabot kampanyaları dünya çapında android cihazları hedefliyor
Flubot malware şimdi Avrupa'yı Flash Player uygulaması olarak poz veriyor
Kaynak: Bleeping Computer