Siber Güvenlik Uygulama ve Araştırma Merkezi -

Hackerlar Kullanıcıların Banka Hesaplarını Boşaltmak için Brezilya'nın PIX Ödeme Sistemini Hedefliyor

gelişim üniversitesi
  1.   Siber Güvenlik Uygulama ve Araştırma Merkezi
  2. Haberler


Hackerlar Kullanıcıların Banka Hesaplarını Boşaltmak için Brezilya'nın PIX Ödeme Sistemini Hedefliyor


Google Play Store'da yeni keşfedilen iki kötü amaçlı Android uygulaması, kurbanları hileli bir şekilde tüm hesap bakiyelerini siber suçluların kontrolü altındaki başka bir banka hesabına aktarmaları için cezbetmek amacıyla Brezilya'nın anında ödeme ekosisteminin kullanıcılarını hedeflemek için kullanıldı.


Check Point Research, The Hacker News ile paylaşılan bir analizde, "Saldırganlar, saldırılarını gerçekleştirmek için […] "Her iki kötü amaçlı uygulama da kullanıcı etkileşimi ve orijinal PIX uygulaması yoluyla kurbanların parasını çalmak için tasarlandı."
 
Nisan 2021'de ortaya çıkarılan söz konusu iki uygulama, o zamandan beri uygulama mağazasından kaldırıldı.Ülkenin para otoritesi olan Brezilya Merkez Bankası tarafından Kasım 2020'de başlatılan Pix, tüketicilerin ve şirketlerin banka hesaplarından banka veya kredi kartı gerektirmeden para transferi yapmalarını sağlayan devlete ait bir ödeme platformudur.
 
Google Play'de sahte bir PagBank Cashback hizmet uygulaması olarak dağıtıldığı tespit edilen PixStealer, kurbanın fonlarını aktör tarafından kontrol edilen bir hesaba boşaltmak için tasarlanırken, MalRhino - Brezilya'nın Inter bankası için bir mobil jeton uygulaması gibi görünüyor ve yüklü uygulamaların listesini toplamak ve belirli bankalar için PIN almak için gerekli gelişmiş özelliklerle birlikte geliyor. 

Kaynak

Haberler