• 03-05-2022, 22:03:53
    #10
    ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
    Belli başlı fudlama yöntemleri var hepsini bulacak diye bir muhabbet yok yani özellikle cc cardin apkların'da bunlar hat safhada haliyle bu elemanlar bunlara el attıysa haliyle atarlar.
    Şimdi genelde %90 .. hile yazarların bir çoğu botnet yerleştiriyor içine ve zamanı geldiğin sizleri zombi olarak kullanıyor özellikle bu knight online oyunlarında bol bol mevcut (Ücretlilerin de dahil )
    pc de crackli programlarda zararlı oranı %80 mesela. ama mobilde zararlı oranı %5 bile değil. bunu anlamak istiyordum
  • 03-05-2022, 22:15:58
    #11
    azizak adlı üyeden alıntı: mesajı görüntüle
    pc de crackli programlarda zararlı oranı %80 mesela. ama mobilde zararlı oranı %5 bile değil. bunu anlamak istiyordum
    mobilde zararlı bulaşırsa %90 ayvayı yersiniz şimdi hemen neler yapılabildiğinden bahsedeyim.
    1. Genelde kurulum olduktan sonra classları aktifleştiriyorlardı yanlış hatırlamıyorsam haliyle ilk başta izin almıyor sizden.
    2. Kendini gizleyebiliyorlar.
    3. Telefondaki aramaları kendilerine yönlendirebiliyorlar.
    4. Telefona gelen sms leri sizden önce alıp kendi sistemlerine postlayabiliyorlar(sms sisteminde ilk başta sms gelir ve telefondaki db'ye kayıt olur sonra ise size gözükür.)
    5. Telefondaki bütün uygulama listesini alabilirler.
    6. Telefon da bulunan authenticator kodlarını çalabilirler.
    7. Bankacılık apk kurabilirler haliyle güzel tasarlanmış bir saldırı faktörü ile sanki size kendi banka apklarından giriş yapılıyor gibi işlem yaptırabilirler.
    8. Ortam dinlemesi yapabilirler.
    9. Ön ve arka kameralara ulaşabilecekleri için kamera ile alakalı çeşitli faktörlerde görüntü ve ya video kayıt ile işlemler yapabilirler(Şantaj vb. vb.)
    10. Telefona tam olarak Root oldukları için bankanızdaki bütün paraları boşaltabilirler aram yönlendirme özelliği ile banka şüphelenip size sms ve ya arama yapsa bile maaleseft işlem yapamayacağınızdan dolayı paralarınız uçabilir.
    Sonuç itibari ile böyle bir operasyon gerçekleşirse size ufakdan neler yapabileceklerini söylemek istedim ayrıca bunlar yapabileceklerinden bazıları...

    Örnek görüntü vb. için aşağıdaki twetlere bakınız(Cerberus V4 )

    Örnek mobile zararlısı bu seriye bakabilirsiniz.


    https://twitter.com/habib_karatas/st...81584537899009
  • 04-05-2022, 12:26:23
    #12
    ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
    mobilde zararlı bulaşırsa %90 ayvayı yersiniz şimdi hemen neler yapılabildiğinden bahsedeyim.
    1. Genelde kurulum olduktan sonra classları aktifleştiriyorlardı yanlış hatırlamıyorsam haliyle ilk başta izin almıyor sizden.
    2. Kendini gizleyebiliyorlar.
    3. Telefondaki aramaları kendilerine yönlendirebiliyorlar.
    4. Telefona gelen sms leri sizden önce alıp kendi sistemlerine postlayabiliyorlar(sms sisteminde ilk başta sms gelir ve telefondaki db'ye kayıt olur sonra ise size gözükür.)
    5. Telefondaki bütün uygulama listesini alabilirler.
    6. Telefon da bulunan authenticator kodlarını çalabilirler.
    7. Bankacılık apk kurabilirler haliyle güzel tasarlanmış bir saldırı faktörü ile sanki size kendi banka apklarından giriş yapılıyor gibi işlem yaptırabilirler.
    8. Ortam dinlemesi yapabilirler.
    9. Ön ve arka kameralara ulaşabilecekleri için kamera ile alakalı çeşitli faktörlerde görüntü ve ya video kayıt ile işlemler yapabilirler(Şantaj vb. vb.)
    10. Telefona tam olarak Root oldukları için bankanızdaki bütün paraları boşaltabilirler aram yönlendirme özelliği ile banka şüphelenip size sms ve ya arama yapsa bile maaleseft işlem yapamayacağınızdan dolayı paralarınız uçabilir.
    Sonuç itibari ile böyle bir operasyon gerçekleşirse size ufakdan neler yapabileceklerini söylemek istedim ayrıca bunlar yapabileceklerinden bazıları...

    Örnek görüntü vb. için aşağıdaki twetlere bakınız(Cerberus V4 )

    Örnek mobile zararlısı bu seriye bakabilirsiniz.


    https://twitter.com/habib_karatas/st...81584537899009
    apk ya dosya ya da erişim izni vermiyorum aslında, cihaz rootlu değil ve root yetkisi de vermiyorum. üzerinde okuma yazma izni de yok. bunlara rağmen o şekilde erişim nasıl yapacak ki.
    botnet için kullanılır onu anlarım ama, erişim izni yoksa sms ya da dosya nasıl alacak
  • 04-05-2022, 15:21:41
    #13
    azizak adlı üyeden alıntı: mesajı görüntüle
    apk ya dosya ya da erişim izni vermiyorum aslında, cihaz rootlu değil ve root yetkisi de vermiyorum. üzerinde okuma yazma izni de yok. bunlara rağmen o şekilde erişim nasıl yapacak ki.
    botnet için kullanılır onu anlarım ama, erişim izni yoksa sms ya da dosya nasıl alacak
    root yani tam yetkiyi kendisi alabiliyor yani senin izin vermene gerek olmaksızın biraz teknik bir konu