Güvenlik şirketi tespit etti: WhatsApp ve banka hesaplarınızı anında ele geçiriyorlar

Şirketten yapılan açıklamaya göre, Android kullanıcılarını hedef alan dolandırıcılık yönteminde kurbanlar, sahte düğün davetiyeleri aracılığıyla kandırılıyor.

Kaspersky tarafından “Tria Stealer” olarak adlandırılan kötü amaçlı yazılım, kurbanları sahte bir düğün davetiyesi görüntülemek için zararlı bir Android Package Kit (APK) dosyası yüklemeye yönlendiriyor.

WHATSAPP, TELEGRAM, BANKACILIK BİLGİLERİNE ERİŞİYORLAR 

Yazılım yüklendiğinde, cihaz sahiplerinin kısa mesaj ve e-postaları saldırganlara iletiliyor. Ele geçirilen WhatsApp ve Telegram hesapları üzerinden de kullanıcıların yakın çevresinden para talep ediliyor. Saldırganlar, kurbanın SMS mesajlarını okuyarak tek kullanımlık parolaları (OTP) ele geçirme yoluyla çevrim içi bankacılık gibi diğer hizmetlere de erişebiliyor.

Kötü amaçlı yazılım, yüklendikten sonra cihazın metin mesajlarını okuma ve alma, arama günlüklerini ve ağ etkinliğini izleme gibi hassas verilere erişmesine olanak tanıyan izinler talep ediyor.

Yazılım, sistem uyarıları görüntüleme, arka planda çalışma ve cihaz yeniden başlatıldığında otomatik olarak başlama gibi işlevleri de üstlenerek, cihaz üzerinde geniş çaplı kontrol sağlıyor.

Kullanıcıdan ayrıca telefon numarasını girmesi isteniyor ve bu numara, cihazın marka ve modeliyle saldırganlara gönderiliyor. Çalınan tüm veriler, Telegram botları aracılığıyla saldırganlara aktarılıyor.

Kaspersky uzmanları, mobil tehditlerden korunmak için uygulamaların yalnızca resmi mağazalardan indirilmesini, kullanılan uygulamalara verilen izinlerin kontrol edilmesini ve kötü amaçlı uygulamaları tespit edecek güvenilir bir “güvenlik çözümü” kullanılmasını tavsiye etti.

‘HIRSIZLAR CİDDİ MALİ KAYIPLARA VE GİZLİLİK İHLALLERİNE NEDEN OLABİLİR’

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, araştırmalarının, yazılımının muhtemelen Endonezya dilini konuşan tehdit aktörleri tarafından işletildiğini gösterdiğini belirtti.

Radzi, “Hırsızlar ciddi mali kayıplara ve gizlilik ihlallerine neden olabilir. Bireylerin ve kurumsal kullanıcıların her zaman tetikte olması ve tanıdıkları birinden gelse bile çevrim içi ortamda aldıkları talepleri, körü körüne takip etmekten kaçınmaları çok önemli” değerlendirmesinde bulundu.

Related Posts

Battlefield 6 sızdırıldı: EA’in büyük sürprizi erken mi açığa çıktı?

EA’in yeni Battlefield oyununa dair planları sızdırıldı. İşte tanıtım tarihi, içerik ipuçları ve açık beta beklentisi hakkında tüm detaylar…

Bilim adamları imkansız denilen zaman kristalini gerçeğe dönüştürdü

Geleneksel kristaller, atomların uzayda düzenli bir yapı oluşturmasıyla bilinir. Nobel ödüllü fizikçi Frank Wilczek’in 2012’de ortaya attığı fikir ise bu düzenin zaman boyutunda da tekrarlanabileceği yönündeydi. Wilczek’in “zaman kristali” konsepti …

FC 26’nın ilk fragmanı geldi

Dünyanın en popüler futbol oyun serisinin yeni halkası EA Sports FC 26’nın ilk oynanış fragmanı yayımlandı. Yayınlanan videoyla birlikte, oyunun kapak yıldızları da netlik kazandı. Futbol dünyasının önemli isimleri Zlatan Ibrahimovic, Jamal Musiala …

Google’dan acil güvenlik uyarısı: 2 milyar hesap tehlikede

Gmail üzerinden gerçekleştirilen yeni bir siber saldırı yöntemi, yapay zekâ teknolojisinin kötüye kullanılabileceğini bir kez daha gözler önüne serdi. 2 milyardan fazla kullanıcı risk altında.

Bu telefonlar 7 yıl boyunca güncelleme alacak!

Samsung bazı modellerinin 7 boyunca güncellenerek destekleneceğini duyurdu.

Çılgın Türk’ten tarihi rekor: Tek şarjla 1.205 km gitti

Elektrikli otomobil dünyasında tarihi bir başarıya imza atıldı. Hem de bir Türk’ün imzasıyla… Türk sürücü Ümit Sabancı, elektrikli araç üreticisi Lucid’in Air Grand Touring modeliyle tek şarjda dünyanın en uzun mesafesini kat ederek Guinness Rekorlar Kitabı’na adını yazdırdı.