Yukarı
172163

O virüs tehlike saçıyor

28 Şubat 2017 13:11

Antivirüs yazılım kuruluşu ESET, 48 ülkede mobil bankacılık müşterilerini hedef alan bir Android truva atı tespit etti. Google Play'de “Good Weather” adlı hava durumu tahmin uygulaması olarak kendini gösteren bu zararlı yazılım, Türkiye'den de 22 bankanın müşterilerini hedef almış görünüyor.

Bulaştığı cihazları uzaktan kilitliyor

“Trojan.Android/Spy.Banker.HU” adıyla etiketlenen bu truva atı, aslında iyi bilinen bir hava durumu uygulaması olan “Good Weather”ın zararlı hale dönüşmüş şekli olarak öne çıkıyor. Zararlı yazılım, uygulamanın orijinal halinden edindiği hava durumu tahmini özelliklerini koruyor fakat bununla birlikte, bulaştığı cihazları uzaktan kilitleyebiliyor, SMS mesajlarına erişebiliyor ve cep telefonu üzerinden kullanılan mobil bankacılık bilgilerini çalmaya odaklanıyor.

Binlerce kez indirilmiş

Uygulama mağazası Google Play üzerinden indirilebilen bu uygulamanın iki sürümü tespit edildi. Antivirüs programı üreticisi firmanın uyarısı üzerine uygulamalar Google Play'den kaldırıldı. Dolayısıyla zararlı yazılım, uygulama mağazasında kısa süre yer aldı. Ancak buna rağmen binlerce indirme yapılmış görünüyor. İlk tespitlere göre 48 ülkede 5 bin kullanıcıya ulaşılmış.

En fazla Türk kullanıcılar hedef oldu

48 ülkenin arasında Türkiye de görünüyor. Üstelik en çok hedef olmuş ülke olarak öne çıkıyor. Analizlere göre 22 Türk bankasının müşterileri hedef alınmış. Türkiye'den 2 bin 144 indirme tespit edilmiş. En yakın indirme 202 adetle Suriye'den yapılmış görünüyor. Suriye'yi 24 indirme ile Güney Afrika izliyor.

Sistem nasıl çalışıyor

Uygulama kullanıcı tarafından yüklendikten sonra hava durumu görünümlü ikon önce kayboluyor. Etkilenen cihazın ekranında, kullanıcıdan yönetici haklarını talep eden bir mesaj görünüyor. Kullanıcı bu mesajı onaylayarak zararlıya kilit ekranı parolasını değiştirme ve ekranı kilitleme yetkisi vermiş oluyor. Bu yetkilerle birlikte SMS mesajlarına da ulaşabilme imkanı alan zararlı uygulamanın önünde engel kalmıyor.

Arka planda çalışıyor

Kullanıcılar ekranlarına güzel bir hava durumu uygulaması eklediklerini düşünürken arka planda çalışan zararlı uygulama, cihazdan edindiği SMS mesajları ve bankacılık bilgileri gibi cihazın sahibine ait verileri, zararlı yazılımın barındığı C&C (Komuta ve Kontrol) sunucularına, dolayısıyla da siber hırsızlara iletiyor.

DHA



Yorumlar

Bu haberde yorum bulunmamaktadir.

Yorum Ekle


Diğer Haberler

Çin'in yapay zekasına siber saldırı darbesi

"R1" adını verdiği açık kaynak kodlu akıl yürütme modelini bir sohbet robotuna entegre eden uygulama, ABD'li yapay zeka şirketi OpenAI'ın muadili "o1" modeline kıyasla çok daha düşük mali...

Telegram'ın geliri 1 milyar doları geçti

Telegram'ın kurucusu ve Üst Yöneticisi (CEO) Pavel Durov, uygulamanın üç yıl önce para kazanma modeline geçmesinden bu yana ilk defa kara geçtiğini ve bu yıl 1 milyar dolardan fazla gelir...


İkinci El Telefon Almak Güvenli Mi?

Akıllı telefonlar teknolojinin vazgeçilmez bir parçası hâline geldi. Bu güçlü, cep boyutundaki bilgisayarlar taksi çağırmaktan yerel doktorumuza danışmaya kadar her şeyi yapmamızı sağlıyo...

Instagram'dan büyük yenilik: Profil fotoğraflarında yeni seçenek

Instagram, kullanıcıların profil resimlerini daha sanatsal ve stilize hale getirebilecek bir yapay zeka (AI) görüntü oluşturma özelliğini test etmeye başladı.


Google'dan "çıplak fotoğraf" önlemi: Paylaşımlara "kasis" getiriliyor

Bu özellik açıldığında, çıplaklık içerebilecek fotoğrafları görüntülenmeden önce tespit ediyor ve kişilerin görüntülemek istediğinden emin olup olmadığını kontrol etmek için "kasis" ekliyor.

‘Akıllı Köy’ ödüle doymuyor

Yapay zekâlı sulamadan robot atölyesine kadar teknolojiyle donatılmış ‘Akıllı Köy’ü kuran Tülin Akın, ‘sosyal girişimcilik’ temasıyla verilen 5. Selçuk Yaşar Ödülü’nün sahibi oldu.


Microsoft'tan yapay zeka ortaklığı

Açıklamada, BlackRock, Global Infrastructure Partners, Microsoft ve MGX'in artan bilişim gücü talebini karşılamak için yeni ve genişletilmiş veri merkezlerine yatırım yapmak ve bu tesisle...

Roblox'tan Türkiye'deki yasakla ilgili açıklama

Bilgi Teknolojileri ve İletişim Kurumu (BTK), ağustos ayında, çocuklar arasında oldukça popüler olan Roblox oyununa erişimi engelledi. Oyun Adana 6. Sulh Ceza Hakimliği kararıyla erişime ...


Yapay zeka gördüğünüz rüyayı kaydedip, sonradan izlemenizi sağlayabilir mi?

Yapay zekanın potansiyel kullanım alanları her geçen gün artıyor. Peki rüyamızı kaydedip bize film gibi izletebilir mi? University College London’dan Dr. Peter Bentley’nin BBC Science Fo...

SOSYAL MEDYA


MAGAZİN

Gurur Aydoğan'ın anne özlemi

Türk sinemasının ünlü oyuncularından Oya Aydoğan'ın ölümünün dokuzuncu yılında, oğlu Gurur Aydoğan sosyal medya hesabından duygusal bir paylaşım yaptı. Yeşilçam'ın usta isimlerinden Oya A...

TEKNOLOJİ

EDİTÖR'ÜN SEÇTİKLERİ

Yazın cilt bakımı yaparken en sık düşülen hatalar!

Artan sıcaklık ve nem ciltte yağlanma, hassasiyet ve parlama gibi sorunlara neden olabiliyor. Dermatolog Dr. Merve Oflaz Gider, yaz aylarında cilt sağlığını korumanın yollarını anlattı. İşte güneşli günlerde cildinizi korumanız için yapmanız gerekenler...

ÇOK YORUMLANANLAR

ÇOK OKUNANLAR