Sahte fotoğraf düzenleme uygulamalarına dikkat!

Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti.“Pink Camera” ve “Pink Camera 2” adlı uygulamalar tespit edilene kadar 10.000’den fazla kez indirildi. Kurbanların kişisel bilgilerini çalmak için tasarlanan bu uygulamalarla elde edilen bilgiler, ücretli abonelik servislerine üye olmakta kullanılıyor. Kurbanlar ancak cep telefonu faturalarına yansıyan beklenmedik ücretleri gördüğünde saldırının hedefi olduğunu anlayabiliyor. Google Play’den kaldırılan bu uygulamaları artık indirmek mümkün değil.

Teknoloji 04.07.2019, 11:18
Sahte fotoğraf düzenleme uygulamalarına dikkat!

En tehlikeli zararlı yazılım türleri arasında yer alan arka kapılar saldırganlara hedef aldıkları cihaz üzerinde neredeyse tam kontrol sağlıyor. MobOk da bunlardan biri. Google Play’e yüklenen içerikler sıkı filtrelerden geçse de tehditlerin bu yolla kullanıcı cihazlarına ulaşmasına daha önce de rastlandı. Çoğu vakada arka kapılar yarı çalışan bir uygulamanın içine saklanıyor. Bu uygulamalar ilk bakışta başarısız fakat masum birer yasal uygulama denemesi gibi görünüyor. İçinde gerçekten de fotoğraf düzenleme özellikleri bulunan ve güvenilir Google Play mağazasından indirilen Pink Camera uygulamalarının şüphe çekmemesinin nedeni de bu.

Ancak kullanıcılar Pink Camera ile resimlerini düzenlemeye başladığında, uygulama bildirimlere erişim izni istiyor. Arka planda zararlı faaliyet de bu iznin alınmasıyla başlıyor. Bu izin sayesinde kullanıcıyı ücretli mobil abonelik servislerine üye yapmak mümkün oluyor. Bunlar genellikle cep telefonu faturasına eklenen günlük ödemeler karşılığında bir hizmet verdiğini söyleyen web sayfaları oluyor. Müşterilerin kaliteli servislere üye olmasını kolaylaştırmak için mobil operatörler tarafından geliştirilen bu ödeme yöntemi şimdilerde siber saldırganlar tarafından da kullanılıyor.

MobOk kurbanın cihazına bulaştıktan sonra ilgili telefon numarası gibi cihaz bilgilerini toplayarak bunları saldırının ilerleyen safhalarında kullanıyor. Saldırganlar ücretli abonelik servislerine sahip web sayfalarının bilgilerini cihaza gönderiyor, zararlı yazılım da gizli bir web tarayıcısı görevi üstlenerek bunları açıyor. Daha önce alınan telefon numarasını kullanan yazılım, abonelik bölümüne bu numarayı giriyor ve satın alma işlemini tamamlıyor. Cihaz üzerinde tam kontrole sahip olan ve bildirimleri kontrol edebilen yazılım, SMS onay kodu geldiğinde bunu kullanıcıyı uyarmadan girebiliyor. Kurban telefon faturasında ödemeleri fark edip her bir servisin aboneliğini iptal edene kadar para toplanmaya devam ediyor.

Kaspersky Güvenlik Araştırmacısı Igor Golovin, “Pink Camera uygulamalarının fotoğraf düzenleme özellikleri pek iyi olmasa da arka planda yapabildikleri diğer şeyler gerçekten inanılmaz. Bu uygulamalar kullanıcıları Rusça, İngilizce ve Tayca dillerindeki para tuzağı servislere üye yapabiliyor, SMS’leri takip edebiliyor ve çevrim içi servislere abone olurken robot olmadığınızı kanıtlamak için yazmanız gereken Captcha kodlarını talep edebiliyor. Böylece kurbanların banka hesaplarından para çalma potansiyeline de sahip oluyorlar. Saldırganların hem bu özgün olmayan abonelik servislerini hem de kullanıcıları çeken zararlı yazılımı birlikte geliştirdiğini ve dünya genelinde geniş kitlelere ulaşmayı hedeflediğini düşünüyoruz.” dedi.

Kaspersky, MobOk zararlı yazılımını HEUR:Trojan.AndroidOS.MobOk.a şeklinde tespit ediyor.

Kaspersky, zararlı uygulamalardan kaçınmak için kullanıcılara şunları tavsiye ediyor:

  • Resmi uygulama mağazaları gibi güvenilir kaynaklarda bile tehlikeli uygulamalar olabileceğini aklınızdan çıkarmayın. Kurulu uygulamaların hangi izinleri aldığını her zaman kontrol edin. Google Play veya App Store gibi resmi mağazalardaki uygulama puanlarına ve incelemelerine göz atın. Zararlı uygulamalar düşük puan almış olabilir ve kullanıcılar zararlı yazılım riskini belirten yorumlar bırakmış olabilir. Böyle bir uygulamayı kurmak üzereyseniz uygulamanın hangi izinleri talep ettiğine dikkat edin.
  • Sistem ve uygulama güncellemelerini çıkar çıkmaz kurun. Bunlar açıkları kapatır ve cihazlarınızı korur.
  • Birçok farklı tehdide karşı kapsamlı koruma sağlayan, Kaspersky Security Cloudgibi güvenilir güvenlik çözümleri kullanın.

Raporun tamamını Securelist.com adresinde okuyabilirsiniz.

İOS Mobil Uygulamamız İçin Tıklayınız.

Android Mobil Uygulamamız İçin Tıklayınız.

Sosyal Medya Hesaplarımızı Takip Ederek İlanlardan Anında Haberdar Olun.

Twitter'da Takip Etmek İçin Tıklayınız.

Facebook Grubumuz İçin Tıklayınız.

Instagram Sayfamız için Tıklayınız

KPSSCAFE.COM.TR | ANKARA

Yorumlar (0)
parçalı bulutlu
Günün Anketi Tümü
2019/2 KPSS Tercihinde Bulunacak mısınız?
2019/2 KPSS Tercihinde Bulunacak mısınız?
Namaz Vakti 10 Aralık 2019
İmsak 06:22
Güneş 07:53
Öğle 12:46
İkindi 15:10
Akşam 17:30
Yatsı 18:55
Puan Durumu
Takımlar O P
1. Sivasspor 14 30
2. Beşiktaş 14 27
3. Trabzonspor 14 26
4. Başakşehir 14 26
5. Fenerbahçe 14 25
6. Galatasaray 14 23
7. Alanyaspor 14 22
8. Göztepe 14 20
9. Malatyaspor 14 20
10. Denizlispor 14 18
11. Çaykur Rizespor 14 17
12. Gaziantep FK 14 17
13. Gençlerbirliği 14 14
14. Konyaspor 14 14
15. Kasımpaşa 14 12
16. Antalyaspor 14 12
17. Kayserispor 14 10
18. Ankaragücü 14 9
Takımlar O P
1. Hatayspor 14 30
2. Akhisar Bld.Spor 14 25
3. Erzurum BB 14 24
4. Bursaspor 14 23
5. Ümraniye 14 22
6. Keçiörengücü 14 22
7. Menemen Belediyespor 14 22
8. Fatih Karagümrük 14 20
9. Balıkesirspor 14 19
10. Giresunspor 14 19
11. Adana Demirspor 14 18
12. Altay 14 17
13. İstanbulspor 14 15
14. Altınordu 14 13
15. Osmanlıspor 14 11
16. Boluspor 14 11
17. Adanaspor 14 9
18. Eskişehirspor 14 5
Takımlar O P
1. Liverpool 16 46
2. Leicester City 16 38
3. Man City 16 32
4. Chelsea 16 29
5. M. United 16 24
6. Wolverhampton 16 24
7. Tottenham 16 23
8. Sheffield United 16 22
9. Arsenal 16 22
10. Crystal Palace 16 22
11. Newcastle 16 22
12. Brighton 16 19
13. Burnley 16 18
14. Everton 16 17
15. Bournemouth 16 16
16. West Ham 16 16
17. Aston Villa 16 15
18. Southampton 16 15
19. Norwich City 16 11
20. Watford 16 9
Takımlar O P
1. Barcelona 15 34
2. Real Madrid 15 34
3. Sevilla 16 31
4. Real Sociedad 16 27
5. Getafe 16 27
6. Athletic Bilbao 16 26
7. Atletico Madrid 16 26
8. Valencia 16 26
9. Granada 16 24
10. Osasuna 16 23
11. Real Betis 16 22
12. Levante 16 20
13. Villarreal 16 19
14. Real Valladolid 16 19
15. Deportivo Alaves 16 18
16. Eibar 16 15
17. Mallorca 16 14
18. Celta de Vigo 16 13
19. Leganés 16 9
20. Espanyol 16 9
Günün Karikatürü Tümü