Güvenlik şirketi tespit etti: WhatsApp ve banka hesaplarınızı anında ele geçiriyorlar

Şirketten yapılan açıklamaya göre, Android kullanıcılarını hedef alan dolandırıcılık yönteminde kurbanlar, sahte düğün davetiyeleri aracılığıyla kandırılıyor.

Kaspersky tarafından “Tria Stealer” olarak adlandırılan kötü amaçlı yazılım, kurbanları sahte bir düğün davetiyesi görüntülemek için zararlı bir Android Package Kit (APK) dosyası yüklemeye yönlendiriyor.

WHATSAPP, TELEGRAM, BANKACILIK BİLGİLERİNE ERİŞİYORLAR 

Yazılım yüklendiğinde, cihaz sahiplerinin kısa mesaj ve e-postaları saldırganlara iletiliyor. Ele geçirilen WhatsApp ve Telegram hesapları üzerinden de kullanıcıların yakın çevresinden para talep ediliyor. Saldırganlar, kurbanın SMS mesajlarını okuyarak tek kullanımlık parolaları (OTP) ele geçirme yoluyla çevrim içi bankacılık gibi diğer hizmetlere de erişebiliyor.

Kötü amaçlı yazılım, yüklendikten sonra cihazın metin mesajlarını okuma ve alma, arama günlüklerini ve ağ etkinliğini izleme gibi hassas verilere erişmesine olanak tanıyan izinler talep ediyor.

Yazılım, sistem uyarıları görüntüleme, arka planda çalışma ve cihaz yeniden başlatıldığında otomatik olarak başlama gibi işlevleri de üstlenerek, cihaz üzerinde geniş çaplı kontrol sağlıyor.

Kullanıcıdan ayrıca telefon numarasını girmesi isteniyor ve bu numara, cihazın marka ve modeliyle saldırganlara gönderiliyor. Çalınan tüm veriler, Telegram botları aracılığıyla saldırganlara aktarılıyor.

Kaspersky uzmanları, mobil tehditlerden korunmak için uygulamaların yalnızca resmi mağazalardan indirilmesini, kullanılan uygulamalara verilen izinlerin kontrol edilmesini ve kötü amaçlı uygulamaları tespit edecek güvenilir bir “güvenlik çözümü” kullanılmasını tavsiye etti.

‘HIRSIZLAR CİDDİ MALİ KAYIPLARA VE GİZLİLİK İHLALLERİNE NEDEN OLABİLİR’

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, araştırmalarının, yazılımının muhtemelen Endonezya dilini konuşan tehdit aktörleri tarafından işletildiğini gösterdiğini belirtti.

Radzi, “Hırsızlar ciddi mali kayıplara ve gizlilik ihlallerine neden olabilir. Bireylerin ve kurumsal kullanıcıların her zaman tetikte olması ve tanıdıkları birinden gelse bile çevrim içi ortamda aldıkları talepleri, körü körüne takip etmekten kaçınmaları çok önemli” değerlendirmesinde bulundu.

Related Posts

Komşu galaksi Andromeda’yı hiç bu kadar detaylı görmediniz

NASA, Samanyolu Galaksisi’nin “ikizi” sayılan Andromeda Galaksisi’nin en ayrıntılı görüntülerini ve ona ait enerji verilerinin “seslendirilmiş” (sonifikasyon) hâlini yayımladı. Bu etkileyici görseller ve sesler, gökbilimcilerin evrenin sırlarını çözme yolculuğunda önemli bir adımı temsil ediyor.

Teknoloji doğayı kurtarabilir mi? Robot arılar sahnede

Dünya genelinde arı popülasyonlarının dramatik şekilde azalması, tarımsal üretimi tehdit ederken, bilim dünyası bu krize yenilikçi bir çözümle yanıt veriyor: Robot arılar. Polenleme süreçlerini taklit edebilen bu minyatür teknolojik harikalar …

Tüp bebekte yapay zeka dönemi!

Tüp bebek (IVF) tedavisinde devrim niteliğinde bir dönem başladı. Embriyo seçiminde geleneksel yöntemleri geride bırakan bu yenilikçi yaklaşım, başarı oranlarını önemli ölçüde artırdı. Yapay zeka algoritmaları ve gelişmiş görüntüleme sistemleri …

WhatsApp’a yapay zekâlı mesaj özeti geldi

WhatsApp, kullanıcıların okunmamış mesajlarına hızlıca göz atmalarını sağlayan yeni bir yapay zekâ özelliğini duyurdu. Message Summaries (Mesaj Özetleri) adı verilen bu yenilik, mesaj gizliliğini koruyarak kullanıcıların bireysel ve grup sohbetlerinde olan biteni özetle görmelerine olanak tanıyor.

Hellblade 2 yeni sürümüyle fark yaratmaya geliyor

Ninja Theory tarafından geliştirilen Senua’s Saga: Hellblade 2’nin gelişmiş versiyonu, 12 Ağustos’ta PlayStation 5 ve bilgisayar için Steam ve Xbox platformları üzerinden oyuncularla buluşacak. Xbox ve PC kullanıcıları için ücretsiz bir güncelleme …

Spotify’ın HiFi özelliği yine gündemde

Spotify’ın dört yılı aşkın süredir beklenen kayıpsız (lossless) müzik hizmeti, sonunda yaklaşıyor olabilir. Uzun süredir sessiz kalan ve zaman zaman üst düzey yöneticilerden gelen belirsiz açıklamalarla gündeme gelen bu özellik, şimdi Spotify uygulamasının masaüstü ve mobil sürümlerinde keşfedilen yeni kod satırlarıyla tekrar umut verdi.