41,7830$% 0,40
48,5895€% 0,78
55,8765£% 0,60
5.634,90%-0,58
4.018,32%1,05
10.720,36%-0,06
Güvenlik araştırmacıları, “Mobdro Pro IP TV + VPN” adıyla dağıtılan sahte bir Android uygulamasının, kullanıcıların cihazlarına kötü amaçlı yazılım yükleyerek banka işlemlerini ele geçirdiğini açıkladı. Uygulamanın arkasında gelişmiş bir zararlı yazılım bulunduğu ve Avrupa genelinde binlerce cihazın etkilendiği bildirildi.
Sahte uygulama, ücretsiz film, dizi ve spor yayınları sunduğunu iddia ederek kullanıcıların cihazlarına yüklenmesini sağlıyor. Ancak yükleme sonrasında uygulama, Klopatra olarak adlandırılan zararlı yazılımı cihazda aktif hale getiriyor ve cihazın uzaktan kontrolüne imkan tanıyor.
Zararlı yazılım, Android’in erişilebilirlik özelliklerini kötüye kullanarak ekran içeriğini okuyabiliyor ve cihazda kullanıcının adına etkileşimde bulunabiliyor. Bu yöntem sayesinde saldırganlar, bankacılık uygulamaları üzerinden işlem gerçekleştirebiliyor veya oturum bilgilerini ele geçirebiliyor.
Analizler, Avrupa genelinde üç binden fazla Android cihazın bu zararlı yazılımdan etkilendiğini gösteriyor. Güvenlik uzmanları, benzer sahte uygulamaların farklı adlarla ve dağıtım kanallarıyla yeniden ortaya çıkabileceği uyarısını yapıyor.
İncelemelerde, yazılım altyapısında yerel dilde tanımlamalar ve fonksiyon adlarının bulunduğu tespit edildi. Örnek olarak kod içindeki fonksiyon adları ve kontrol sunucularından dönen verilerde yer alan bazı yerel terimler, saldırının analizinde ipucu oluşturdu. Bu tür izler, zararlının geliştirilme sürecine ilişkin bilgi sağlıyor.
Bu tür tehditle karşılaştığınızı düşünüyorsanız, cihazınızı güvenlik uzmanlarına kontrol ettirmeniz ve banka ile iletişime geçmeniz önerilir.
Arnavutköy’de korkutan anlar: Sokakta oynayan çocuklar, freni patlayan araçtan son anda kaçtı