Google Play'deki sahte fotoğraf düzenleme uygulamalarına dikkat

- Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti - Kaspersky Güvenlik Araştırmacısı Igor Golovin

Ekonomi 4.07.2019 12:16:49 0
Google Play'deki sahte fotoğraf düzenleme uygulamalarına dikkat
Tarih: 01.01.0001 00:00 Güncelleme: 04.07.2019 12:16

İSTANBUL (AA) - Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti.

Kaspersky'den yapılan açıklamaya göre, "Pink Camera" ve "Pink Camera 2" adlı uygulamalar tespit edilene kadar 10 binden fazla kez indirildi.

En tehlikeli zararlı yazılım türleri arasında yer alan arka kapılar, saldırganlara hedef aldıkları cihaz üzerinde neredeyse tam kontrol sağlıyor. MobOk da bunlardan biri... Google Play'e yüklenen içerikler sıkı filtrelerden geçse de tehditlerin bu yolla kullanıcı cihazlarına ulaşmasına daha önce de rastlandı.

Çoğu vakada arka kapılar, yarı çalışan bir uygulamanın içine saklanıyor. Bu uygulamalar ilk bakışta başarısız fakat masum birer yasal uygulama denemesi gibi görünüyor. İçinde gerçekten de fotoğraf düzenleme özellikleri bulunan ve güvenilir Google Play mağazasından indirilen "Pink Camera" uygulamalarının şüphe çekmemesinin nedeni de bu... Ancak kullanıcılar "Pink Camera" ile resimlerini düzenlemeye başladığında uygulama, bildirimlere erişim izni istiyor. Arka planda zararlı faaliyet de bu iznin alınmasıyla başlıyor. Bu izin sayesinde kullanıcıyı, ücretli mobil abonelik servislerine üye yapmak mümkün oluyor. Bunlar genellikle cep telefonu faturasına eklenen günlük ödemeler karşılığında bir hizmet verdiğini söyleyen web sayfaları oluyor.

Müşterilerin kaliteli servislere üye olmasını kolaylaştırmak için mobil operatörler tarafından geliştirilen bu ödeme yöntemi şimdi siber saldırganlar tarafından da kullanılıyor.

MobOk, kurbanın cihazına bulaştıktan sonra ilgili telefon numarası gibi cihaz bilgilerini toplayarak bunları saldırının ilerleyen safhalarında kullanıyor. Saldırganlar, ücretli abonelik servislerine sahip web sayfalarının bilgilerini cihaza gönderiyor, zararlı yazılım da gizli bir web tarayıcısı görevi üstlenerek bunları açıyor. Daha önce alınan telefon numarasını kullanan yazılım, abonelik bölümüne bu numarayı giriyor ve satın alma işlemini tamamlıyor. Cihaz üzerinde tam kontrole sahip olan ve bildirimleri kontrol edebilen yazılım, SMS onay kodu geldiğinde bunu kullanıcıyı uyarmadan girebiliyor. Kurban, telefon faturasında ödemeleri fark edip her bir servisin aboneliğini iptal edene kadar para toplanmaya devam ediyor.

- "Kurbanların banka hesaplarından para çalma potansiyeline de sahip"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Igor Golovin, şunları kaydetti:

"Pink Camera uygulamalarının fotoğraf düzenleme özellikleri pek iyi olmasa da arka planda yapabildikleri diğer şeyler gerçekten inanılmaz. Bu uygulamalar kullanıcıları Rusça, İngilizce ve Tayca dillerindeki para tuzağı servislere üye yapabiliyor, SMS’leri takip edebiliyor ve çevrim içi servislere abone olurken robot olmadığınızı kanıtlamak için yazmanız gereken Captcha kodlarını talep edebiliyor. Böylece kurbanların banka hesaplarından para çalma potansiyeline de sahip oluyorlar. Saldırganların hem bu özgün olmayan abonelik servislerini hem de kullanıcıları çeken zararlı yazılımı birlikte geliştirdiğini ve dünya genelinde geniş kitlelere ulaşmayı hedeflediğini düşünüyoruz."

Kaspersky, MobOk zararlı yazılımını HEUR:Trojan.AndroidOS.MobOk.a şeklinde tespit ediyor.

Kaspersky, zararlı uygulamalardan kaçınmak için kullanıcılara şunları tavsiye ediyor:

"Resmi uygulama mağazaları gibi güvenilir kaynaklarda bile tehlikeli uygulamalar olabileceğini aklınızdan çıkarmayın. Kurulu uygulamaların hangi izinleri aldığını her zaman kontrol edin. Google Play veya App Store gibi resmi mağazalardaki uygulama puanlarına ve incelemelerine göz atın. Zararlı uygulamalar düşük puan almış olabilir ve kullanıcılar zararlı yazılım riskini belirten yorumlar bırakmış olabilir. Böyle bir uygulamayı kurmak üzereyseniz uygulamanın hangi izinleri talep ettiğine dikkat edin. Sistem ve uygulama güncellemelerini çıkar çıkmaz kurun. Bunlar açıkları kapatır ve cihazlarınızı korur. Birçok farklı tehdide karşı kapsamlı koruma sağlayan, Kaspersky Security Cloud gibi güvenilir güvenlik çözümleri kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

TFF 2. Lig: Elazığspor: 2 - Altınordu: 0


Van Spor

PFDK’dan Malatya Yeşilyurtspor’a para cezası


Van Spor

Erzincanlı sporcular Trabzon’daki havalı silahlar müsabakalarına damga vurdu


Van Spor

Erzincanlı kayakçılar Hakkari’den 6 madalya ile döndü


Van Spor

Iğdır FK - Manisa FK maçının ardından


Van Spor

Serkan Özbalta: "Önümüzde 15 hafta var ve çok sayıda final maçı oynayacağız"


Van Spor

Iğdır’ın yeni stadyumunun açılışını Bakan Osman Aşkın Bak gerçekleştirdi


Van Spor

Ümit İnal: "4-0’lık yenilgi ağır oldu"


Van Spor

Trendyol 1. Lig: Iğdır FK: 0 - Manisa FK: 0


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 4 - Sarıyer: 0


Van Spor

Elazığspor yönetimi, taraftar grup liderleriyle buluştu


Van Spor

Hakan Canbazoğlu Elazığspor’da


Van Spor

Fernando Andrade, Erzurumspor FK’da


Van Spor

Göztepe Hatice Akbaş Yarı Olimpik Yüzme Havuzu’nda yeni dönem eğitimleri


Van Spor

Elazığlı sporcu U16 milli takım kampında


Van Spor

Teknik Direktör Çağlayan: "Bir galibiyet serisi yakalayıp, üstleri zorlamamız lazım"


Van Spor

Elazığspor’da Kaleci Muammer sözleşmesini feshetti


Van Spor

Battalgazi Belediyespor’un milli gururları Başkan Taşkın’ı ziyaret etti


Van Spor

Kaymakam Uzun, Türkiye şampiyonunu ziyaret etti


Van Spor

Elazığspor’da hazırlıklara ara verilmedi


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 1 - Kırklarelispor: 0


Van Spor

SON DAKİKA HABERLERİ