Android cihaz kullananlara virüs uyarısı

Güncelleme Tarihi:

Android cihaz kullananlara virüs uyarısı
Oluşturulma Tarihi: Aralık 22, 2016 05:01

Antivirüs firması COMODO, Rusya’daki istemcileri etkileyen zararlı Android yazılımı “Tordow v2.0” ait bulguları dünyayla paylaştı.

Haberin Devamı

Tordow, Android işletim sistemine yönelik ilk mobil bankacılık trojanı ve bulaştığı cihazlarda yönetici ayrıcalıkları elde etmeyi hedefliyor.

Normal koşullarda zararlı bankacılık yazılımları, zararlı faaliyetlerini yönetici erişimi olmadan da gerçekleştirebilir ama hackerlar yönetici erişimi ile daha geniş kapsamlı bir dizi işlev kazanabiliyorlar.

Tordow 2.0 telefonla arama yapabilir, SMS mesajlarını kontrol edebilir, program indirip kurabilir, oturum açma bilgilerini çalabilir, irtibat kişilerine erişebilir, dosyaları şifreleyebilir, internet sayfalarını ziyaret edebilir, bankacılık verilerini kendi çıkarları için kullanabilir, güvenlik yazılımlarını kaldırabilir, cihazları yeniden başlatabilir, dosyalara yeniden isim verebilir ve fidye yazılımı olarak hareket edebilir.

Haberin Devamı

Android cihaz kullananlara virüs uyarısı

Tordow kötü amaçlı kodlayıcılar tarafından indirilen, tersine mühendisliğe tabi tutulan ve sabote edilen yaygın sosyal medya ve oyun uygulamaları yoluyla yayılıyor.

Şu ana kadar istismar edilen uygulamalar arasında VKontakte (Rusya’nın Facebook’u), Pokemon Go, Telegram ve Subway Surfers var.

Android cihaz kullananlara virüs uyarısı

Her ne kadar Google Play ve Apple mağazaları geçmişte virüslü uygulamalara ev sahipliği yapmak ve bunları yaymakla ilgili sorunlar yaşamış olsa da virüslü programlar genellikle bu iki resmi internet sayfasına bağlı olmayan üçüncü taraf sitelerinden dağıtılıyor.

Ele geçirilen bu uygulamalar tıpkı orijinal uygulamalar gibi hareket ediyor ancak C2 iletişimleri de dâhil olmak üzere gömülü ve şifreli kötü amaçlı işlevler içeriyor.

Bu aslında, yönetici erişimi ve indirilebilir Trojan modüllerine erişim sağlayacak bir kötüye kullanım paketi.

Her ne kadar kurbanların çoğu Rusya’da olsa da başarılı hacker teknikleri genellikle dünyanın diğer bölgelerine yayılma eğilimindedir.

Haberin Devamı

Kullanıcılar Tordow 2.0 ve benzeri tehditlerden korunmak için güvenlik yazılımlarını güncel tutmalı, talep edilmemiş bağlantı ve eklere karşı tedbirli olmalı ve uygulamaları yalnızca resmi internet sitelerinden indirmeliler.

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!