E-posta :
  Şifre :
    ► Üye olmak istiyorum
    ► Şifremi Unuttum

Sahte fotoğraf düzenleme uygulamalarına dikkat! 

Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti. “Pink Camera” ve “Pink Camera 2” adlı uygulamalar tespit edilene kadar 10.000’den fazla kez indirildi.

4.07.2019 - 14:14
Sahte fotoğraf düzenleme uygulamalarına dikkat!

En tehlikeli zararlı yazılım türleri arasında yer alan arka kapılar saldırganlara hedef aldıkları cihaz üzerinde neredeyse tam kontrol sağlıyor. MobOk da bunlardan biri. Google Play’e yüklenen içerikler sıkı filtrelerden geçse de tehditlerin bu yolla kullanıcı cihazlarına ulaşmasına daha önce de rastlandı. Çoğu vakada arka kapılar yarı çalışan bir uygulamanın içine saklanıyor. Bu uygulamalar ilk bakışta başarısız fakat masum birer yasal uygulama denemesi gibi görünüyor. İçinde gerçekten de fotoğraf düzenleme özellikleri bulunan ve güvenilir Google Play mağazasından indirilen Pink Camera uygulamalarının şüphe çekmemesinin nedeni de bu. 

Ancak kullanıcılar Pink Camera ile resimlerini düzenlemeye başladığında, uygulama bildirimlere erişim izni istiyor. Arka planda zararlı faaliyet de bu iznin alınmasıyla başlıyor. Bu izin sayesinde kullanıcıyı ücretli mobil abonelik servislerine üye yapmak mümkün oluyor. Bunlar genellikle cep telefonu faturasına eklenen günlük ödemeler karşılığında bir hizmet verdiğini söyleyen web sayfaları oluyor. Müşterilerin kaliteli servislere üye olmasını kolaylaştırmak için mobil operatörler tarafından geliştirilen bu ödeme yöntemi şimdilerde siber saldırganlar tarafından da kullanılıyor. 

MobOk kurbanın cihazına bulaştıktan sonra ilgili telefon numarası gibi cihaz bilgilerini toplayarak bunları saldırının ilerleyen safhalarında kullanıyor. Saldırganlar ücretli abonelik servislerine sahip web sayfalarının bilgilerini cihaza gönderiyor, zararlı yazılım da gizli bir web tarayıcısı görevi üstlenerek bunları açıyor. Daha önce alınan telefon numarasını kullanan yazılım, abonelik bölümüne bu numarayı giriyor ve satın alma işlemini tamamlıyor. Cihaz üzerinde tam kontrole sahip olan ve bildirimleri kontrol edebilen yazılım, SMS onay kodu geldiğinde bunu kullanıcıyı uyarmadan girebiliyor. Kurban telefon faturasında ödemeleri fark edip her bir servisin aboneliğini iptal edene kadar para toplanmaya devam ediyor. 

Kaspersky Güvenlik Araştırmacısı Igor Golovin, “Pink Camera uygulamalarının fotoğraf düzenleme özellikleri pek iyi olmasa da arka planda yapabildikleri diğer şeyler gerçekten inanılmaz. Bu uygulamalar kullanıcıları Rusça, İngilizce ve Tayca dillerindeki para tuzağı servislere üye yapabiliyor, SMS’leri takip edebiliyor ve çevrim içi servislere abone olurken robot olmadığınızı kanıtlamak için yazmanız gereken Captcha kodlarını talep edebiliyor. Böylece kurbanların banka hesaplarından para çalma potansiyeline de sahip oluyorlar. Saldırganların hem bu özgün olmayan abonelik servislerini hem de kullanıcıları çeken zararlı yazılımı birlikte geliştirdiğini ve dünya genelinde geniş kitlelere ulaşmayı hedeflediğini düşünüyoruz.” dedi. 

YORUMLAR
 Onay bekleyen yorum yok.
Üye girişi yapmadınız. Misafir olarak yorum ekleyebilirsiniz. Üye olmak için tıklayın.
  Yorumcuların dikkatine…

İmlası çok bozuk,
Büyük harfle yazılan,
Habere değil yorumculara yönelik,
Diğer kişilere hakaret niteliği taşıyan,
Argo, küfür ve ırkçı ifadeler içeren,
Bir iki kelimelik, konuyu zenginleştirmeyen,

yorumlar KESİNLİKLE YAYIMLANMAYACAKTIR.

Bu haber henüz yorumlanmamış...

KATEGORİDEKİ DİĞER HABERLER
Galaksi evriminde yeni keşif
Gökbilimci Allison Kirkpatrick, “soğuk kuasar” keşfini 12 Haziran’da St. ...
Dünyanın en hafif faresi piyasaya çıktı
Oyuncu ekipmanları, tasarımları ile yarışırken bu özelliğe bir de 'Rahat, ...
PES 2020 için dev anlaşma
Konami, dünyanın en büyük kulüplerinden olan Manchester United ile anlaştığını ...
 
NASA Orion uzay aracının tahliye testini gerçekleştirdi
NASA, gelecekteki Ay ve Mars görevlerinde kullanılması planlanan Orion ...
Facebook'a milyonluk ceza şoku
Almanya'da sosyal paylaşım sitesi Facebook'a 2 milyon Euro ceza verildiği bildirildi.
Twitter'a uyarı etiketi geliyor
Twitter, istismar, taciz ve şiddet tehditleri içeren mesajlar paylaşarak ...
 
PUBG'ye yeni güncelleme
Sevilen oyun PUBG yeni güncelleme ile oyun deneyimini biraz daha değiştirecek. ...
Yerli helikopter ilk uçuşunu yaptı!
Türkiye'nin yerli genel maksat helikopteri GÖKBEY, Sivil Havacılık Genel ...
WhatsApp'ta yeni özellik
Mesajlaşma uygulaması WhatsApp yeniliklere hız kesmeden devam ediyor. ...
 
SOSYAL MEDYADA TAKİP ET
FACEBOOK'TA TURKTIME
TWITTER'DA TURKTIME
 
KATEGORİLER
FOTO GALERİ
VİDEO GALERİ
ETİKETLER
  •KÜNYE
  •İLETİŞİM
  •REKLAM
 
 
  •Güncel
  •Siyaset
  •Dünya
  •Medya
  •Magazin
  •Spor
  •Kültür
  •Sağlık
  •Ekonomi
  •Dünya
  •Spor
  •Kültür
  •Ekonomi
  •Sağlık
  •Medya
  •Siyaset
  •Güncel
  •Aktüel
  •Dünya
  •Spor
  •Kültür
  •Ekonomi
  •Sağlık
  •Medya
  •Siyaset
  •Güncel
  •Aktüel
ÖSYM
ygs
PETROL
ygs soru ve cevapları
ygs puan hesaplama
survivor all star
özgecan haberleri
ilber ortaylı
Özbekistan