|
||
Google Play'e sızdığını ve 11 milyona yakın kurban oldu | ||
Google Play'e sızdığını ve 11 milyona yakın kurban oldu | ||
TEKNOLOJİ Haberi | ||
Kaspersky, Necro Trojan'ın Google Play'e sızdığını ve 11 milyona yakın kurbanı olduğunu bildirdi Kaspersky uzmanları, Ağustos 2024'ün sonlarında Google Play'deki birçok popüler uygulamaya sızan ve Spotify, WhatsApp ve Minecraft dahil olmak üzere resmi olmayan platformlardaki uygulamaları değiştiren Necro Truva atının yeni bir sürümünü tespit etti. Necro, Truva atının yaratıcıları tarafından verilen komutlara dayanarak virüs bulaşmış cihazlara diğer zararlı bileşenleri indiren ve çalıştıran bir Android indiricisi. Kaspersky'nin çözümleri, bu kötü amaçlı saldırı kampanyasının bir parçası olarak Rusya, Brezilya, Vietnam, Ekvador ve Meksika'daki kullanıcıları hedef alan Necro saldırıları kaydetti.
Necro Truva Atının Yetenekleri
Kaspersky uzmanları tarafından keşfedilen Necro varyantı, virüs bulaşmış akıllı telefonlara görünmez pencerelerde reklam gösteren modüller indirebiliyor, bunlara tıklayabiliyor, yürütülebilir dosyalar indirebiliyor, üçüncü parti uygulama yükleyebiliyor ve JavaScript kodunu çalıştırmak için görünmez WebView pencerelerinde rastgele bağlantılar açabiliyor. Teknik özelliklerine dayanarak Truva atı muhtemelen kullanıcıları ücretli hizmetlere de abone yapabiliyor. Ek olarak, indirilen modüller saldırganların internet trafiğini kurbanın cihazı üzerinden yönlendirmesine olanak tanıyor. Bu da siber suçluların bulaştıkları cihazları kullanarak yasaklanmış ya da diğer kaynakları ziyaret etmelerini ve potansiyel olarak bir proxy botnetinin parçası olarak kullanmasını sağlıyor.
Resmi Olmayan Platformlardaki Virüslü Uygulamalar
Google Play'deki Virüslü Uygulamalar
Kaspersky Siber Güvenlik Uzmanı Dmitry Kalinin, şunları söylüyor: "Kullanıcılar genellikle resmi uygulamalardaki kısıtlamaları aşmak veya ek ücretsiz özelliklere erişmek için resmi olmayan, değiştirilmiş uygulamaları indiriyor. Siber suçlular bu davranıştan faydalanarak, üçüncü parti platformlarda denetim olmadığı için bu uygulamalarla kötü amaçlı yazılım yayıyor. Necro'nun bu uygulamalara gömülü sürümünün steganografi tekniklerini kullanması ve tespit edilmemek için yükünü görüntülerin içine gizlemesi de dikkat çekici. Bu, mobil kötü amaçlı yazılımlarda çok nadir görülen bir yöntem."
Necro Trojan hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edebilirsiniz. Bu ve diğer Android kaynaklı siber tehditlere karşı korunmak için Kaspersky uzmanları şunları öneriyor: Uygulamaları yalnızca resmi kaynaklardan indirin. * Veriler 26 Ağustos - 15 Eylül 2024 tarihleri arasında Kaspersky çözümlerinin anonim istatistiklerine dayanmaktadır.
|
||
|
||
Etiketler: Google, Play'e, sızdığını, ve, 11, milyona, yakın, kurban, oldu, |
|
Bu modül kullanıcı tarafından yönetilir, ister kod girilir ister iframe ile içerik çekilir. Toplamda kullanıcı 5 modül ekleme hakkına sahiptir, bu modül dahil tüm sağdaki modüller manuel olarak sıralanabilir.