banner244

banner155

Google Play'deki sahte fotoğraf düzenleme uygulamalarına dikkat

Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti

Teknoloji 04.07.2019, 14:30 Ceyhun İlyas
Google Play'deki sahte fotoğraf düzenleme uygulamalarına dikkat

Kaspersky uzmanları, Google Play mağazasındaki bazı yasal görünümlü fotoğraf düzenleme uygulamalarında para çalmak için kullanılan MobOk zararlı yazılımının gizlendiğini keşfetti.

Kaspersky'den yapılan açıklamaya göre, "Pink Camera" ve "Pink Camera 2" adlı uygulamalar tespit edilene kadar 10 binden fazla kez indirildi.

En tehlikeli zararlı yazılım türleri arasında yer alan arka kapılar, saldırganlara hedef aldıkları cihaz üzerinde neredeyse tam kontrol sağlıyor. MobOk da bunlardan biri... Google Play'e yüklenen içerikler sıkı filtrelerden geçse de tehditlerin bu yolla kullanıcı cihazlarına ulaşmasına daha önce de rastlandı.

Çoğu vakada arka kapılar, yarı çalışan bir uygulamanın içine saklanıyor. Bu uygulamalar ilk bakışta başarısız fakat masum birer yasal uygulama denemesi gibi görünüyor. İçinde gerçekten de fotoğraf düzenleme özellikleri bulunan ve güvenilir Google Play mağazasından indirilen "Pink Camera" uygulamalarının şüphe çekmemesinin nedeni de bu... Ancak kullanıcılar "Pink Camera" ile resimlerini düzenlemeye başladığında uygulama, bildirimlere erişim izni istiyor. Arka planda zararlı faaliyet de bu iznin alınmasıyla başlıyor. Bu izin sayesinde kullanıcıyı, ücretli mobil abonelik servislerine üye yapmak mümkün oluyor. Bunlar genellikle cep telefonu faturasına eklenen günlük ödemeler karşılığında bir hizmet verdiğini söyleyen web sayfaları oluyor.

Müşterilerin kaliteli servislere üye olmasını kolaylaştırmak için mobil operatörler tarafından geliştirilen bu ödeme yöntemi şimdi siber saldırganlar tarafından da kullanılıyor.

MobOk, kurbanın cihazına bulaştıktan sonra ilgili telefon numarası gibi cihaz bilgilerini toplayarak bunları saldırının ilerleyen safhalarında kullanıyor. Saldırganlar, ücretli abonelik servislerine sahip web sayfalarının bilgilerini cihaza gönderiyor, zararlı yazılım da gizli bir web tarayıcısı görevi üstlenerek bunları açıyor. Daha önce alınan telefon numarasını kullanan yazılım, abonelik bölümüne bu numarayı giriyor ve satın alma işlemini tamamlıyor. Cihaz üzerinde tam kontrole sahip olan ve bildirimleri kontrol edebilen yazılım, SMS onay kodu geldiğinde bunu kullanıcıyı uyarmadan girebiliyor. Kurban, telefon faturasında ödemeleri fark edip her bir servisin aboneliğini iptal edene kadar para toplanmaya devam ediyor.

- "Kurbanların banka hesaplarından para çalma potansiyeline de sahip"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Igor Golovin, şunları kaydetti:

"Pink Camera uygulamalarının fotoğraf düzenleme özellikleri pek iyi olmasa da arka planda yapabildikleri diğer şeyler gerçekten inanılmaz. Bu uygulamalar kullanıcıları Rusça, İngilizce ve Tayca dillerindeki para tuzağı servislere üye yapabiliyor, SMS’leri takip edebiliyor ve çevrim içi servislere abone olurken robot olmadığınızı kanıtlamak için yazmanız gereken Captcha kodlarını talep edebiliyor. Böylece kurbanların banka hesaplarından para çalma potansiyeline de sahip oluyorlar. Saldırganların hem bu özgün olmayan abonelik servislerini hem de kullanıcıları çeken zararlı yazılımı birlikte geliştirdiğini ve dünya genelinde geniş kitlelere ulaşmayı hedeflediğini düşünüyoruz."

Kaspersky, MobOk zararlı yazılımını HEUR:Trojan.AndroidOS.MobOk.a şeklinde tespit ediyor.

Kaspersky, zararlı uygulamalardan kaçınmak için kullanıcılara şunları tavsiye ediyor:

"Resmi uygulama mağazaları gibi güvenilir kaynaklarda bile tehlikeli uygulamalar olabileceğini aklınızdan çıkarmayın. Kurulu uygulamaların hangi izinleri aldığını her zaman kontrol edin. Google Play veya App Store gibi resmi mağazalardaki uygulama puanlarına ve incelemelerine göz atın. Zararlı uygulamalar düşük puan almış olabilir ve kullanıcılar zararlı yazılım riskini belirten yorumlar bırakmış olabilir. Böyle bir uygulamayı kurmak üzereyseniz uygulamanın hangi izinleri talep ettiğine dikkat edin. Sistem ve uygulama güncellemelerini çıkar çıkmaz kurun. Bunlar açıkları kapatır ve cihazlarınızı korur. Birçok farklı tehdide karşı kapsamlı koruma sağlayan, Kaspersky Security Cloud gibi güvenilir güvenlik çözümleri kullanın."

Yorumlar (0)
parçalı az bulutlu
Günün Anketi Tümü
ÖZEL ARAÇTA SİGARA İÇME YASAĞINA KARŞIMISINIZ?
ÖZEL ARAÇTA SİGARA İÇME YASAĞINA KARŞIMISINIZ?
Puan Durumu
Takımlar O P
1. Sivasspor 18 40
2. Fenerbahçe 19 37
3. Başakşehir 19 36
4. Trabzonspor 18 35
5. Alanyaspor 19 35
6. Galatasaray 19 33
7. Beşiktaş 19 30
8. Göztepe 19 29
9. Malatyaspor 18 24
10. Gaziantep FK 19 24
11. Çaykur Rizespor 18 23
12. Denizlispor 19 22
13. Gençlerbirliği 19 21
14. Konyaspor 19 18
15. Antalyaspor 19 17
16. Kasımpaşa 19 15
17. Ankaragücü 19 13
18. Kayserispor 19 11
Takımlar O P
1. Hatayspor 19 40
2. Erzurum BB 19 34
3. Bursaspor 19 33
4. Keçiörengücü 19 29
5. Adana Demirspor 19 28
6. Akhisar Bld.Spor 19 28
7. Ümraniye 19 28
8. Menemen Belediyespor 19 28
9. Altay 19 27
10. Giresunspor 19 27
11. Balıkesirspor 19 24
12. Fatih Karagümrük 18 23
13. İstanbulspor 19 20
14. Altınordu 18 19
15. Osmanlıspor 19 17
16. Adanaspor 19 14
17. Boluspor 19 14
18. Eskişehirspor 19 10
Takımlar O P
1. Liverpool 23 67
2. Man City 24 51
3. Leicester City 24 48
4. Chelsea 24 40
5. M. United 24 34
6. Tottenham 24 34
7. Wolverhampton 24 34
8. Sheffield United 24 33
9. Southampton 24 31
10. Arsenal 24 30
11. Crystal Palace 24 30
12. Everton 24 30
13. Burnley 24 30
14. Newcastle 24 30
15. Brighton 24 25
16. Aston Villa 24 25
17. West Ham 23 23
18. Bournemouth 24 23
19. Watford 24 23
20. Norwich City 24 17
Takımlar O P
1. Barcelona 21 43
2. Real Madrid 20 43
3. Sevilla 21 38
4. Getafe 21 36
5. Atletico Madrid 21 36
6. Real Sociedad 21 34
7. Valencia 21 34
8. Villarreal 21 31
9. Athletic Bilbao 21 31
10. Osasuna 21 28
11. Granada 21 27
12. Real Betis 21 27
13. Levante 21 26
14. Deportivo Alaves 21 23
15. Eibar 21 23
16. Real Valladolid 20 22
17. Mallorca 21 18
18. Celta de Vigo 21 17
19. Leganés 21 15
20. Espanyol 21 15