DOLAR 32,2451 0.12%
EURO 35,0993 0.23%
ALTIN 2.506,020,23
BITCOIN 2135687-1.17891%
İstanbul
20°

KAPALI

SABAHA KALAN SÜRE

Truva atı Fleckpe, akıllı telefonları hedef aldı

Truva atı Fleckpe, akıllı telefonları hedef aldı

ABONE OL
30 Mayıs 2023 13:24
Truva atı Fleckpe, akıllı telefonları hedef aldı
0

BEĞENDİM

ABONE OL

Akıllı telefonları maksat alan yeni Truva atı Fleckpe, dünya genelinde 620 binden fazla kullanıcıyı haberleri olmaksızın fiyatlı hizmetlere abone yaptı!

Kaspersky araştırmacıları, Google Play kullanıcılarını amaç alan yeni bir Truva atı ailesi keşfetti. Fleckpe olarak isimlendirilen ve aboneliğe dayalı bir gelir modeli izleyen bu Truva atı, fotoğraf düzenleyici ve duvar kağıdı indirici süsü verilmiş taşınabilir uygulamalar aracılığıyla yayılıyor ve kullanıcıları haberleri olmadan fiyatlı hizmetlere abone yapıyor. Fleckpe, 2022’de tespit edildiğinden bugüne 620 binden fazla aygıta bulaştı ve dünyanın dört bir yanındaki kurbanlarını ağına düşürdü.

Alınan tüm tedbirlere karşın vakit zaman Google Play Store’a berbat niyetli uygulamalar yüklenebiliyor. Bunlar ortasında en can sıkıcı olan küme aboneliğe dayalı Truva atları. Kelam konusu Truva atları kurbanlarını satın almayı asla düşünmedikleri hizmetlere haber vermeden abone yapıyor ve dolandırıcılığın pençesine düşen kurbanlar abonelik fiyatı faturalarına yansıyana kadar durumu fark edemiyor. Bu cins berbat emelli yazılımlar çoklukla Android uygulamalarına yönelik resmi pazarda kendine yer buluyor. Bunlara dair yakın vakitte keşfedilen iki örnek Jocker ailesi ve Harly ailesi olmuştu.

Kaspersky’nin bu alandaki son keşfi Google Play üzerinden fotoğraf düzenleyiciler, duvar kağıdı paketleri ve öteki uygulamaları taklit ederek yayılan Fleckpe isimli yeni Truva atı ailesi oldu. Bu Truva atı, başkaları üzere farkında olmayan kullanıcıları fiyatlı hizmetlere abone ediyor.

Kaspersky bilgileri, yeni keşfedilen Truva atının 2022’den beri etkin olduğunu gösteriyor. Kaspersky araştırmacıları, Fleckpe’nin en az 11 farklı uygulama aracılığıyla 620 binden fazla aygıta yüklenmiş olduğunu tespit etti. Kaspersky raporunu yayınlandığında uygulamalar marketten kaldırılmış olsa da, siber hatalıların bu ziyanlı yazılımı öteki kaynaklar üzerinden dağıtmaya devam etmesi mümkün. Bu da gerçek yükleme sayısının daha yüksek olabileceği manasına geliyor.

 

Google Play üzerinde Truva atı bulaşmış bir uygulama örneği:

Virüs bulaşmış Fleckpe uygulaması, ziyanlı yüklerin şifresini çözmekten ve çalıştırmaktan sorumlu makus hedefli damlalıklar içeren, son derece yeterli gizlenmiş bir mahallî kütüphaneyi aygıta yerleştirerek işe başlıyor. Bu yük, saldırganların komuta ve denetim sunucusuyla temas kuruyor ve ülke ve operatör detayları da dahil olmak üzere virüs bulaşmış aygıtla ilgili bilgileri iletiyor. Akabinde fiyatlı abonelik sayfası aygıtla paylaşılıyor. Truva atı gizlice bir web tarayıcısı oturumu başlatıyor ve kullanıcı ismine fiyatlı hizmete abone olmaya çalışıyor. Abonelik için onay kodu gerekiyorsa, yazılım aygıtın bildirimlerine erişerek gönderilen onay kodunu da ele geçiriyor. Böylece Truva atı, kullanıcıları istekleri dışında fiyatlı bir hizmete abone yaparak para kaybetmesine neden oluyor. Değişik bir halde, bu durum uygulamanın fonksiyonelliği etkilenmiyor ve kullanıcılar art planda bir hizmet için ücretlendirildiklerinin farkına varmadan fotoğrafları düzenlemeye yahut duvar kağıtlarını ayarlamaya devam edebiliyor.

Kaspersky Güvenlik Araştırmacısı Dmitry Kalinin, şunları söylüyor: “Aboneliğe dayalı Truva atları son vakitlerde dolandırıcılar ortasında popülerlik kazanmaya başladı. Bunları kullanan siber hatalılar, berbat hedefli yazılımları yaymak için Google Play üzere resmi pazarlara giderek daha fazla yöneliyor. Truva atlarının artan karmaşası, pazar yerleri tarafından uygulanan çeşitli makus gayeli yazılımdan müdafaa denetimlerini muvaffakiyetle atlatmalarına ve uzun mühlet tespit edilmeden kalmalarına imkan sağlıyor. Bu yazılımlardan etkilenen kullanıcılar birinci etapta kelam konusu servislere nasıl abone olduklarını bulamamanın yanı sıra, istenmeyen abonelikleri çabucak keşfedemiyor. Tüm bunlar aboneliğe dayalı Truva atlarını siber hatalıların gözünde emniyetli bir yasa dışı gelir kaynağı haline getiriyor.” 

Securelist web sitesinden Fleckpe makûs emelli yazılımı hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky uzmanları, aboneliğe dayalı ziyanlı yazılımının bulaşmasını önlemek için kullanıcılara şunları öneriyor:

  • Google Play üzere yasal pazarlardan gelenler de dahil olmak üzere uygulamalar konusunda dikkatli olun ve yüklü uygulamalara hangi müsaadeleri verdiğinizi denetim edin. Bunlardan kimileri güvenlik riski oluşturabilir.
  • Telefonunuza Kaspersky Premium gibi bu çeşit Truva atlarını tespit edebilen bir antivirüs yazılımı yükleyin.
  • Üçüncü parti kaynaklardan yahut korsan sitelerden uygulama yüklemeyin. Saldırganların insanların fiyatsız şeylere olan düşkünlüğünün farkında olduklarını ve bu durumu her halde istismar etmek için çalışacaklarınızı aklınızdan çıkarmayın. 
  • Telefonunuzda aboneliğe dayalı makûs emelli yazılımı tespit edilmesi durumunda, virüslü uygulamayı derhal aygıtınızdan kaldırın yahut evvelden yüklenmişse devre dışı bırakın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.