Kötü amaçlı kodlar, dünyanın en popüler mesajlaşma uygulamasındaki bir mod aracılığıyla yayılıyor

TEKNOLOJİ 06.09.2021 - 10:06, Güncelleme: 29.12.2022 - 15:20 2070+ kez okundu.
 

Kötü amaçlı kodlar, dünyanın en popüler mesajlaşma uygulamasındaki bir mod aracılığıyla yayılıyor

Kaspersky, popüler bir WhatsApp mesajlaşma modunun FMWhatsapp adlı kötü amaçlı bir sürümünü keşfetti. Bu mod diğer Truva atlarını indiren, istem dışı reklam görüntüleyen, abonelik yapabilen istediği kullanıcıların SMS'lerini engelleyebilen Triada mobil Truva Atını yaymak için kullanılıyor. WhatsApp anlık mesajlaşma için en popüler uygulamalardan biri olmasına rağmen, tüm kullanıcılar sunduğu her özellikten memnun değil. Uygulamanın daha kullanıcı dostu sürümü arayanlar, WhatsApp'ın resmi sürümünden çok daha fazla seçenek sunan değiştirilmiş sürümlerini yükleme yoluna gidebiliyor. Böylece dinamik şablonları seçme veya silinen mesajları okuma yeteneği gibi özelliklere kavuşuyor. Bu tür uygulamalarda içerik oluşturucular, çalışmalarından para kazanmak için genellikle çeşitli reklamlar yayınlama yoluna gidiyor. Diğer taraftan, kullanıcıların bu modlara ilgisinden faydalanan ve genellikle reklam yoluyla kötü amaçlı kod dağıtan dolandırıcılar da mevcut. Buna bir örnek, Triada Truva Atı ve reklam kitaplıklarından birini içeren FMWhatsapp – 16.80.0 sürümü. FMWhatsapp modunun tehlikeli sürümünde Triada Truva Atı bir arabulucu görevi görüyor. Truva Atı ilk olarak kullanıcının mobil cihazı hakkında veri topluyor ve ardından sahibinin emriyle diğer Truva atlarından birini akıllı telefona indiriyor. Bu Truva Atları bağımsız olarak reklamlar başlatabiliyor, cihaz sahibine ücretli abonelikler verebiliyor, hatta WhatsApp hesabına giriş yapabiliyor, giriş onaylama SMS'ini yakalayıp işi bitince silebiliyor ve kurbanı telefonları aracılığıyla yapılan yasa dışı faaliyetlere karşı savunmasız bırakabiliyor. Kaspersky Güvenlik Uzmanı Igor Golovin, şunları söylüyor: “Bu uygulamayı kullanıcı kendi isteğiyle yüklediği için potansiyel tehdidi tanımlaması zor. Ancak siber suçluların bu tür uygulamalardaki reklam blokları aracılığıyla kötü amaçlı dosyaları yaymaya başladıklarını gözlemliyoruz. Bu nedenle yalnızca resmi uygulama mağazalarından indirilen mesajlaşma yazılımlarını kullanmanızı öneririz. Bunlar arzulanan bazı ek işlevlere sahip olmayabilirler, ancak akıllı telefonunuza bir sürü kötü amaçlı yazılım da yüklemezler.” Kaspersky çözümleri, kötü amaçlı implantı Trojan.AndroidOS.Triada.ef olarak algılıyor. FMWhatsapp modundaki Triada Truva Atı hakkında Securelist ve Kaspersky Daily'de daha fazla bilgi edinebilirsiniz.  Güvende kalmanız için Kaspersky uzmanları şunları öneriyor: Uygulamaları yalnızca resmi mağazalardan ve güvenilir kaynaklardan yükleyin Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi unutmayın – bazıları çok tehlikeli olabilir Akıllı telefonunuza Kaspersky Internet Security for Android gibi güvenilir bir mobil antivirüs yazılımı yükleyin. Bu yazılım olası tehditleri tespit edecek ve önleyecektir. Kaspersky hakkında Kaspersky, 1997 yılında kurulan dünya çapında bir siber güvenlik ve dijital gizlilik şirketi. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelindeki işletmeleri, önemli altyapıları, devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü, sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunuyor ve 240.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com adresini ziyaret edin.

Kaspersky, popüler bir WhatsApp mesajlaşma modunun FMWhatsapp adlı kötü amaçlı bir sürümünü keşfetti. Bu mod diğer Truva atlarını indiren, istem dışı reklam görüntüleyen, abonelik yapabilen istediği kullanıcıların SMS'lerini engelleyebilen Triada mobil Truva Atını yaymak için kullanılıyor.

WhatsApp anlık mesajlaşma için en popüler uygulamalardan biri olmasına rağmen, tüm kullanıcılar sunduğu her özellikten memnun değil. Uygulamanın daha kullanıcı dostu sürümü arayanlar, WhatsApp'ın resmi sürümünden çok daha fazla seçenek sunan değiştirilmiş sürümlerini yükleme yoluna gidebiliyor. Böylece dinamik şablonları seçme veya silinen mesajları okuma yeteneği gibi özelliklere kavuşuyor.

Bu tür uygulamalarda içerik oluşturucular, çalışmalarından para kazanmak için genellikle çeşitli reklamlar yayınlama yoluna gidiyor. Diğer taraftan, kullanıcıların bu modlara ilgisinden faydalanan ve genellikle reklam yoluyla kötü amaçlı kod dağıtan dolandırıcılar da mevcut. Buna bir örnek, Triada Truva Atı ve reklam kitaplıklarından birini içeren FMWhatsapp – 16.80.0 sürümü.

FMWhatsapp modunun tehlikeli sürümünde Triada Truva Atı bir arabulucu görevi görüyor. Truva Atı ilk olarak kullanıcının mobil cihazı hakkında veri topluyor ve ardından sahibinin emriyle diğer Truva atlarından birini akıllı telefona indiriyor. Bu Truva Atları bağımsız olarak reklamlar başlatabiliyor, cihaz sahibine ücretli abonelikler verebiliyor, hatta WhatsApp hesabına giriş yapabiliyor, giriş onaylama SMS'ini yakalayıp işi bitince silebiliyor ve kurbanı telefonları aracılığıyla yapılan yasa dışı faaliyetlere karşı savunmasız bırakabiliyor.

Kaspersky Güvenlik Uzmanı Igor Golovin, şunları söylüyor: “Bu uygulamayı kullanıcı kendi isteğiyle yüklediği için potansiyel tehdidi tanımlaması zor. Ancak siber suçluların bu tür uygulamalardaki reklam blokları aracılığıyla kötü amaçlı dosyaları yaymaya başladıklarını gözlemliyoruz. Bu nedenle yalnızca resmi uygulama mağazalarından indirilen mesajlaşma yazılımlarını kullanmanızı öneririz. Bunlar arzulanan bazı ek işlevlere sahip olmayabilirler, ancak akıllı telefonunuza bir sürü kötü amaçlı yazılım da yüklemezler.”

Kaspersky çözümleri, kötü amaçlı implantı Trojan.AndroidOS.Triada.ef olarak algılıyor.

FMWhatsapp modundaki Triada Truva Atı hakkında Securelist ve Kaspersky Daily'de daha fazla bilgi edinebilirsiniz. 

Güvende kalmanız için Kaspersky uzmanları şunları öneriyor:

  • Uygulamaları yalnızca resmi mağazalardan ve güvenilir kaynaklardan yükleyin
  • Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi unutmayın – bazıları çok tehlikeli olabilir
  • Akıllı telefonunuza Kaspersky Internet Security for Android gibi güvenilir bir mobil antivirüs yazılımı yükleyin. Bu yazılım olası tehditleri tespit edecek ve önleyecektir.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulan dünya çapında bir siber güvenlik ve dijital gizlilik şirketi. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelindeki işletmeleri, önemli altyapıları, devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü, sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunuyor ve 240.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com adresini ziyaret edin.

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve egemengzt.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.