Dolar 38,0074
Euro 41,2939
Altın 3.706,63
BİST 9.125,07
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 13°C
Parçalı Bulutlu
İstanbul
13°C
Parçalı Bulutlu
Cts 17°C
Paz 19°C
Pts 19°C
Sal 21°C

Güvenlik şirketi tespit etti: WhatsApp ve banka hesaplarınızı anında ele geçiriyorlar

Kaspersky Küresel Araştırma ve Tahlil Takımı, geçersiz düğün davetiyeleri üzerinden yayılan yeni bir siber dolandırıcılık prosedürü tespit etti.

Güvenlik şirketi tespit etti: WhatsApp ve banka hesaplarınızı anında ele geçiriyorlar
2 Mart 2025 08:00
167
A+
A-

Şirketten yapılan açıklamaya nazaran, Android kullanıcılarını amaç alan dolandırıcılık sisteminde kurbanlar, düzmece düğün davetiyeleri aracılığıyla kandırılıyor.

Kaspersky tarafından “Tria Stealer” olarak isimlendirilen makus emelli yazılım, kurbanları düzmece bir düğün davetiyesi görüntülemek için ziyanlı bir Android Package Kit (APK) belgesi yüklemeye yönlendiriyor.

WHATSAPP, TELEGRAM, BANKACILIK BİLGİLERİNE ERİŞİYORLAR 

Yazılım yüklendiğinde, aygıt sahiplerinin kısa bildiri ve e-postaları saldırganlara iletiliyor. Ele geçirilen WhatsApp ve Telegram hesapları üzerinden de kullanıcıların yakın etrafından para talep ediliyor. Saldırganlar, kurbanın SMS iletilerini okuyarak tek kullanımlık parolaları (OTP) ele geçirme yoluyla çevrim içi bankacılık üzere öbür hizmetlere de erişebiliyor.

Kötü hedefli yazılım, yüklendikten sonra aygıtın metin bildirilerini okuma ve alma, arama günlüklerini ve ağ aktifliğini izleme üzere hassas bilgilere erişmesine imkan tanıyan müsaadeler talep ediyor.

Yazılım, sistem ikazları görüntüleme, art planda çalışma ve aygıt tekrar başlatıldığında otomatik olarak başlama üzere fonksiyonları de üstlenerek, aygıt üzerinde geniş çaplı denetim sağlıyor.

Kullanıcıdan ayrıyeten telefon numarasını girmesi isteniyor ve bu numara, aygıtın marka ve modeliyle saldırganlara gönderiliyor. Çalınan tüm bilgiler, Telegram botları aracılığıyla saldırganlara aktarılıyor.

Kaspersky uzmanları, taşınabilir tehditlerden korunmak için uygulamaların sadece resmi mağazalardan indirilmesini, kullanılan uygulamalara verilen müsaadelerin denetim edilmesini ve makus hedefli uygulamaları tespit edecek emniyetli bir “güvenlik çözümü” kullanılmasını tavsiye etti.

‘HIRSIZLAR ÖNEMLİ MALİ KAYIPLARA VE KAPALILIK İHLALLERİNE NEDEN OLABİLİR’

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, araştırmalarının, yazılımının muhtemelen Endonezya lisanını konuşan tehdit aktörleri tarafından işletildiğini gösterdiğini belirtti.

Radzi, “Hırsızlar önemli mali kayıplara ve zımnilik ihlallerine neden olabilir. Bireylerin ve kurumsal kullanıcıların her vakit tetikte olması ve tanıdıkları birinden gelse bile çevrim içi ortamda aldıkları talepleri, körü körüne takip etmekten kaçınmaları çok önemli” değerlendirmesinde bulundu.

ETİKETLER: ,