Mobil Bankacılıkta Truva Atı Tespit Edildi

Eset güvenlik firması 48 ülkede mobil bankacılık kullanıcılarını hedef alan bir android truva atını tespit etti. Eset firması tarafından yapılan açıklama da Google Play üzerinden yayılan “Good Weather” adlı hava durumu tahmin uygulaması üzerinden yayılan truva atının Türkiye’de 22 bankanın kullanıcılarını etkilemiş olduğu tespit edildi.

mobile-tablet

 

Uygulama Bulaştığı Mobil Cihazları Uzaktan Kilitliyebiliyor

ESET tarafından “Trojan.Android/Spy.Banker.HU” adıyla etiketlenen bu truva atı, aslında iyi bilinen bir hava durumu uygulaması olan “Good Weather”ın zararlı hale dönüşmüş şekli olarak öne çıkıyor. Zararlı yazılım, uygulamanın orijinal halinden edindiği hava durumu tahmini özelliklerini koruyor fakat bununla birlikte, bulaştığı cihazları uzaktan kilitleyebiliyor, SMS mesajlarına erişebiliyor ve cep telefonu üzerinden kullanılan mobil bankacılık bilgilerini çalmaya odaklanıyor.ESET analistleri tarafından yapılan inceleme, bu bankacılık truva atının, online sunulan bir kaynak kodunun değiştirilmiş sürümleri olduğunu ortaya koydu.

Google Play Store

Uygulama Play Store’dan Binlerce Kez İndirilmiş

Google’nin uygulama mağazası olan Play Store’dan 48 farklı ülkeden 5 binden fazla kez indirilen uygulamanın 1 ve 2. sürümleri Eset Antivirüs firmasının uyarısı sonucunda Play Store’dan güvenlik sebebiyle kaldırıldı.Uygulama dünyada 2.000’den fazla indirme sayısı ile Türkiye’den indirildi.Uygulamanın çalışma mantığı ise; Uygulama kullanıcı tarafından yüklendikten sonra hava durumu görünümlü ikon önce kayboluyor. Etkilenen cihazın ekranında, kullanıcıdan yönetici haklarını talep eden bir mesaj görünüyor. Kullanıcı bu mesajı onaylayarak zararlıya kilit ekranı parolasını değiştirme ve ekranı kilitleme yetkisi vermiş oluyor. Bu yetkilerle birlikte SMS mesajlarına da ulaşabilme imkanı alan zararlı uygulamanın önünde engel kalmıyor.

eset-mobile-security

Güvenliğiniz İçin Mobil Cihazlarınızda Güvenlik Uygulamaları Kullanın

Bilgisayarlarınızda olduğu gibi mobil cihazlarınızda güvenlik uygulamaları kullanmanız sizi zararlı birçok saldırıdan kurtaracaktır. Eset Mobile Security, Norton Mobile Security, Avast Free Mobile Security ve McAfee Mobile Security gibi birçok güvenlik uygulaması sizi zararlı yazılım ve uygulamalardan koruyacaktır.

Kaynak: DefSecurity

Sosyal Medya'da Haberi Paylaş
Share on Facebook
Facebook
Tweet about this on Twitter
Twitter
Share on LinkedIn
Linkedin
SecurityLab - Siber Güvenlik Platformu

Hakkında 19JİTEM05

Teknik Yazar, Güvenlik Blogcu ve BilişimTeknolojileri Analisti. Siber alanında ve diğer teknoloji ile ilgili gelişmelere dikkat çeken bir içerik uzmanı.

Cevapla

E-posta adresiniz yayınlanmayacak. Required fields are marked *

*

4 × 2 =

Yandex.Metrica