• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
12:58
Elektrik faciası! 3 işçi hayatını kaybetti
12:56
Kazancını Türkiye'ye getirene 20 yıl vergi yok!
12:55
TOKİ’den 64 İlde Dev Konut Hamlesi: 20 Bin Yeni Konut Satışa Çıkıyor
12:33
KASKİ 102 Bin 947 Çağrıyı Yanıtladı!
12:01
Kahramanmaraş’ta Nadir Keşif: Tehlike Altındaki Bitki Türü Yavşan Yaylası’nda Bulundu
11:37
Anayasa Mahkemesi süresiz nafakayı iptal etti!
10:05
Kahramanmaraş’ta İş Arayanlara Müjde! Belediye 7 Beden İşçisi Alımı Yapıyor
09:31
Kahramanmaraş’ta Güvenlik Korucusu Kanser Mücadelesini Kaybetti!
08:59
Kahramanmaraş İçin Sağanak ve Dolu Uyarısı! Bazı Bölgelerde Risk Daha da Yüksek Olacak!
08:57
Kahramanmaraş’ı inceleyen TBMM Komisyonu’ndan Korkutan Rapor: Türkiye’de Her 5 Çocuktan 1’i Siber Zorbalık Mağduru!
08:26
Başkan Görgel, “Elbistan’a 500 Milyon TL’lik Yol Yatırımı Kazandırıyoruz”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Siz Farkında Olmadan Cihazınıza Uygulama İndirip Adınıza Sahte Yorumlar Yazan Truva Atı!
Bilim ve Teknoloji
Yayınlanma: 10 Ocak 2020 - 10:41

Siz Farkında Olmadan Cihazınıza Uygulama İndirip Adınıza Sahte Yorumlar Yazan Truva Atı!

Kaspersky araştırmacıları kullanıcılara istenmeyen reklamlar gösteren ve e-ticaret uygulamalarını kurdurmaya çalışan yeni bir Truva atı uygulaması tespit etti.

Bilim ve Teknoloji
10 Ocak 2020 - 10:41
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Siz Farkında Olmadan Cihazınıza Uygulama İndirip Adınıza Sahte Yorumlar Yazan Truva Atı!

Kaspersky araştırmacıları kullanıcılara istenmeyen reklamlar gösteren ve e-ticaret uygulamalarını kurdurmaya çalışan yeni bir Truva atı uygulaması tespit etti.

 Bu uygulama hem kullanıcıları hem de reklam verenleri kandırabiliyor. Akıllı telefon uygulama mağazalarını ziyaret eden bu zararlı yazılım çeşitli uygulamaları indirip kullanıcı adına bunlar hakkında yorumlar yazıyor. Bunların tümünü de cihazın sahibi farkında olmadan gerçekleştiriyor.

Kış satışları yoğunlaştıkça hem kullanıcıların hem de markaların daha dikkatli olması gerekiyor. Kullanıcılar mağaza seçerken, daha önceden yapılan yorumlara önem veriyor. Satıcılar da kampanya ve reklam bütçelerini bu dönemde artırıyor. Ancak ne kullanıcılar ne de satıcılar internette gördüklerine tamamen güvenmemeli. Yeni bir Truva atı uygulaması, popüler alışveriş uygulamalarının puanını artırıp insanları bunları kurmaya itiyor ve ardından sayısız reklam gösteriyor.

 ‘Shopper’ adı verilen bu uygulama, ayrıntılı gizlenme yöntemleri ve Google Accessibility Service kullanımıyla araştırmacıların dikkatini çekti. Engelli kullanıcılara yardımcı olmak için tasarlanan bu servis uygulama içeriklerinin sesli okunmasını ve kullanıcıların arayüzle etkileşime girebilmesini sağlıyor.Ancak saldırganlar bu özelliği cihazın sahibine karşı ciddi bir tehdit olarak kullanıyor.

Bu servisi kullanma izni alan zararlı yazılım, sistem arayüzü ve uygulamalarla etkileşime girmek için neredeyse sayısız fırsata kavuşuyor. Ekrandaki verileri toplayabilen yazılım düğmelere basabiliyor ve hatta kullanıcı hareketlerini taklit edebiliyor. Zararlı uygulamanın nasıl yayıldığı henüz tam olarak bilinmese de kaspersky araştırmacıları cihaz sahiplerinin bunu sahte reklamlardan veya üçüncü taraf uygulama mağazalarından yasal uygulama almaya çalışırken indirmiş olabileceğini düşünüyor. Zararlı uygulama kendini bir sistem uygulaması olarak gösteriyor ve kendini kullanıcıdan gizlemek için ConfigAPK adlı sistem simgesini kullanıyor. Ekran kilidi açıldıktan sonra çalışan uygulama cihaz hakkında bilgi toplayarak saldırganın sunucusuna gönderiyor. Sunucudan da uygulamanın çalıştıracağı komutlar alınıyor.

Gelen komutlara göre uygulama şunları yapabiliyor:

  • ·        Cihaz sahibinin Google veya Facebook hesabını kullanarak AliExpress, Lazada, Zalora, Shein, Joom, Likee ve Alibaba gibi popüler alışveriş ve eğlence uygulamalarına kayıt olmak.
  • ·        Google Play’de uygulamalara cihaz sahibi adına yorum bırakmak.
  • ·        Erişilebilirlik Servisini kullanma haklarını kontrol etmek. Eğer izin verilmemişse uygulama bunu talep eden sahte bir istek gönderiyor.
  • ·        Google Play Protect özelliğini kapatmak. Bu özellik, Google Play Store’daki uygulamaları indirilmeden önce kontrolden geçiriyor.
  • ·        Uzak sunucudan gelen bağlantıları gizli bir pencerede açmak ve bir dizi ekranın engeli kaldırıldıktan sonra kendini uygulama menüsünden gizlemek.
  • ·        Ekran kilidini açarken reklam göstermek ve bu reklamlar için uygulama menüsünde etiketler oluşturmak.
  • ·        Apkpure[.]com adresinden uygulamalar indirip kurmak
  • ·        Reklamı yapılan uygulamaları Google Play’den indirip açmak.
  • ·        Kurulu uygulamaların etiketlerini reklamı yapılan sayfaların etiketleriyle değiştirmek.

Ekim - Kasım 2019 arasında, alışveriş tutkunu Trojan-Dropper.AndroidOS.Shopper.a yazılımından etkilenen kullanıcıların büyük bir kısmı (yüzde 28,46) Rusya’daydı. Rusya’yı sırasıyla Brezilya (yüzde 18,70) ve Hindistan (yüzde 14,23) takip etti.

Kaspersky Zararlı Yazılım Analisti Igor Golovin, “Bu kötü niyetli uygulamanın verdiği gerçek zarar şimdilik yalnızca istenmeyen reklamlar, kullanıcı adına verilen sahte yorumlar ve puanlar olsa da kimse bunun ileride değişmeyeceğini garanti edemez. Bu zararlı uygulama şu anda alışveriş alanına odaklanmış durumda fakat sahip olduğu özellikler sayesinde saldırganlar kullanıcıların sosyal medya hesaplarından ve diğer platformlardan sahte bilgiler de yayabilir. Örneğin, Shopper’ın arkasındaki isimlerin istedikleri videolar kullanıcıların sayfalarında yayınlanabilir ve internete sahte bilgiler yayılabilir.” dedi.

Kaspersky ürünleri Shopper zararlı yazılımını Trojan-Dropper.AndroidOS.Shopper adıyla tespit edip engelliyor. Shopper hakkında daha fazlasını Securelist.com adresinden okuyabilirsiniz.

Bunun gibi zararlı yazılım tehditleriyle karşılaşma riskini azaltmak için kullanıcılara şunları tavsiye ediyoruz:

  • ·        Erişilebilirlik Servisi ile ilişkisi olmadığı halde bunu kullanmak isteyen uygulamalara dikkat edin.
  • ·        Kurduğunuz uygulamaların neler yapabildiğini görmek için her zaman uygulama izinlerini kontrol edin.
  • ·        Yoğun reklamı yapılmış olsa bile güvensiz kaynaklardan uygulama indirmeyin, bilinmeyen kaynaklardan gelen programların kurulmasını engelleyin.
  • ·        Potansiyel tehlike taşıyan veya şüpheli taleplerde bulunan uygulamaları tespit etmeye yardımcı olan ve verilen izinlerin getirebileceği riskleri açıklayan, Kaspersky Internet Security for Android gibi güvenilir bir mobil güvenlik çözümü kullanın.

 

# siz farkında olmadan cihazınıza uygulama İndirip adınıza sahte yorumlar yazan truva atı# kaspersky# haber# haberler
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Son Haberler
TOKİ 20 Bin Konut Projesi Başvuru Ekranı | 64 İlde Dev Konut Satışı Başlıyor
TOKİ 20 Bin Konut Projesi Başvuru Ekranı | 64 İlde Dev Konut Satışı...
Eşref Rüya 46. Bölüm Full İzle! Nisan ve Bebeğin Kaderi Merak Ediliyor
Eşref Rüya 46. Bölüm Full İzle! Nisan ve Bebeğin Kaderi Merak Ediliyor
Biricik Suden Kimdir? Kaç Yaşında, Nereli ve Ne İş Yapıyor?
Biricik Suden Kimdir? Kaç Yaşında, Nereli ve Ne İş Yapıyor?
YKS 2026 Ertelendi Mi? TYT, AYT ve YDT Tarihleri Değişti Mi? İşte Güncellenen ÖSYM Takvimi
YKS 2026 Ertelendi Mi? TYT, AYT ve YDT Tarihleri Değişti Mi? İşte...
Türkiye-Hollanda Voleybol Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda? Filenin Sultanları İkinci Sınavına Çıkıyor
Türkiye-Hollanda Voleybol Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda?...
Çok Okunan Haberler
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından vurdu!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından...
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle Netleşecek
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle...
Son Yorumlananlar
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ Kuruyor, Türkiye Hâlâ Gündem Tüketiyor
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ...
Küresel Sıfır Emisyon Hedefi İçin Ulaşım Ve Isınmanın Elektrik Enerjisiyle Sağlanması Şart
Küresel Sıfır Emisyon Hedefi İçin Ulaşım Ve Isınmanın Elektrik Enerjisiyle Sağlanması Şart

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft