Kötü amaçlı yazılım Android işletim sistemine saldırıyor
Bankalar, müşterilerini Anatsa kötü amaçlı yazılımı konusunda uyardı. Bu, Android işletim sistemini kullanan cihazlardaki finansal bilgileri çalma konusunda uzmanlaşmış bir kötü amaçlı yazılım türüdür ve dünya çapında hızla yayılmaktadır.
Anatsa kötü amaçlı yazılımı genellikle PDF Reader, Document Reader gibi yardımcı uygulamalar kılığına girer ve kullanıcıları yüklemeye ikna etmek için resmi uygulama mağazalarında görünür. Kullanıcılar uygulamayı yükledikten sonra, uygulama saldırıyı gerçekleştirmek için kötü amaçlı kod içeren bir "güncelleme" otomatik olarak indirir.
Anatsa kötü amaçlı yazılımının saldırı mekanizması, kendisini meşru uygulamalar gibi gösterip bunları Google Play'e koyarak kullanıcıları kandırıp yüklemelerini sağlamaktır.
Uygulama kurulduktan sonra, cihazı takip etmek ve kontrolünü ele geçirmek için Erişilebilirlik veya SMS gibi hassas izinler isteyecektir.
Kullanıcılar bankacılık uygulamasına eriştiğinde, kötü amaçlı yazılım şifreleri ve OTP kodlarını çalmak için benzer bir arayüze sahip sahte bir ekran yerleştiriyor.
Cihazınızın Anatsa kötü amaçlı yazılımıyla enfekte olduğuna dair bazı işaretler şunlardır: Erişilebilirlik veya SMS erişimi gibi özel izinler isteyen uygulamalar; bankacılık uygulamalarını otomatik olarak açıp tekrar oturum açmanızı istemek; veya bankacılık uygulamalarına erişirken garip pencerelerin (katmanlı/açılır pencereler) görünmesi.
Ayrıca cihaz yavaş çalışabilir, pil çabuk bitebilir, mobil veri kullanımı artabilir; kullanıcılar alışılmadık OTP kodları alabilir veya kimlik doğrulama kodlarını alamayabilir.

Banka, olağandışı bir belirti tespit etmeniz durumunda derhal şu adımları izlemenizi öneriyor: Uygulamayı kaldırın; hassas izinleri kapatın; şifrenizi değiştirin ve olağandışı işlemler tespit ederseniz veya hesabınızın hacklendiğinden şüphelenirseniz derhal bankaya bildirin.
Kötü amaçlı yazılım saldırılarını önlemek için bankalar, kullanıcıların yalnızca güvenilir geliştiricilerin uygulamalarını yüklemelerini, istenen izinleri dikkatlice kontrol etmelerini ve gereksiz izin talep eden uygulamaları reddetmelerini önermektedir. Aynı zamanda, banka hesapları için biyometrik kimlik doğrulama ile birlikte iki faktörlü kimlik doğrulamanın (2FA) etkinleştirilmesi önerilir.
Müşterilerin, cihazdaki işletim sistemi ve uygulamaların her zaman en son sürüme güncel olduğundan emin olmaları gerekir.
Dolandırıcılık senaryoları sürekli olarak gelişiyor.
Siber suçlular, sahte uygulamalarla kullanıcı hesaplarına saldırmanın yanı sıra, dolandırıcılık için sürekli yeni senaryolar da güncelliyor.
Kamu Güvenliği Bakanlığı verilerine göre, 2025 yılının ilk 8 ayında yaklaşık 1.500 çevrimiçi dolandırıcılık vakası tespit edildi ve bu vakalar 1.660 milyar VND'den fazla kayba yol açtı. 2025 yılının üçüncü çeyreğinde internette dolandırıcılık ve mal varlığına el koyma vakalarının sayısı azalsa da, suç yapısında önemli bir paya sahip oldu ve her vakada mağdur sayısı arttı.
Kamu Güvenliği Bakanlığı Siber Güvenlik ve Yüksek Teknoloji Suçlarını Önleme Dairesi (A05) Eğitim Merkezi Müdürü Albay Dr. Nguyen Hong Quan, yakın zamanda düzenlenen "Kişisel Finansı Koruma - Parayı Kontrol Etme" seminerinde şunları söyledi: İnternetteki dolandırıcılık yöntemleri çok çeşitli ve her geçen gün daha da gelişiyor. Ancak bu yöntemlerin hepsi, insanın en temel iki içgüdüsünü hedef alıyor: korku ve açgözlülük.
Tipik bir dolandırıcılık senaryosunu açgözlülük perspektifinden örnekleyen Albay Dr. Nguyen Hong Quan, öğrencilerin ek iş ihtiyacından veya annelerin çevrimiçi iş ihtiyacından faydalanan dolandırıcıların, "avlarını" bir web sitesini beğenerek sanal bir hesaba para yatırmak gibi basit "görevler" yapmaya ikna ettiklerini söyledi. Bu sanal para hızla çoğalarak kolay para kazanma hissi yaratıyor ve kurbanı daha da içine çekiyor. Bir "sorun" ortaya çıktığında, kurbandan hesabı "yeniden etkinleştirmek" için gerçek para yatırması isteniyor ve bu da milyarlarca dolara varan kayıplara yol açıyor.

Bir diğer dolandırıcılık yöntemi ise, karmaşık numaralarla duyguları ve açgözlülüğü istismar etmektir. Kişi, yabancı bir asker gibi davranır, sosyal medyada kadınlara yaklaşır, nezaket gösterir, duygularını paylaşır ve ardından aşk teklif eder. Dolandırıcı, güven kazandıktan sonra, idari işlemlerde "engellerle" karşılaştığını bahane ederek mağdurdan sorunu "çözmek" için para transfer etmesini veya büyük kârlar vaat ederek peşin hediyeler göndermesini ister. Bu tür olaylar medyada defalarca yer almıştır.
Korku üzerine oynanan dolandırıcılık senaryolarından bahseden Albay Dr. Nguyen Hong Quan, şüphelilerin sıklıkla polis memuru, savcı, mahkeme görevlisi gibi davranarak sahte bilgiler verdiklerini ve bu sayede "avların" uyuşturucu, kara para aklama veya ciddi trafik kazaları gibi olaylara karıştığını düşünerek paniğe kapıldığını söyledi.
Quan'a göre, tüm hileleri kavramak imkânsız çünkü bunlar organize suç grupları tarafından yaratılıyor ve sürekli değişiyor. Çevrimiçi dolandırıcılığın mevcut durumu çoğunlukla Kamboçya, Myanmar, Filipinler ve Orta Doğu gibi yurt dışında faaliyet gösteren suç ağları ve gruplarından kaynaklanıyor.
Paranın dolandırıcıların hesaplarına aktarılmasının ardından neredeyse anında geri çekileceği ve bu nedenle takip edilip kurtarılmasının çok zor olacağı konusunda uyardı. Paranın kurtarılmasını destekleyen bilgiler bile bir dolandırıcılık senaryosuydu.
Bu nedenle, her insan anlayışını artırmak, böylece korku ve açgözlülüğünü kontrol altına almak için kendine "aşılar" enjekte etmelidir. "Gökten düşen" tüm doğal kaynaklara karşı tetikte olmalıdır.
"Çok yüksek ve kolay kâr getiren her yatırım fırsatı dikkatlice değerlendirilmelidir. Siber uzayda, özellikle de finansal işlemlerde herhangi bir işlem yapmadan önce her zaman kontrol etme ilkesini uygulayın. Bunu sakinlikle karşılamalı ve kabul kuralları koymalıyız. Özellikle, ortaya çıkan durumlarla başa çıkmak için işlevsel kurumlarımız, kolektiflerimiz... olduğu için kendinizi izole etmeyin," diye vurguladı Albay Nguyen Hong Quan.
Source: https://vietnamnet.vn/canh-bao-ma-doc-danh-cap-tai-khoan-ngan-hang-tien-co-the-boc-hoi-sau-vai-giay-2453998.html






Yorum (0)