Teknoloji uzmanlarına göre, bu gerçek anlamda bir fidye yazılımı değil, çünkü bu tür kötü amaçlı yazılımlar verileri şifrelemiyor veya cihazın tam kontrolünü ele geçirmiyor. Bunun yerine, kurulum sırasında kullanıcı tarafından verilen erişim izinlerini kullanarak ekrandaki görüntüyü ele geçiriyor ve telefonun bilgisayar korsanları tarafından ele geçirildiği izlenimini yaratıyor.

Kötü amaçlı yazılım dağıtıcıları genellikle kendilerini Android .apk kurulum dosyaları olarak gizlerler. Kullanıcılar çevrimiçi uygulama ararken, bilinmeyen kaynaklardan veya bilgisayar korsanları tarafından kontrol edilen web sitelerinden farkında olmadan dosyalar indirebilirler.
Uygulama yüklendikten sonra, diğer uygulamaların üzerinde görüntülenmek, belirli sistem işlevlerine erişmek veya tam ekran modunda çalışmak için izin isteyecektir. Onaylandıktan sonra, uygulama sürekli olarak tehdit içerikli mesajlar gösterecek ve cihazın kilidini açmak için para talep edecektir.

Dikkat çekici bir şekilde, mesajlarda telefonun tamire götürülmesinin tüm verilerin silinmesine yol açabileceği uyarısı da yer alarak mağdurlar arasında panik yaratmayı amaçlıyordu. Ancak uzmanlar, bunun tamamen bir dolandırıcılık olduğu için kullanıcıların fidye ödememesi gerektiğini savunuyor.
Android işletim sistemine derinlemesine müdahale etmediği için, bu tür kötü amaçlı yazılımlar cihazı Güvenli Mod'da başlatarak etkisiz hale getirilebilir.
Bu modda, sistem yalnızca varsayılan Android uygulamalarını etkinleştirir ve tüm üçüncü taraf uygulamaları geçici olarak devre dışı bırakarak kötü amaçlı uygulamanın çalışmaya devam etmesini engeller.
Güvenli Moda girdikten sonra, kullanıcıların uygulama yönetimi bölümüne erişmeleri, yeni yüklenen uygulamaları veya olağandışı davranış gösteren uygulamaları kontrol edip kaldırmaları gerekir. İşlem tamamlandıktan sonra, normal kullanım moduna dönmek için cihazı yeniden başlatmanız yeterlidir.
Uzmanlar ayrıca Android kullanıcılarına uygulama yüklerken daha dikkatli olmalarını tavsiye ediyor. En güvenli yöntem, uygulamaları yalnızca resmi Google Play mağazasından indirmektir. Eğer .apk dosyası üzerinden yüklemeniz gerekiyorsa, güvenilir kaynakları tercih edin ve kesinlikle bilinmeyen kaynaklardan indirmekten kaçının.
Ayrıca, kullanıcılar uygulama yüklemeden önce yorumları dikkatlice kontrol etmeli ve düzenli olarak en son güvenlik yamalarına ve Android sürümlerine güncelleme yapmalıdır. Bunlar, bilgisayar korsanlarının güvenlik açıklarından yararlanarak kötü amaçlı yazılım yayma ve dijital ortamda dolandırıcılık faaliyetleri gerçekleştirme riskini sınırlamak için önemli çözümlerdir.
Kaynak: https://baogialai.com.vn/canh-giac-ma-doc-gia-danh-ransomware-tan-cong-smartphone-android-post589195.html








