Lookout güvenlik araştırmacıları, Google Play'de sanal özel ağ (VPN) kullanmak isteyen Android kullanıcılarını hedef alan dört kötü amaçlı uygulama keşfetti. Bu uygulamalar arasında Comodo VPN, Earth VPN, Hazrat Eshq ve Hide VPN yer alıyor.
| Google, bu kötü amaçlı uygulamaları Google Play mağazasından hızla kaldırdı. |
DCHSpy kötü amaçlı yazılımının, İran merkezli MuddyWater hacker grubu tarafından geliştirildiği düşünülüyor. Bir cihaza yüklendikten sonra, kötü amaçlı yazılım arka planda çalışarak sisteme derinlemesine nüfuz ediyor ve sessizce çeşitli hassas verileri topluyor. Bunlar arasında SMS mesajları, kişiler, arama geçmişi, GPS konumu, ses kayıtları, kamera görüntüleri, ekran görüntüleri ve tuş kaydı bulunuyor.
Toplanan tüm veriler, casusluk faaliyetlerine hizmet etmek, hedefleri izlemek veya banka hesapları, sosyal ağlar, kişisel e-postalar ve diğer birçok çevrimiçi hizmet gibi hassas bilgileri istismar etmek için uzaktan kumanda sunucusuna iletilmeden önce şifrelenecektir.
Lookout'tan gelen uyarının ardından Google, bu kötü amaçlı uygulamaları Google Play mağazasından hızla kaldırdı. Ancak, yukarıdaki dört kötü amaçlı uygulamadan birini yanlışlıkla yükleyen kullanıcıların, kişisel bilgi sızıntısı riskini önlemek için bunları cihazlarından proaktif olarak kaldırmaları gerekmektedir.
Uzmanlara göre, Android, açık kaynaklı yapısı ve yüksek düzeyde parçalanma özelliği nedeniyle genellikle bilgisayar korsanlarının başlıca hedefidir. Her cihaz üreticisi işletim sistemini kendi yöntemiyle özelleştirir ve bu da tutarsız güvenlik yama güncellemelerine yol açar. Bu durum, farkında olmadan savunma açıkları oluşturarak kötü amaçlı yazılımların istismar edebileceği zayıf noktalar haline gelir.
Google, Google Play'deki uygulama tarama önlemlerini artırmış olsa da, bazı kötü amaçlı yazılımlar tarama sisteminden sıyrılmayı başarıyor. Bu durum, özellikle kötü amaçlı uygulamaların VPN gibi kullanışlı araçlar gibi gizlenmesi durumunda geçerli; bu da şüpheli olma olasılıklarını azaltıyor ve kurulumlarını kolaylaştırıyor.
Kendinizi korumak için, kullanıcılar herhangi bir uygulamayı yüklemeden önce dikkatli olmalıdır. Google Play'deki incelemeleri ve yorumları dikkatlice okuyun; özellikle gerçekçi olmayan, defalarca tekrarlanan veya uygulamanın işleviyle ilgisi olmayan yorumlara karşı dikkatli olun. Ayrıca, kurulum dosyalarını (.apk) bilinmeyen kaynaklardan veya bilinmeyen web sitelerinden kesinlikle indirmeyin; bunlar tehlikeli kötü amaçlı yazılımlar içeren sahte yazılımlar olabilir.
Kaynak: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






Yorum (0)