Mobil araştırma şirketi Lookout (ABD), Google Play'de sanal özel ağ (VPN) kullanması gereken Android kullanıcılarını hedef alan "DCHSpy" adlı kötü amaçlı yazılımı içeren 4 uygulama keşfetti. Bu uygulamalar arasında Earth VPN, Comodo VPN, Hazrat Eshq ve Hide VPN yer alıyor.
İranlı MuddyWater hacker grubu tarafından geliştirildiği düşünülen DCHSpy zararlı yazılımı, İsrail-İran çatışmasının başlamasından sadece bir hafta sonra, internet erişim kısıtlamalarını aşmak için VPN'lere olan talebin artmasıyla ortaya çıktı.

Android platformu açık ve parçalı bir platform olduğu için kötü amaçlı yazılım bulaşmasına karşı savunmasızdır (İllüstrasyon: Getty).
DCHSpy kurulduktan sonra sessizce akıllı telefon sistemine derinlemesine nüfuz ederek mesajlar, kişiler, arama kayıtları, konum gibi hassas bilgileri toplar ve kurbanın cihazından kayıt alır ve fotoğraflar çeker.
Kötü amaçlı yazılım ayrıca, sosyal ağlar ve bankalar da dahil olmak üzere çevrimiçi hesapların şifrelerini çalmak için ekran görüntüsü alma ve tuş vuruşlarını kaydetme yeteneğine de sahip. Çalınan tüm veriler şifrelenecek ve bilgisayar korsanının kontrolündeki bir sunucuya gönderilecek.
Google, Lookout'tan aldığı bir bildirimin ardından bu kötü amaçlı kodu içeren uygulamaları Google Play'den kaldırdı. Ancak, yukarıdaki dört uygulamadan birini yükleyen kullanıcıların kişisel bilgilerini korumak için bunları cihazlarından kaldırmaları gerekmektedir.
Güvenlik uzmanları, Android'in açık kaynaklı yapısı ve platformun parçalanmış yapısı nedeniyle iOS'tan daha sık bilgisayar korsanlarının hedefi haline geldiğini ve bu durumun daha fazla güvenlik açığı yarattığını açıklıyor. Google'ın uygulamaları sansürlemek için bir mekanizması olsa da, kullanıcıları kandırarak yüklemelerini sağlayan kötü amaçlı uygulamalar hâlâ mevcut.
Kullanıcıların kendilerini korumak için, uygulamaları yüklemeden önce Google Play'deki yorumları ve incelemeleri dikkatlice okumaları önerilir. Uygulamanın gerçekçi olmayan, kopyalanmış veya alakasız incelemelerine karşı dikkatli olun. Uygulama yükleme dosyalarını (.apk) asla güvenilmeyen kaynaklardan indirmeyin veya web sitelerinde arama yapmayın; bunlar kötü amaçlı yazılım içeren sahte uygulamalar olabilir.
Kaynak: https://dantri.com.vn/cong-nghe/go-ngay-4-ung-dung-doc-hai-de-tranh-mat-thong-tin-tai-san-tren-dien-thoai-20250730160816511.htm
Yorum (0)