Vietnam'daki bankalar, müşterilerine Anatsa adlı kötü amaçlı yazılımın yarattığı risk konusunda uyarılarda bulundu. Anatsa, Android cihazlara saldıran, kullanıcıların "Erişilebilirlik" izni veya SMS erişimi yoluyla erişim sağlama ve kontrolü ele geçirme konusunda uzmanlaşmış bir bankacılık trojanı.
Makaleye göre, Anatsa genellikle "PDF Reader" veya "Document Reader" gibi meşru bir yardımcı uygulama kılığına girerek kullanıcıları yüklemeye ikna etmek için doğrudan Google Play uygulama mağazasına yükleniyor. Uygulama, yüklendikten sonra kötü amaçlı kod içeren bir güncelleme indirerek cihazı ele geçiriyor.

(İllüstrasyon)
Kullanıcılar bankacılık uygulamalarına eriştiğinde, kötü amaçlı yazılım gerçek arayüze tıpatıp benzeyen sahte bir arayüz (kaplama) yerleştiriyor, böylece kullanıcılar kullanıcı adı, parola ve OTP kodunu girebiliyor ve bunların tümü kötü niyetli kişilerin sunucusuna gönderiliyor.
Cihazınızın kötü amaçlı yazılımlarla enfekte olduğuna dair bazı işaretler şunlardır: Daha önce mevcut olmayan özel "Erişilebilirlik" veya SMS izinleri isteyen uygulamalar; cihazın bir bankacılık uygulamasını açması ve alışılmadık bir şekilde tekrar oturum açmanızı istemesi; bankaya erişirken ekranda garip açılır pencerelerin belirmesi; hızlı pil tüketimi ve mobil veri kullanımında ani artışlar.
Kamu Güvenliği Bakanlığı'na göre, 2025'in ilk 8 ayında Vietnam'da yaklaşık 1.500 çevrimiçi dolandırıcılık vakası kaydedildi ve bu da 1.660 milyar VND'den fazla kayba yol açtı. Siber suç, yalnızca bilgi çalmakla ilgili değil, aynı zamanda banka çalışanlarını taklit etmek, derin sahtecilik teknolojisi kullanmak ve kullanıcıları kötü amaçlı uygulamaları indirmeye ikna etmek gibi daha karmaşık yöntemleri de içeriyor.
Risk karşısında bankalar, kullanıcılarına şunları öneriyor: Yalnızca saygın geliştiricilerin uygulamalarını yüklemeleri; İstenen izinleri vermeden önce dikkatlice kontrol etmeleri; Banka hesapları için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeleri; Cihazdaki işletim sistemini ve uygulamaları düzenli olarak güncellemeleri; Olağandışı işlemler tespit etmeleri veya kötü amaçlı yazılım bulaşmasından şüphelenmeleri durumunda derhal destek için bankayla iletişime geçmeleri.
Android cihazlarda, indirilen uygulama "Erişilebilirlik" izni gerektiriyorsa, kullanıcılar Ayarlar > Erişilebilirlik > Uygulamalar (Erişilebilirlik) bölümüne gidip bilinmeyen kaynaklardan gelen uygulamalar için izinleri kapatarak tekrar kontrol etmelidir. Cihaz uzaktan kontrol edilebilir ve kullanıcı bankacılık uygulamasına giriş yaptığında hesaptaki para sadece birkaç saniye içinde "buharlaşır".
Tüm kullanıcılar için ders şudur: Kişisel finansal güvenlik yalnızca bankalar tarafından garanti edilmez; kullanıcılar aynı zamanda proaktif olmalıdır. "Kaybedecek hiçbir şeyiniz yok" diye düşünseniz bile, sadece "küçük" bir uygulama yüklediğiniz için bankadan para kaybetmeniz mümkündür. Mobil cihazlar artık finansal ağ geçitleri haline geldi; bu nedenle, her erişim veya indirilen uygulama potansiyel riskler taşır.
Kaynak: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973










Yorum (0)