Lookout güvenlik araştırmacıları, Google Play'de sanal özel ağ (VPN) kullanmak isteyen Android kullanıcılarını hedef alan dört kötü amaçlı uygulama keşfetti. Bu uygulamalar arasında Comodo VPN, Earth VPN, Hazrat Eshq ve Hide VPN yer alıyor.
Google, bu kötü amaçlı uygulamaları Google Play mağazasından hızla kaldırdı. |
DCHSpy kötü amaçlı yazılımının, İran merkezli hacker grubu MuddyWater tarafından geliştirildiği düşünülüyor. Bir cihaza yüklendikten sonra, kötü amaçlı yazılım arka planda çalışarak sisteme derinlemesine nüfuz ediyor ve çok çeşitli hassas verileri sessizce topluyor. Bu veriler arasında SMS mesajları, kişiler, arama geçmişi, GPS konumu, ses kayıtları, kamera görüntüleri, ekran görüntüleri ve tuş kaydı yer alıyor.
Toplanan tüm veriler, casusluk faaliyetlerinde bulunmak, hedefleri izlemek veya banka hesapları, sosyal ağlar, kişisel e-postalar ve diğer birçok çevrimiçi hizmet gibi hassas bilgileri istismar etmek amacıyla uzaktan kumanda sunucusuna iletilmeden önce şifrelenecektir.
Google, Lookout'tan aldığı uyarının ardından bu kötü amaçlı uygulamaları Google Play Store'dan hızla kaldırdı. Ancak, yukarıdaki dört kötü amaçlı uygulamadan birini yanlışlıkla yükleyen kullanıcıların, kişisel bilgilerinin sızdırılma riskini önlemek için bunları cihazlarından proaktif olarak kaldırmaları gerekmektedir.
Uzmanlara göre, Android, açık kaynaklı yapısı ve yüksek düzeyde parçalanma özelliği nedeniyle genellikle bilgisayar korsanlarının başlıca hedefidir. Her cihaz üreticisi işletim sistemini kendi yöntemiyle özelleştirir ve bu da tutarsız güvenlik yama güncellemelerine yol açar. Bu durum, farkında olmadan savunma açıkları oluşturarak kötü amaçlı yazılımların istismar edebileceği zayıf noktalar haline gelir.
Google, Google Play'deki uygulama tarama önlemlerini güçlendirmiş olsa da, bazı kötü amaçlı yazılımlar tarama sisteminden sıyrılmayı başarıyor. Bu durum, özellikle kötü amaçlı uygulamaların VPN gibi kullanışlı araçlar gibi görünerek daha az şüpheli ve kurulumu daha kolay hale gelmesi durumunda geçerli.
Kendinizi korumak için, kullanıcılar herhangi bir uygulamayı yüklemeden önce dikkatli olmalıdır. Google Play'deki incelemeleri ve yorumları dikkatlice okuyun; özellikle gerçekçi olmayan, tekrarlayan veya uygulamanın işlevselliğiyle ilgisi olmayan yorumlara karşı dikkatli olun. Ayrıca, kurulum dosyalarını (.apk) bilinmeyen kaynaklardan veya bilinmeyen web sitelerinden kesinlikle indirmeyin; bunlar tehlikeli kötü amaçlı yazılımlar içeren sahte yazılımlar olabilir.
Kaynak: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Yorum (0)