Yeni Truva atı nasıl çalışır? Akıllı telefonunuzdan para çalınmasını önleme yolları

Rus siber güvenlik şirketi F6 analistleri, Özbekistan ve Kazakistan'daki kullanıcıların banka hesaplarını tehdit eden tehlikeli bir Android Truva atını ortaya çıkardı. Bu yılın Mayıs ayından Eylül ayına kadar aktif olarak yayılan RedWing Stealer adlı kötü amaçlı yazılımın 800'den fazla örneği tespit edildi.
Bu virüs, sıradan ve popüler uygulamalar kılığında yayılarak doğrudan banka kartlarından ve hesaplarından para çalmaya odaklanıyor.
Hangi uygulamalar kılığında yayılıyor ve hedefler kimler?
Siber suçlular, kötü amaçlı kodu insanların sıkça indirdiği uygulamalara ustalıkla gizlediler:
Maskelenmiş uygulamalar listesi: Truva atı; VPN servisleri, akaryakıt istasyonu haritaları, drone tespit radarları, 18+ video platformları ve popüler mobil oyunlar için hile ve modlar şeklinde dağıtıldı;
Hedefteki finans kuruluşları: Araştırmacılar, kötü amaçlı yazılımın Özbekistan'daki 12 ve Kazakistan'daki 7 büyük banka müşterilerinin verilerini çalmayı hedeflediğini belirtiyor.
Virüsün çalışma mekanizması: Banka kodları nasıl ele geçiriliyor?
RedWing Stealer yüklendikten sonra telefon üzerinde neredeyse tam kontrol sağlar:
SMS ve mesajları okuma: Uygulama, bankadan gelen tek kullanımlık onay SMS kodlarını ve push bildirimlerini açıp okur ve bunları anında dolandırıcılara gönderir;
Cihazı kontrol etme: Telefon modeli, konum (GPS), SIM kartlar, arama geçmişi ve kişileri çalar. Ayrıca bağımsız olarak ücretli SMS veya USSD sorguları gönderme yeteneğine sahiptir;
Kendini gizleme ve PIN kodu isteme: Yüklendikten sonra ekran simgesini gizler. Daha sonra sahte bir pencere çıkararak kullanıcıdan PIN kodu girmesini ister ve bu bilgiyi de hackerlara iletir.
Uzman tavsiyesi: Karttaki paralar nasıl korunmalı?
Siber güvenlik uzmanları, akıllı telefon sahiplerine aşağıdaki katı güvenlik kurallarına uymalarını tavsiye ediyor:
Şüpheli APK dosyalarını indirmeyin: Telegram kanalları, bilinmeyen SMS mesajları, spam reklamlar veya doğrulanmamış sitelerden asla dosya yüklemeyin;
Ayarları kısıtlayın: Akıllı telefon ayarlarında 'Bilinmeyen kaynaklardan yükle' özelliğini kapatın;
İzinleri kontrol edin: Sıradan uygulamalar sebepsiz yere SMS, kişiler veya 'Accessibility' (erişilebilirlik) bölümüne erişim izni isterse, uygulamayı derhal silin;
Tehlike anında yapılması gerekenler: Telefonunuzda şüpheli bir uygulama olduğunu fark ederseniz, derhal başka bir cihaz üzerinden önemli hesaplarınızın şifrelerini değiştirin, banka işlemlerinizi kontrol edin ve kartlarınızı bloke etmek için bankanızla iletişime geçin.




















Yorumlar 0
…