Salı 20.12.2016 00:00
Son Güncelleme: Salı 20.12.2016 17:01

Dikkat: Pokemon Go, Android telefonunuza Trojan bulaştırabilir!

Sadece birkaç hafta önce Gooligan isimli saldırı dünya çapında milyonlarca Android cihazı etkilemişti. Şimdi yeni bir bela Android platformunu tehdit ediyor. Comodo Threat Research Labs, mobil bankacılık trojani olan Tordow v2.0 isimli yazılımı tespit etti.

Araştırma ekibinin açıklamasına göre Tordow v2.0, telefon görüşmeleri yapmak, mesaj göndermek, ek uygulama yüklemek, kişi listesine ulaşmak, giriş kimlik bilgilerini çalmak, güvenlik yazılımını silmek, dosyaları yeniden adlandırmak, servis sağlayıcısı bilgileri, cihazın konumu hakkında bilgi toplamak gibi birçok işlevi gerçekleştiriyor. Topladığı verileri de hacker veya hackerlara gönderiyor.

Tordow v2.0 hassas bilgileri bulmak için Google Chrome ve Android tarayıcılarında arama yapabiliyor. Bu bela yazılım üçüncü parti uygulama mağazaları ile Android telefonlara ve tabletlere bulaşıyor. Pokemon Go, Subway Surfer ve Telegram uygulamalarının tüm sürümleri, Tordow v2.0 tarafından etkilenmiş durumda. Güvenlik araştırmacıları uygulamaların Google Play Store'dan indirilmesi gerektiğini vurguluyor. Hackerların virüslü uygulamaları sosyal medya platformları aracılığıyla dağıtması da söz konusu.

Trojan kurulduğunda root yetkilerini ele geçirmeye çalışır ve işlem tamamlandıktan sonra, komut ve denetim sunucusu ile iletişim kurar. Bu sunucudan ek talimatlar alır. Hackerların asıl amacı ise bankacılık bilgilerini ele geçirmek ve kolayca para kazanmak. Tordow v2.0 finansal bilgiler konusunda çok büyük bir tehdit. Root ayrıcalıkları elde ettiği zaman silmesi de zorlaşıyor. Bu zararlı bela yazılım, AES algoritması yoluyla verileri kolayca şifreleyecek ve çözebilecek CryptoUtil işlevlerine sahip.

Tordow v2.0 şimdilik Rusya'daki kullanıcıları etkiliyor, ancak böylesi trojanler belli bir süre sonra başka bölgelere de geçebilir. Cihazınıza virüs bulaşmasını öncelemek için güvenlik yazılımını güncelleyin, güvenilir olmayan kaynaklardan APK yüklemeyin.

Kaynak:teknokulis

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.