USD44,47
%0.28
EURO51,28
%0.01
EURO/USD1,15
%-0.1
BIST12.617,36
%-0.86
Petrol104,09
%2.16
GR. ALTIN6.344,26
%1.56
BTC3.320.556,97
%-2.31
  1. Haberler
  2. Teknoloji
  3. Starlink kılığına bürünen yeni bir Android kötü amaçlı yazılım keşfedildi!

Starlink kılığına bürünen yeni bir Android kötü amaçlı yazılım keşfedildi!

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Brezilya’daki Kullanıcılara Yönelik Yeni Siber Tehdit: BeatBanker

Kaspersky uzmanları, Brezilya’daki kullanıcıları hedef alan yeni bir Truva atı olan BeatBanker hakkında uyarılarda bulundu. Bu malware, kullanıcı cihazlarında Monero kripto para madenciliği gerçekleştirirken, aynı zamanda BTMOB adlı bir uzak erişim aracı (RAT) da yükleyerek ciddi bir tehdit oluşturuyor. İlginç bir biçimde, BeatBanker, sistemi sürekli döngüde kalan neredeyse duyulamaz bir ses dosyasıyla rahatsız etmeden kendini saklama yeteneğine sahip.

BTMOB RAT ile Yeni Varyant

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini, verdiği bilgiyle dikkat çekiyor: “BeatBanker’ın ilk ortaya çıkışında, kamu hizmetleri uygulaması kimliğine bürünerek bankacılık Truva atı da yüklediği görülmüştü. Ancak mevcut veriler, bankacılık modülü yerine BTMOB RAT’ı devreye sokan bir varyantın kullanıldığını ortaya koyuyor. Saldırganlar, uluslararası ölçekte daha fazla kurban hedefleyebilmek adına Starlink uygulaması gibi yeni bir oltalama stratejisi geliştirdiler. Bu nedenle kullanıcılar, akıllı telefonlarını korumak için gelişmiş güvenlik önlemlerine yönelmelidir.”

İlk Bulaşma Yöntemi

Siber suçluların, BeatBanker Truva atını sahte bir Starlink uygulaması aracılığıyla yaymak için oltalama sayfalarından yararlandıkları belirtiliyor. Google Play’i taklit eden bu sayfalar, kullanıcıyı sahte bir arayüze yönlendirerek uygulama izinlerini onaylatmayı sağlıyor. Böylece saldırganlar, ek zararlı bileşenlerin indirilmesine olanak tanıyor.

Kripto Madenciliği ve BTMOB RAT

Kullanıcı, sahte Google Play sayfasındaki “UPDATE” düğmesine tıkladığında, cihazında Monero madenciliği başlatılıyor. BeatBanker, akıllı telefonun pil seviyesi, cihaz sıcaklığı ve kullanıcı etkinliğini sürekli olarak izliyor ve bu verilere dayanarak gizli madenci otomatik olarak devreye alınıyor veya durduruluyor.

Ayrıca, Android Truva atı BTMOB RAT’ı da kurarak saldırgana cihaz üzerinde tam uzaktan kontrol sağlıyor. Bu, saldırganların sistem bildirimlerini gizlemesine ve PIN gibi kritik verilere ulaşmasına izin veriyor. Zararlı yazılım, ön ve arka kameralarla GPS konumunu izleme yeteneğine de sahip.

Kaldırılması zor olan bu malware, sürekli bir bildirim göstererek ve arka planda sessiz medya oynatarak kendini gizli tutmayı başarıyor.

Mobil Tehditlere Karşı Öneriler

Kullanıcıların, uygulamaları yalnızca resmi mağazalardan indirmeleri gerektiği vurgulanıyor. Ancak resmi kaynaklardan indirilen uygulamaların bile her zaman güvenli olmayabileceği hatırlatılıyor. Uygulama yorumlarının kontrol edilmesi, resmi web sitelerinden bağlantılar kullanılması ve Kaspersky Premium gibi güvenilir bir güvenlik çözümünün yüklenmesi öneriliyor.

Ayrıca, uygulama izinlerinin dikkatlice incelenmesi ve işletim sisteminin güncel tutulması gerektiği ifade ediliyor. Bunlar, olası zararlı yazılım saldırılarına karşı bireylerin alabileceği önemli önlemler arasında yer alıyor.

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
_a_rm_
Şaşırmış
0
_ok_yi
Çok İyi
0
m_kemmel_tesi
Mükemmel Ötesi
Starlink kılığına bürünen yeni bir Android kötü amaçlı yazılım keşfedildi!
+ - 0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Sondaki Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!