Makus gayeli kodlar, dünyanın en tanınan iletileşme uygulamasındaki bir mod aracılığıyla yayılıyor

Mr.T

Administrator
Yetkili
Admin
Kaspersky, tanınan bir WhatsApp iletileşme modunun FMWhatsapp isimli makûs hedefli bir sürümünü keşfetti. Bu mod öteki Truva atlarını indiren, istem dışı reklam görüntüleyen, abonelik yapabilen istediği kullanıcıların SMS’lerini engelleyebilen Triada taşınabilir Truva Atını yaymak için kullanılıyor.

WhatsApp anlık iletileşme için en tanınan uygulamalardan biri bulunmasına karşın, tüm kullanıcılar sunduğu her özellikten şad değil. Uygulamanın daha kullanıcı dostu sürümü arayanlar, WhatsApp’ın resmi sürümünden çok daha fazla seçenek sunan değiştirilmiş sürümlerini yükleme yoluna gidebiliyor. bu biçimdece dinamik şablonları seçme yahut silinen bildirileri okuma yeteneği üzere özelliklere kavuşuyor.

Bu cins uygulamalarda içerik oluşturucular, çalışmalarından para kazanmak için çoklukla çeşitli reklamlar yayınlama yoluna gidiyor. Öbür taraftan, kullanıcıların bu modlara ilgisinden faydalanan ve ekseriyetle reklam yoluyla berbat emelli kod dağıtan dolandırıcılar da mevcut. Buna bir örnek, Triada Truva Atı ve reklam kitaplıklarından birini içeren FMWhatsapp – 16.80.0 sürümü.

FMWhatsapp modunun tehlikeli sürümünde Triada Truva Atı bir arabulucu bakılırsavi görüyor. Truva Atı birinci vakit içinderda kullanıcının taşınabilir aygıtı hakkında data topluyor ve akabinde sahibinin buyruğuyla öbür Truva atlarından birini akıllı telefona indiriyor. Bu Truva Atları bağımsız olarak reklamlar başlatabiliyor, aygıt sahibine fiyatlı abonelikler verebiliyor, hatta WhatsApp hesabına giriş yapabiliyor, giriş onaylama SMS’ini yakalayıp işi bitince silebiliyor ve kurbanı telefonları aracılığıyla yapılan yasa dışı faaliyetlere karşı savunmasız bırakabiliyor.

Kaspersky Güvenlik Uzmanı Igor Golovin, şunları söylüyor: “Bu uygulamayı kullanıcı kendi isteğiyle yüklediği için potansiyel tehdidi tanımlaması sıkıntı. Lakin siber hatalıların bu cins uygulamalardaki reklam blokları aracılığıyla makus maksatlı belgeleri yaymaya başladıklarını gözlemliyoruz. Bu niçinle sırf resmi uygulama mağazalarından indirilen iletileşme yazılımlarını kullanmanızı öneririz. Bunlar arzulanan kimi ek fonksiyonlara sahip olmayabilirler, lakin akıllı telefonunuza bir sürü berbat maksatlı yazılım da yüklemezler.”

Kaspersky tahlilleri, berbat maksatlı implantı Trojan.AndroidOS.Triada.ef olarak algılıyor.

İnançta kalmanız için Kaspersky uzmanları şunları öneriyor:

  • Uygulamaları sırf resmi mağazalardan ve sağlam kaynaklardan yükleyin
  • Yüklü uygulamalara hangi müsaadeleri verdiğinizi denetim etmeyi unutmayın – kimileri epeyce tehlikeli olabilir
  • Akıllı telefonunuza Kaspersky Internet Security for Android üzere emniyetli bir taşınabilir antivirüs yazılımı yükleyin. Bu yazılım mümkün tehditleri tespit edecek ve önleyecektir.
Kaynak: (BHA) – Beyaz Haber Ajansı