Ana içeriğe atla

Kredi kartını boşaltan virüse dikkat!

Yeni bir Android zararlısı, gözünü Türkiye'deki Android kullanıcıların banka hesabına dikti.

Güvenlik yazılımı firması ESET, Android kullanıcılarını etkileyen yeni bir trojan keşfetti. Zararlı, Türkiye, Avustralya ve Yeni Zelanda'daki kullanıcıları hedefine alıyor ve önde gelen bankaların oturum açma bilgilerini ele geçirerek hesaplardan para çalabiliyor.
Hızla yayılan zararlı, kullanıcının telefonuna Adobe'un Flash Player'ını taklit ederek giriyor. Yüklendikten sonra telefondaki banka uygulamalarını araştıran zararlı, Türkiye, Yeni Zelanda ve Avustralya'da önde gelen bankaların uygulamalarını hedefine alıyor. Sözkonusu uygulamalar algılandıktan sonra bankanızla ilgili sahte oturum açma ekranları internetten indiriliyor. Sahte formlara girilen bilgiler, zararlının kontrol ve komut (C&C) sunucusuna gönderiliyor.
Olta saldırısıyla oturum açma bilgilerinizi ele geçiren uygulamanın tehlikesi, iki adımlı oturum açma mesajlarını da bekleyip kendi sunucusuna göndermesi. Bu şekildeSMS'le gönderilen mesajı ele geçiren suçlular, kurbanın hesabına tam olarak ulaşabiliyorlar.
İyi haber ise zararlının Google Play Store'da bulunmaması ve sadece üçüncü parti kaynaklardan uygulama yükleyenleri etkiliyor olması. Android Marshmallow'u kullanan nadir kullanıcıların uygulamalara ek izinler vermesi gerektiğinden, biraz daha güvende olduğu düşünülüyor.
Bu tür tehlikelerden korunmak için Android'in mümkün olan en son sürümünü kullanmanızı ve uygulamaları sadece tanıdığınız kaynaklardan yüklemenizi öneriyoruz.

Yorumlar

Bu blogdaki popüler yayınlar

Facebook ve diğer sosyal uygulamalar bizi dinliyor mu ?

Merhabalar  Bu konuyu Sayın Murat GÖÇE nin twitterda attığı bir gönderiden sonra yazmak istedim. Açıkcası uzun zamandır da gönderi paylaşmadığımı fark ettiğim tekrar bu mecrayı hareketlendirmek istedim.  Öncelikle sosyal medya uygulamalarından ve çalışma mantığından bahsetmek gerekirse; Öncelik olarak sizi yeni kişiler ile tanıştırmaktansa sizin tanıdığınız kişiler ile aynı ortamı kullanmayı hedeflerler. Bunu yapabilmek için kullandığınız sosyal medya uygulaması mobil ise telefon rehberinize yani kişilerinize veya mail adres defterinize erişmek ister. Bu uygulamayı mobil değilde masaüstü kullanmak isterseniz kayıt olurken kullandığınız mail adresinize yada diğer sosyal medya hesaplarınıza erişmek ister.  Ugulama öncelik olarak kendi bünyesinde sizinde iletişim halinde bulunduğunuz kişiler ile ortak alanı oluşturmak ve kendi veri tabanında mail yada telefon numarası olmayan kişileride uygulamayı kullanmak için davet sistemini kullanmanızı sağlamaktır. Çoğunluk olarak bu tü...

Girdiğimiz Siteler Takip mi Ediliyor?

Girdiğimiz Siteler Takip mi Ediliyor? Avrupa Birliği, internetin denetimi ile ilgili yakın zamanda uygulamaya giren yeni kurallar getirdi. En çok dikkat çeken maddelerin başında, internet sitelerinin 'cookies' yada 'çerezler' olarak bilinen ve kullanıcılara ait bilgileri kaydeden yazılım programlarını, siteyi ziyaret eden kişilerin bilgisayarlarına yüklemeden önce izin istemek zorunda kalmasını sağlayan madde var. Peki koskoca AB'nin internet sitlerinin çerezleri ile ne işi var da böyle bir zorunluluk getirdi? İnternet siteleri birkaç farklı sebepten ötürü bizim bilgisayarımızda bazı bilgileri tutuyor. Bunların içinde en önemlisi oturum bilgilerini saklamak. Facebook, tweeter veya mail siteleri gibi oturum açılan sitelerde ilk girişte sizden kullanıcı adı ve şifrenizi sorduktan sonra sizin siz olduğunuzu anlayabiliyor. Fakat daha sonraki yaptığınız her işlemde işlemi yapanın siz olup olmadığınızı tekrar sormuyor. Bir session bilgisi oluşturuyor ve bunu size gönderiy...

Polis virüsü

İnternet üzerinden bilgisayarlara gönderdikleri "polis virüsü" diye adlandırılan sahte yazılımla dolandırıcılık yapan bir şebekeye karşı polis, vatandaşları uyardı. Özellikle porno ve yasak sitelere girilmesiyle bulaşan virüs, ekrana bir sayfa açıyor. Türk Polisi Siber Suç Mücadele birimi başlıklı sayfa kapatılamıyor. Virüs yolu ile açılan sayfada internet üzerinden 2 gün içerisinde 200 TL ödeme yapılması gerektiği, aksi halde otomatik olarak ceza davası açılacağı dile belirtiliyor. Virüsle ilgili son günlerde şikayetler artarken, emniyet yetkilileri vatandaşları uyararak, polisin kişisel bilgisayarlara girip kilitlemeyeceğini dile getiriyor. Yetkililer, bu gibi durumlarda vatandaşların para ödememelerini ve bilgisayarına virüs bulaşan kişilerin hemen İnternet bağlantısını kesmeleri gerektiğini belirtiyor. İstanbul Bilişim Suçlarla Mücadele Şube Müdürlüğü'ne gelen telefonlarda vatandaşların "Siz mi bizden para istiyorsunuz?" sorusunun artması üzerine p...