Dolar 49,3408
Euro 55,2705
Altın 6.658,68
BİST 12.265,98
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Kayseri 18°C
Hafif Yağmurlu
Kayseri
18°C
Hafif Yağmurlu
Çar 19°C
Per 20°C
Cum 23°C
Cts 23°C

Kaspersky, kullanıcıları sahte düğün davetiyeleriyle tuzağa düşüren yeni bir dolandırıcılık tespit etti

Kaspersky Global Araştırma ve Analiz Ekibi, Android kullanıcılarını hedef alan yeni bir kötü niyetli kampanya tespit etti.

Kaspersky, kullanıcıları sahte düğün davetiyeleriyle tuzağa düşüren yeni bir dolandırıcılık tespit etti
03/02/2025 11:47
74

Kaspersky Global Araştırma ve Analiz Ekibi, Android kullanıcılarını hedef alan yeni bir kötü niyetli kampanya tespit etti. Bu kampanya, sahte düğün davetiyeleri kullanarak kurbanları Kaspersky tarafından Tria Stealer olarak etiketlenen kötü amaçlı bir uygulamayı yüklemeye ikna ediyor. Ardından kısa mesaj ve e-postalardaki içerikleri diğer verilerle birlikte saldırganlara iletiyor, cihaz sahiplerinin WhatsApp ve Telegram hesaplarını ele geçirerek arkadaşlarından veya ailelerinden para istiyor. SMS mesajlarının ele geçirilmesiyle saldırganlar, bu hizmetlerden OTP giriş kodlarını talep ederek ve ele geçirilen SMS mesajlarından bunları okuyarak farklı uygulama veya hizmetlerdeki (örneğin çevrimiçi bankacılık) hesaplara erişim sağlama şansına da sahip oluyor.

Android cihazlarda, kullanıcıların uygulamaları Google Play gibi resmi uygulama mağazalarını atlayarak doğrudan APK dosyası biçiminde gelen yükleme dosyalarından yüklemesi mümkün. Bu durum bazı koşullarda kullanışlı olsa da, aynı zamanda risk de taşıyor ve bazen siber suçlular tarafından kötü amaçlı yazılım yaymak için kullanılıyor. Bunlar arasında özellikle Tria Stealer, Telegram ve WhatsApp’taki kişisel ve grup sohbetleri aracılığıyla bir APK yükleme dosyası şeklinde dağıtılıyor. Alıcıları sözde bir düğüne davet etmek için sosyal mühendislik kullanıyor ve davetiyeyi görüntülemek için APK’yı yüklemelerini istiyor.

 

Ele geçirilmiş bir WhatsApp hesabı üzerinden teslimat (solda) ve ele geçirilmiş bir Telegram hesabı aracılığıyla teslimat (sağda)

Kötü amaçlı yazılım yüklendikten sonra metin mesajlarını okuma ve alma, telefon durumunu, arama günlüklerini ve ağ etkinliğini izleme gibi hassas verilere ve işlevlere erişmesine izin veren izinlerin yanı sıra sistem düzeyinde uyarılar görüntüleme, arka planda çalışma ve cihaz yeniden başlatıldıktan sonra otomatik olarak başlama gibi eylemler gerçekleştirmesini istiyor. Bu izinler toplu olarak cihaz işlemleri üzerinde önemli bir kontrol sağlıyor ve saldırganlar mesaj ve e-postaları çalmak için kurbanların bildirimlerine müdahale edebiliyor. Uygulama, kurbanı isteklerin ve uygulamanın kendisinin meşru olduğunu düşünmesi için kandırmak amacıyla dişli simgesine sahip bir sistem ayarları uygulamasını taklit ediyor.

 

Kullanıcıdan ayrıca telefon numarasını girmesi isteniyor ve bu numara cihazın marka ve modeliyle birlikte saldırganlara gönderiliyor. Çalınan tüm veriler Telegram botları aracılığıyla saldırganlara aktarılıyor.

 

Özel iletişim kutusu telefon numarasını soruyor

Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, şunları söylüyor: “Bu kötü amaçlı uygulama, kampanya örneklerinde bulunan benzersiz metin dizilerine dayanarak Kaspersky tarafından ‘Tria Stealer’ olarak adlandırıldı. Araştırmamız, bu yazılımın muhtemelen Endonezya dilini konuşan tehdit aktörleri tarafından işletildiğini gösteriyor. Çünkü içeriğinde Endonezya dilinde yazılmış eserler bulduk, yani kötü amaçlı yazılıma gömülü birkaç benzersiz dizge ve saldırganlar tarafından kullanılan Telegram botlarının adlandırma modeli böyleydi. Hırsızlar ciddi mali kayıplara ve gizlilik ihlallerine neden olabilir. Bireylerin ve kurumsal kullanıcıların her zaman tetikte olmaları ve tanıdıkları birinden gelse bile çevrimiçi ortamda aldıkları talepleri körü körüne takip etmekten kaçınmaları çok önemlidir.”

Securelist’te konu hakkında daha fazlasını okuyabilirsiniz.

Kaspersky, kendinizi mobil tehditlerden korumanız için aşağıdaki önerileri paylaşıyor:

  • Uygulamaları yalnızca App Store, Google Play, Amazon Appstore veya diğerleri gibi resmi mağazalardan indirin. Bu marketlerdeki uygulamalar %100 güvenli değildir, ancak en azından kontrol edilirler ve bazı filtreleme sistemleri vardır. Her uygulama bu mağazalara giremez.
  • Kullandığınız uygulamaların izinlerini kontrol edin ve özellikle metin mesajlarını okuma gibi yüksek riskli izinler söz konusu olduğunda yeni bir uygulamaya izin vermeden önce dikkatlice düşünün.
  • Kötü amaçlı uygulamaları tespit edecek güvenilir bir güvenlik çözümü kullanın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

İsmail Reşitoğlu İşvarBurada Haber Müdürü / Yazar İşvarBurada özellikle; - Kayseri iş ilanları, - İŞKUR duyuruları, - Kamu personel alımları, - Belediye ve üniversite personel alımları, - Sosyal destekler, - Ekonomi, - Güncel vatandaşlık haberleri yer almaktadır. Hazırlanan haberlerde resmi kurumların açıklamaları ve doğrulanabilir kaynaklar öncelikli olarak takip edilir. Başvuru tarihi, kontenjan, şartlar ve resmi başvuru kanalları gibi bilgilerin okuyucuya açık ve anlaşılır şekilde aktarılmasına önem verilir. İşvarBurada'da yayımlanan içeriklerde güncellik ve kaynak doğrulamasına önem verilir. Yeni resmi bilgiler ortaya çıktığında ilgili haberler güncellenebilir. Yazarın Haberleri Bu bölümde yazar tarafından hazırlanan tüm İşvarBurada haberleri listelenir. İsvarBurada
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

İş İlanları, Kamu Personel Alımı ve Güncel Haberler | İş Var Burada
Gizliliğe genel bakış

Bu web sitesi, size mümkün olan en iyi kullanıcı deneyimini sunabilmek için çerezleri kullanır. Çerez bilgileri tarayıcınızda saklanır ve web sitemize döndüğünüzde sizi tanımak ve ekibimizin web sitesinin hangi bölümlerini en ilginç ve yararlı bulduğunuzu anlamasına yardımcı olmak gibi işlevleri yerine getirir.