Siber güvenlik uzmanları, “Mobdro Pro IP TV + VPN” adıyla yayılan sahte bir uygulamanın kullanıcıların banka hesaplarını boşalttığını açıkladı. Araştırmacılar, uygulamayı cihazlarına yükleyenlerin derhal uygulamayı kaldırmaları ve hesap hareketlerini kontrol etmeleri gerektiğinin altını çizdi.
3 BİNDEN FAZLA CİHAZ ETKİLENDİ
Dolandırıcılık tespiti firması Cleafy’nin raporuna göre, Avrupa genelinde 3 binden fazla Android cihaz bu kötü amaçlı yazılımdan etkilendi. Cleafy’nin verilerine göre, sahte uygulama aracılığıyla yaklaşık 1.000 kullanıcı dolandırıldı.
UYGULAMANIN İÇİNDEKİ ZARARLI YAZILIM: “KLOPATRA”
Ücretsiz film, dizi ve spor yayınları sunduğunu iddia ederek yaygınlaşan uygulamanın aslında “Klopatra” adlı gelişmiş bir kötü amaçlı yazılım taşıdığını buldu. Klopatra, cihazın uzaktan kontrolünü ele geçirerek erişilebilirlik servisleri üzerinden ekran içeriğini okuyabiliyor ve kullanıcı adına bankacılık işlemleri gerçekleştirebiliyor.
TÜRKÇE İZLER
Euronews’te yayınlanan analizlere atıfla yapılan incelemede, zararlı yazılımın kod ve altyapısında Türkçe fonksiyon adları ve etiketlerin varlığı belirlendi. Araştırmacılar, kontrol sunucularındaki JSON verilerinde yer alan ‘Etiket’, ‘Eavori_durumu’ ve ‘Bot_notu’ gibi Türkçe ifadelerin, saldırının Türkiye kaynaklı olabileceğine dair kuşkuları güçlendirdiğini söyledi.
ÖNEMLİ UYARILAR
Siber güvenlik araştırmacıları, benzer sahte uygulamaların yaygınlaşmasının tespit ve analiz süreçlerini zorlaştırabileceği uyarısında bulundu.
-
Uygulamayı hemen silin.
-
Banka hesap hareketlerinizi ve kart ekstrelerinizi derhal kontrol edin. Şüpheli işlem görürseniz bankanızla iletişime geçin.
-
Cihazınıza yetkisiz erişim şüphesi varsa parolalarınızı değiştirin ve iki faktörlü doğrulamayı etkinleştirin.
-
Güvenlik yazılımlarıyla cihazı taratın; gerekiyorsa fabrika ayarlarına sıfırlama düşünün.
-
Şüpheli yazılım ve dolandırıcılık vakalarını BTK ve/veya emniyet birimlerine bildirin.
BENZER SALDIRILARA KARŞI TEDBİR ÇAĞRISI
Cleafy raporu, saldırının başarı oranı nedeniyle diğer suç gruplarının da benzer teknikleri kullanabileceğine dikkat çekiyor. Korsan içerik veya kaynağı belirsiz uygulamaları yüklememeye özen gösterilmesini ve uygulama izinlerinin dikkatle incelenmesini tavsiye ediyor.
Haber Merkezi