Google’ın uygulama mağazası Google Play Store üzerinden yayılan ve toplamda 2,3 milyondan fazla indirildiği belirlenen 50’den fazla uygulamada “NoVoice” adlı kötü amaçlı yazılımın tespit edildiği bildirildi. Uzmanlar, söz konusu uygulamaların derhal cihazlardan kaldırılması çağrısında bulundu.
Siber güvenlik şirketi McAfee araştırmacıları tarafından ortaya çıkarılan tehditte, zararlı yazılımın sistem temizleyiciler, mobil oyunlar ve fotoğraf galerileri gibi sık tercih edilen uygulama kategorilerine gizlendiği belirtildi. Kullanıcıların güvenini kazanmak amacıyla sıradan ve faydalı araçlar gibi sunulan bu uygulamaların, arka planda sessiz şekilde çalışarak veri topladığı ifade edildi.
Yapılan incelemelerde, zararlı yazılım içeren uygulamalardan birinin geliştiriciliğini Biodun Popoola’nın yaptığı “SwiftClean” olduğu açıklandı. Uzmanlar, benzer uygulamaların da farklı isimler altında yayılmış olabileceğine dikkat çekti.

Banka Hesapları Doğrudan Hedefte
“NoVoice” adlı kötü amaçlı yazılımın, Android cihazlara yüklendikten sonra işletim sistemindeki güvenlik açıklarını kullanarak “root” yani tam yetki erişimi elde etmeye çalıştığı belirtildi. Bu sayede saldırganların; kullanıcı adı, parola, mobil bankacılık bilgileri ve diğer hassas verilere ulaşabildiği kaydedildi. Yazılımın, arka planda fark edilmeden çalışmasını sağlayan özel bir mekanizma nedeniyle “sessiz” anlamına gelen ismi aldığı aktarıldı.

Fabrika Ayarlarına Dönmek Bile Yeterli Olmayabilir
Uzmanların paylaştığı en çarpıcı detaylardan biri ise zararlı yazılımın kalıcılığı oldu. Bazı vakalarda virüsün, cihazın sistem dosyalarına derinlemesine yerleştiği ve telefon fabrika ayarlarına sıfırlansa dahi tamamen temizlenemediği ifade edildi. Bu durumun, kullanıcı verilerinin uzun süreli olarak tehlikede kalmasına yol açabileceği vurgulandı.
Google’dan Açıklama Ve Güvenlik Vurgusu
Konuya ilişkin açıklama yapan Google yetkilileri, Mayıs 2021 sonrasında güvenlik güncellemesi alan Android cihazların söz konusu tehdide karşı koruma altında olduğunu bildirdi. Ayrıca, Google Play Protect sistemi sayesinde zararlı uygulamaların otomatik olarak kaldırıldığı ve yeniden yüklenmesinin engellendiği ifade edildi.
Yetkililer, kullanıcıların güvenlik risklerini en aza indirmek için cihazlarını düzenli olarak güncellemeleri gerektiğinin altını çizdi.
Uzmanlardan Kullanıcılara Kritik Uyarılar
Siber güvenlik uzmanları, benzer tehditlere karşı alınması gereken önlemleri ise şöyle sıraladı:
Telefonda yüklü uygulamalar düzenli olarak kontrol edilmeli, bilinmeyen ve güven vermeyen yazılımlar derhal kaldırılmalı.
Uygulama indirmeden önce geliştirici bilgileri, indirme sayısı ve kullanıcı yorumları dikkatle incelenmeli.
İşletim sistemi ve güvenlik güncellemeleri ihmal edilmemeli.
Şüpheli açıklamalara sahip, düşük değerlendirme alan veya yeni yayımlanmış uygulamalara karşı temkinli olunmalı.
Uzmanlar, mobil cihazların artık kişisel ve finansal verilerin merkezi haline geldiğine dikkat çekerek, kullanıcıların bilinçli hareket etmemesi halinde ciddi maddi kayıplarla karşı karşıya kalabileceği uyarısında bulunuyor.




