Google’ın uygulama mağazası Google Play Store üzerinden yayılan ve toplamda 2,3 milyondan fazla indirildiği belirlenen 50’den fazla uygulamada “NoVoice” adlı kötü amaçlı yazılımın tespit edildiği bildirildi. Uzmanlar, söz konusu uygulamaların derhal cihazlardan kaldırılması çağrısında bulundu.

Siber güvenlik şirketi McAfee araştırmacıları tarafından ortaya çıkarılan tehditte, zararlı yazılımın sistem temizleyiciler, mobil oyunlar ve fotoğraf galerileri gibi sık tercih edilen uygulama kategorilerine gizlendiği belirtildi. Kullanıcıların güvenini kazanmak amacıyla sıradan ve faydalı araçlar gibi sunulan bu uygulamaların, arka planda sessiz şekilde çalışarak veri topladığı ifade edildi.

Bakan Kacır tarih verdi: Milli uçak gemisi ve çelik kubbe için geri sayım!
Bakan Kacır tarih verdi: Milli uçak gemisi ve çelik kubbe için geri sayım!
İçeriği Görüntüle

Yapılan incelemelerde, zararlı yazılım içeren uygulamalardan birinin geliştiriciliğini Biodun Popoola’nın yaptığı “SwiftClean” olduğu açıklandı. Uzmanlar, benzer uygulamaların da farklı isimler altında yayılmış olabileceğine dikkat çekti.

Milyonlarca Kullanıcı Risk Altında O Uygulamayı Hemen Silin! (1)

Banka Hesapları Doğrudan Hedefte

“NoVoice” adlı kötü amaçlı yazılımın, Android cihazlara yüklendikten sonra işletim sistemindeki güvenlik açıklarını kullanarak “root” yani tam yetki erişimi elde etmeye çalıştığı belirtildi. Bu sayede saldırganların; kullanıcı adı, parola, mobil bankacılık bilgileri ve diğer hassas verilere ulaşabildiği kaydedildi. Yazılımın, arka planda fark edilmeden çalışmasını sağlayan özel bir mekanizma nedeniyle “sessiz” anlamına gelen ismi aldığı aktarıldı.

Milyonlarca Kullanıcı Risk Altında O Uygulamayı Hemen Silin! (3)

Fabrika Ayarlarına Dönmek Bile Yeterli Olmayabilir

Uzmanların paylaştığı en çarpıcı detaylardan biri ise zararlı yazılımın kalıcılığı oldu. Bazı vakalarda virüsün, cihazın sistem dosyalarına derinlemesine yerleştiği ve telefon fabrika ayarlarına sıfırlansa dahi tamamen temizlenemediği ifade edildi. Bu durumun, kullanıcı verilerinin uzun süreli olarak tehlikede kalmasına yol açabileceği vurgulandı.

Google’dan Açıklama Ve Güvenlik Vurgusu

Konuya ilişkin açıklama yapan Google yetkilileri, Mayıs 2021 sonrasında güvenlik güncellemesi alan Android cihazların söz konusu tehdide karşı koruma altında olduğunu bildirdi. Ayrıca, Google Play Protect sistemi sayesinde zararlı uygulamaların otomatik olarak kaldırıldığı ve yeniden yüklenmesinin engellendiği ifade edildi.

Yetkililer, kullanıcıların güvenlik risklerini en aza indirmek için cihazlarını düzenli olarak güncellemeleri gerektiğinin altını çizdi.

Uzmanlardan Kullanıcılara Kritik Uyarılar

Siber güvenlik uzmanları, benzer tehditlere karşı alınması gereken önlemleri ise şöyle sıraladı:

Telefonda yüklü uygulamalar düzenli olarak kontrol edilmeli, bilinmeyen ve güven vermeyen yazılımlar derhal kaldırılmalı.

Uygulama indirmeden önce geliştirici bilgileri, indirme sayısı ve kullanıcı yorumları dikkatle incelenmeli.

İşletim sistemi ve güvenlik güncellemeleri ihmal edilmemeli.

Şüpheli açıklamalara sahip, düşük değerlendirme alan veya yeni yayımlanmış uygulamalara karşı temkinli olunmalı.

Uzmanlar, mobil cihazların artık kişisel ve finansal verilerin merkezi haline geldiğine dikkat çekerek, kullanıcıların bilinçli hareket etmemesi halinde ciddi maddi kayıplarla karşı karşıya kalabileceği uyarısında bulunuyor.

Kaynak: Haber Merkezi