İnternet çerezleri siber saldırı amacıyla kullanılıyor

- Zararlı Yazılım Analisti Igor Golovin: - 'İnternette dolaşırken çerezlere çok dikkat etmesek de bu da aslında kişisel verilerimizin işlendiği bir yöntem. İnternette kişisel veri toplanan her şeye dikkat gösterilmesi gerekiyor'

Bilim ve Teknoloji 13.03.2020 12:10:14 0
İnternet çerezleri siber saldırı amacıyla kullanılıyor
Tarih: 01.01.0001 00:00 Güncelleme: 13.03.2020 12:10

İSTANBUL (AA) - Kaspersky uzmanları, tarayıcıdaki ve popüler sosyal ağ sitelerinin uygulamalarındaki çerezleri çalabilen iki yeni Android zararlı yazılımı tespit etti.

Kaspersky açıklamasına göre, web sitelerinin kullanıcılara kişisel bir deneyim sunmak amacıyla internetteki aktiviteleri takip etmek için topladığı küçük veri parçacıklarına çerez adı veriliyor.

Çerezler zararsız olarak kabul edilseler de yanlış ellere geçtiklerinde güvenlik riski oluşturabiliyor. Web siteleri bu çerezleri sakladığında, kullanıcıyı parola olmadan tanıyabilmek için bir oturum kimliği oluşturuyor.Kullanıcının kimliğini ele geçiren saldırganlar web sitelerini kandırıp kurban adına giriş yaparak hesapları ele geçirebiliyor.

Saldırganlar bu sayede kurbanların hesaplarını ele geçirip kötü niyetli içerikler yayabiliyor.Kaspersky uzmanlarının tespit tespitine göre, ilk truva atı kurbanın cihazında kök haklarını elde ederek hırsızların Facebook çerezlerini kendi sunucularına aktarmasını sağlıyor, ancak yalnızca kimlik numarasına sahip olmak hesabın kontrolünü ele geçirmeye yeterli olmuyor.

Bazı web siteleri şüpheli giriş denemelerini önlemek için güvenlik önlemleri alıyor. Örneğin, daha önce Şikago'da aktif olan bir kullanıcı birkaç dakika sonra Bali'den giriş yaptığında alınan önlemler hesabın kullanılmasını engelliyor.

İkinci truva atı burada devreye giriyor. Bu zararlı uygulama kurbanın cihazında bir vekil sunucu çalıştırarak şüphe uyandırmadan güvenlik önlemlerini atlatıyor. Saldırganlar bu şekilde hesabın sahibi gibi davranıp sosyal medya üzerinden istenmeyen içerikleri yaymaya başlıyor. Çerez hırsızlarının asıl amacı henüz bilinmese de komut ve kontrol sunucusundaki bir sayfa ipucu veriyor. Tespit edilen sayfada sosyal ağlar ve mesajlaşma uygulamaları üzerinden spam gönderme hizmetlerinin reklamları bulunuyor.


- "Çerezleri belli aralıklarla temizleyin"


Açıklamada görüşlerine yer verilen Zararlı Yazılım Analisti Igor Golovin, iki saldırıyı birleştiren çerez hırsızlarının, kurbanların hesaplarını şüphe uyandırmadan ele geçirmenin bir yolunu keşfettiğini ifade etti.

Golovin, şunları kaydetti: "Bu yeni sayılabilecek tehdit ile şimdiye kadar yaklaşık bin kişi hedef alındı. Bu sayı artıyor ve artmaya devam edecek çünkü web sitelerinin bunu tespit etmesi çok zor.İnternette dolaşırken çerezlere çok dikkat etmesek de bu da aslında kişisel verilerimizin işlendiği bir yöntem. İnternette kişisel veri toplanan her şeye dikkat gösterilmesi gerekiyor."

Kaspersky uzmanları, çerez hırsızlarından korunma amacıyla kullanıcılara şunları öneriyor:"Telefonunuzun web tarayıcısındaki üçüncü taraf çerez erişimini engelleyin ve verilerinizin sadece tarayıcıdan çıkana kadar kaydedilmesine izin verin. Çerezleri belirli aralıklarla temizleyin.Web sitelerinin internetteki aktivitelerinizle ilgili bilgi toplamasını engelleyen gizli gezinti özelliğine sahip olan güvenilir bir güvenlik çözümü kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Berçelan’dan Zap Vadisi’ne doğa yürüyüşü


Van Spor

TFF 2. Lig: Elazığspor: 1 - Kastamonuspor: 2


Van Spor

Serikspor'da Finansal Kriz Patladı! Sergey Yuran; "Para Almıyoruz, Ayrılmak Zorunda Kalacağım"


Van Spor

Trabzonspor, 131 Hafta Sonra Tarihi Bir Seriye Ulaştı: Süper Lig'de 4 Maç 4 Galibiyet!


Van Spor

Galatasaray, 10 Kişi Kalan Göztepe'yi Zorlu Mücadelede 2-1 Mağlup Etti! Osimhen ve Sara Golleriyle Farkı Yarattı


Van Spor

Bandırmaspor, 45 Dakika 9 Kişi Mücadele Ettiği Maçta Esenler Erokspor'u Sahanda Göndermedi


Van Spor

RAMS Başakşehir Antalyaspor'u 4-0 Mağlup Etti: 5 Maçlık Galibiyetsizlik Serisi Sona Erdi!


Van Spor

Kars 36 Spor: 3 Bulanık Kop Spor: 0


Van Spor

Elazığ’da binin üzerinde karate sporcusu, Milli Takım’a seçilmek için ter döküyor


Van Spor

Hakkârili Bedirhan Durğun Türkiye üçüncüsü oldu


Van Spor

Fırtına seriye bağladı! Evinde Eyüpspor'u rahat geçti


Van Spor

Bölgesel Amatör Lig: Bitlis 1916 Futbol SK: 2 - Dersim Spor: 0


Van Spor

Nesine 2. Lig: Yeni Malatyaspor: 0 - 1461 Trabzon FK: 4


Van Spor

Bingöl’de 750 öğrenciye forma desteği


Van Spor

Bülent Bölükbaşı: "Çok sıkıntılı bir süreçten geçiyoruz"


Van Spor

Serkan Özbalta: "Galibiyeti çok özlemiştik"


Van Spor

51 İlden bin 200 sporcu Elazığ’da karate için buluştu


Van Spor

TFF 3. Lig: Yeşilyurtspor: 0 - Kahramanmaraşspor: 2


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 2 - Ümraniyespor: 0


Van Spor

Korkut’ta atletizm antrenmanları sürüyor


Van Spor

Mehmet Akif Ortaokulu ilçe şampiyonu oldu


Van Spor

SON DAKİKA HABERLERİ