Uygulama indirip sahte yorumlar yazan 'Truva Atı' bulundu

- Kaspersky Zararlı Yazılım Analisti Igor Golovin: - 'Bu zararlı uygulama şu anda alışveriş alanına odaklanmış durumda fakat sahip olduğu özellikler sayesinde saldırganlar kullanıcıların sosyal medya hesaplarından ve diğer platformlarda

Bilim ve Teknoloji 10.01.2020 12:00:55 0
Uygulama indirip sahte yorumlar yazan
Tarih: 01.01.0001 00:00 Güncelleme: 10.01.2020 12:00

İSTANBUL (AA) - Kaspersky araştırmacıları kullanıcılara istenmeyen reklamlar gösteren ve e-ticaret uygulamalarını kurdurmaya çalışan yeni bir Truva Atı uygulaması tespit etti.

Kaspersky açıklamasına göre, tespit edilen uygulama hem kullanıcıları hem de reklam verenleri kandırabiliyor. Akıllı telefon uygulama mağazalarını ziyaret eden bu zararlı yazılım çeşitli uygulamaları indirip kullanıcı adına bunlar hakkında yorumlar yazıyor. Bunların tümünü de cihazın sahibi farkında olmadan gerçekleştiriyor.

"Shopper" adı verilen bu uygulama, ayrıntılı gizlenme yöntemleri ve Google Accessibility Service kullanımıyla araştırmacıların dikkatini çekti.

Engelli kullanıcılara yardımcı olmak için tasarlanan bu servis uygulama içeriklerinin sesli okunmasını ve kullanıcıların arayüzle etkileşime girebilmesini sağlıyor.Ancak saldırganlar bu özelliği cihazın sahibine karşı ciddi bir tehdit olarak kullanıyor.

Bu servisi kullanma izni alan zararlı yazılım, sistem arayüzü ve uygulamalarla etkileşime girme izni elde ediyor.

Ekrandaki verileri toplayabilen yazılım düğmelere basabiliyor ve hatta kullanıcı hareketlerini taklit edebiliyor. Zararlı uygulamanın nasıl yayıldığı henüz tam olarak bilinmese de Kaspersky araştırmacıları cihaz sahiplerinin bunu sahte reklamlardan veya üçüncü taraf uygulama mağazalarından yasal uygulama almaya çalışırken indirmiş olabileceğini belirtiyor.

Zararlı uygulama kendini bir sistem uygulaması olarak gösteriyor ve kendini kullanıcıdan gizlemek için ConfigAPK adlı sistem simgesini kullanıyor. Ekran kilidi açıldıktan sonra çalışan uygulama cihaz hakkında bilgi toplayarak saldırganın sunucusuna gönderiyor. Sunucudan da uygulamanın çalıştıracağı komutlar alınıyor.


- "Alışveriş alanında odaklanmış durumda"


Gelen komutlara göre uygulama şunları yapabiliyor:

"Cihaz sahibinin Google veya Facebook hesabını kullanarak AliExpress, Lazada, Zalora, Shein, Joom, Likee ve Alibaba gibi popüler alışveriş ve eğlence uygulamalarına kayıt olmak. Google Play’de uygulamalara cihaz sahibi adına yorum bırakmak. Erişilebilirlik Servisini kullanma haklarını kontrol etmek. Eğer izin verilmemişse uygulama bunu talep eden sahte bir istek gönderiyor. Google Play Protect özelliğini kapatmak.

Bu özellik, Google Play Store’daki uygulamaları indirilmeden önce kontrolden geçiriyor. Uzak sunucudan gelen bağlantıları gizli bir pencerede açmak ve bir dizi ekranın engeli kaldırıldıktan sonra kendini uygulama menüsünden gizlemek. Ekran kilidini açarken reklam göstermek ve bu reklamlar için uygulama menüsünde etiketler oluşturmak. Reklamı yapılan uygulamaları Google Play’den indirip açmak. Kurulu uygulamaların etiketlerini reklamı yapılan sayfaların etiketleriyle değiştirmek."

Ekim - Kasım 2019 arasında, Trojan-Dropper.AndroidOS.Shopper.a yazılımından etkilenen kullanıcıların büyük bir kısmı (yüzde 28,46) Rusya'da bulunuyor. Rusya'yı sırasıyla Brezilya (yüzde 18,70) ve Hindistan (yüzde 14,23) takip etti.

Açıklamada görüşlerine yer verilen Kaspersky Zararlı Yazılım Analisti Igor Golovin, bu kötü niyetli uygulamanın verdiği gerçek zararın şimdilik yalnızca istenmeyen reklamlar, kullanıcı adına verilen sahte yorumlar ve puanlar olsa da kimsenin bunun ileride değişmeyeceğini garanti edemeceğini belirterek, "Bu zararlı uygulama şu anda alışveriş alanına odaklanmış durumda fakat sahip olduğu özellikler sayesinde saldırganlar kullanıcıların sosyal medya hesaplarından ve diğer platformlardan sahte bilgiler de yayabilir. Örneğin, Shopper’ın arkasındaki isimlerin istedikleri videolar kullanıcıların sayfalarında yayınlanabilir ve internete sahte bilgiler yayılabilir." ifadelerini kullandı.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

ETÜ, Türkiye şampiyonu oldu


Van Spor

Evindar, güreşte Türkiye 3’üncüsü oldu


Van Spor

Elazığspor’a para cezası


Van Spor

Yeni Malatyaspor-Muşspor maçının hakemi belli oldu


Van Spor

Öğrenciler ve aileleri futbol maçı yaptı, ortaya renkli görüntüler çıktı


Van Spor

Varto’da tenis antrenmanları yoğun katılımla sürüyor


Van Spor

Elazığ’ın taekwondo gururları Romanya yolcusu


Van Spor

Erzurum’da cirit heyecanı başlıyor


Van Spor

Amatör Spor Kulüplerine nakdi yardım desteği


Van Spor

Kars’ta buz hokeyi heyecanı


Van Spor

PFDK’dan Yeni Malatyaspor’a 112 bin TL ceza kararı


Van Spor

Malatya Voleybol, evinde fırtına gibi esti


Van Spor

Beşiktaş U17, Tunceli’de


Van Spor

TVF 2. Lig: Elazığ Belediyespor: 3 - Muş Olimpik: 0


Van Spor

Elazığ Dart Takımı Türkiye’nin zirvesinde


Van Spor

Aşkale’den Erzurum’a şampiyonluk gururu


Van Spor

Pehlivanlar Malatya’da buluşacak


Van Spor

Erzincan Belediyesi birimler arası halı saha futbol turnuvası başladı


Van Spor

Hasköy’de badminton antrenmanları yoğun katılımla sürüyor


Van Spor

Türkiye - Gürcistan maçının tribün gelirleri Gazze’ye bağışlanacak


Van Spor

Elazığspor yeni hocasıyla 2’de 2 yaptı


Van Spor

SON DAKİKA HABERLERİ