Bilgisayar korsanları, gerçekte banka hesap bilgilerini ve daha fazlasını çalan kötü adamlar tarafından saldırıya uğradıklarında telefonlarının kapalı olduğunu düşünmeleri için kurbanları kandırmak için harika bir yeni numara kullanıyor. Olan şu ki, kötü adamlar, telefonun kapalı gibi görünmesini sağlamak için kurbanın ekranını uzaktan siyaha çeviriyorlar, böylece kullanıcı yüzeyin altında neler olup bittiğini göremiyor.

Bu yanılsamayı elde etmek için bilgisayar korsanları, ekranın parlaklık seviyesini uzaktan sıfıra ayarlayabilir ve bildirimleri devre dışı bırakarak yanılsamayı sonlandıracak herhangi bir kesinti olmaz. Octo adı verilen kötü amaçlı yazılım, etkilenen telefonlarda karanlığın örtüsü altında kullanılıyor ve saldırganların, ellerinde kötü bir şey olduğunu fark etmeden önce kurbanın ahizesiyle istediklerini yapmalarına izin veriyor.
Çevrimiçi dolandırıcılık dedektörlerine göre TehditKumaş (aracılığıyla New York Postası), kötü adamlar sanki telefonunuzu ellerinde tutuyormuş gibi dokunabilir, yazabilir, kopyalayabilir ve gördüklerini değiştirebilir. Bu kötü amaçlı yazılım, bilgisayar korsanlarının PIN numaralarınızı ve şifrelerinizi bulmalarına izin vererek kendi QWERTY dokunuşlarınızı incelemesine bile izin verebilir.

ThreatFabric, Octo’nun arkasında beş farklı kötü oyuncu keşfetti. Geçtiğimiz Şubat ayında bir kampanyada, telefonunuzu kullanılmayan uygulamalardan kurtarması, CPU’yu soğutması ve daha pek çok şey için Hızlı Temizleyici adlı bir uygulama kullanıldı. Uygulama 50.000’den fazla kez yüklendiğinden, yapılan tek temizlik kötü aktörler tarafından kurbanların banka hesaplarıydı.

Bir başka kampanya 70 Macar bankacılık uygulamasına odaklanırken, bir başka kampanya Almanya ve Avusturya’dan finans kuruluşlarına ait az sayıda bankacılık uygulaması kullanan müşterilere saldırdı. Pocket Screencaster adlı başka bir Play Store uygulamasının, kullanıcının ekranı telefonuna kaydetmesine izin vermesi gerekiyordu. Yalnızca İngiltere, Polonya, İspanya ve Portekiz’de yüklenebilen uygulama, gerçekte bir saldırganın kötü amaçlı yazılım kampanyasının bir parçasıydı. Aynı saldırgan, kurbanın bankacılık bilgilerine erişmek için sahte bir Google Chrome güncellemesine dokunmalarını da sağladı.

Bankacılık hesabınızın ele geçirilmesini önlemek için yalnızca güvendiğiniz geliştiricilerin uygulamalarını yükleyin. Kırmızı bayraklar için her zaman Play Store’daki Yorumlar bölümünü kontrol edin.



telefon-1