dan yeni bir rapor Microsoft Güvenliği Android kullanıcılarının, şüpheli olmayan telefon sahiplerini talep etmedikleri veya abone olmadıkları pahalı premium hizmetlere kaydeden kötü amaçlı yazılımlar tarafından saldırıya uğradığını söylüyor. Kötü amaçlı yazılım bu ücretleri aylık telekom faturasına eklediğinden, kurban günün sonunda çantayı elinde tutar. Hiç kimse ahizesinin kesilmesini istemediğinden, çoğu mağdur her ay telefon faturalarına bakma zahmetine bile girmese de, bu ödemeler genellikle onlara sorulmadan yapılır.
Bu saldırı, kirli işi yapmak için hücresel bir ağa dayandığından, kötü amaçlı yazılım, Wi-Fi bağlantınızı kesebilir veya sizi hücresel ağınıza zorlamak için başka yollar kullanabilir. Bir hücresel ağa bağlantı kurulduğunda, kötü amaçlı yazılım premium hizmetlere abone olma sürecini başlatır ve hatta kimliğinizi doğrulamak için gönderilen bir kerelik şifreyi (OTP) çalar. Abonelik hizmetine kaydolduğunuzu göstermek için gönderilen tüm bildirimler, aboneliği iptal etmemesi için tapuyu kurbandan gizli tutmak için bastırılır.

Bu tür kötü amaçlı yazılım yüklü uygulamalar, duvar kağıdı uygulamaları, mesajlaşma uygulamaları ve telefonunuzun iç işleyişini “temizleyen” uygulamalar olarak gizlenir.

Saldırganlar, uygulamalarını mümkün olduğunca uzun süre Google Play Store’da listede tutarken mümkün olduğunca çok telefona bulaşmaya çalışır. Bu uygulamalar genellikle kişiselleştirme (duvar kağıdı ve kilit ekranı uygulamaları), güzellik, editör, iletişim (mesajlaşma ve sohbet uygulamaları), fotoğrafçılık ve araçlar (temizleyici ve sahte antivirüs uygulamaları gibi) gibi popüler kategoriler altında listelenir.

Bu uygulamalar yalnızca çok sayıda izin istemekle kalmaz, istenen izinlerin bazıları da anlamsızdır. Örneğin, kötü amaçlı yazılım içeren bir duvar kağıdı uygulaması, SMS uygulamalarınıza erişmek için izin isteyebilir. Bu, böyle bir uygulamanın normalde ihtiyaç duyacağı bir izin değildir.

Bu kötü amaçlı yazılım yüklü uygulamaların çoğu aynı kullanıcı arayüzünü, simgeleri ve düğmeleri paylaşır. Geliştirici profilinde, sahte geliştirici adları ve sahte e-posta adresleri olup olmadığına bakın. Listede, yazım hatalarına ve zayıf dilbilgisine dikkat edin.

Google, akıllıca olanı yapmanıza ve Android telefonunuza yan uygulamalar yüklemekten kaçınmanıza izin verse de

Sonuç olarak, bu kötü amaçlı yazılım, kaydolmadıkları premium hizmetler için ücret alındıktan sonra kurbanların önemli ölçüde daha yüksek mobil faturalar ödemek zorunda kalmasına neden olur. Ve bu uygulamalar tespit edilmekten kurtulabildiğinden, saldırı keşfedilmeden önce çok sayıda yüklenebilir. Bu kötü amaçlı yazılım, 2022’nin ilk çeyreğinde Google Play Store’dan yüklenen “Zararlı Olan Uygulamanın” (PHA) %34,8’ini oluşturan ve yalnızca casus yazılımlardan sonra gelen, ücretli dolandırıcılık olarak bilinen bir kategoriye aittir.

Yapabileceğimiz bir öneri varsa, yine de Android telefonunuza uygulamaları yandan yüklemeyin. Google bunu yapmanıza izin verir. Bir uygulamayı yandan yüklediğinizde, resmi olmayan bir uygulama mağazasından yüklüyorsunuz. Örneğin, Android cihazınıza Google Play Store kaynaklı olmayan bir üçüncü taraf uygulaması yüklediğinizde, bu, yan yükleme olarak kabul edilir.

Kötü amaçlı yazılım içeren bir uygulama yüklediğinize dair işaretler arayın. Bu işaretler arasında hızlı pil boşalması, bağlantı sorunları, telefonun sürekli aşırı ısınması ve çok daha yavaş çalışması sayılabilir. Çok sayıda pop-up reklama dikkat edin. Ve her ay mobil faturanızı iki kez kontrol edin ve abone olduğunuzu hatırlamadığınız hizmetler için şarj cihazlarını arayın. Bu kırmızı bayraklardan herhangi birini tespit ederseniz, derhal operatörünüzle iletişime geçmeniz gerekir.

Bu tuzağa düştüğünüzde, paranızı operatörünüzden geri almanın pek mümkün olmadığını unutmayın. Bu yüzden, sahip olduğunuzu ne kadar erken anlarsanız, sizin için o kadar iyi olur.



telefon-1