Cihazınıza iki uygulama yüklediyseniz Android telefon Signal ve Telegram mesajlaşma uygulamaları olduğunu düşündüğünüz uygulamaları hemen silin. Başına BGRiki uygulama Signal Plus Messenger ve FlyGram’dır ve daha sonra Android telefonlara yan yüklendikleri (üçüncü taraf uygulama vitrinlerinden yüklenmiş) Play Store’dan, Galaxy Store’dan ve üçüncü taraf uygulama vitrinlerinden kaldırılmıştır.

Signal ve Telegram mesajlaşma uygulamalarının sahte versiyonları Play Store ve Galaxy Store’dan yüklendi

Ancak bu uygulamalar, Signal Plus Messenger’ın Play Store’da dokuz ay boyunca listelenmesinden önce kaldırılmadı ve Google, onu uygulama mağazasından çıkarmadan önce 100’den fazla kez yüklendi. FlyGram da aynı geliştirici tarafından oluşturuldu ve 2021’de kaldırıldı. Slovak siber güvenlik firması ESET, esasen bu iki uygulamanın, uygulamaların yüklü olduğu telefonlara kötü amaçlı yazılım bulaştıran Signal ve Telegram sürümleri olduğunu söyledi.

Ancak uygulamalar Play Store’dan kaldırıldığı için, onu telefonunuza indirecek kadar şanssızsanız, kendi telefonunuzdan kaldırılana kadar kişisel verilerinizle yaramazlık yapmaya hala telefonunuzda hazır olacaktır. Google, bu çifti kişisel verilerinizi çalabilecek kötü amaçlı uygulamalar olarak etiketledi. Bu uygulamaları telefonunuzdan kaldırırsanız, kötü amaçlı uygulamaları silmeden önce Signal ve Telegram hesaplarınızın bağlantısını kaldırdığınızdan emin olun.
ESET araştırmacıları, sahte Telegram uygulamasının, uygulamanın yüklü olduğu bir telefondan temel cihaz bilgilerinin yanı sıra kişi listesi, telefon kullanıcısının Google hesapları ve arama kayıtları gibi hassas verileri de ele geçirebileceğini söylüyor. Araştırmacılar ayrıca sahte Telegram uygulamasının, uygulamanın verilerini saldırgan tarafından kontrol edilen uzak bir sunucuya yedekleyecek bir özelliğe sahip olduğunu da söyledi.

Kötü amaçlı Signal Plus uygulaması hem gönderilen hem de alınan mesajları izlemek ve hatta bu mesajların okunabilecekleri uzak bir sunucuya gönderilmesini sağlamak için kullanılabilir. Kötü amaçlı yazılım, BadBazaar adlı Çin merkezli bir kötü amaçlı yazılım grubuyla bağlantılıydı. Sahte uygulamaların meşru görünmesini sağlamak için her iki uygulama için de özel web siteleri oluşturuldu ve uygulamayı doğrudan Google Play Store’dan bir Android cihaza yüklemek için bağlantılar eklendi.

Her iki sahte uygulama da telefon görüşmelerini kaydedebilir ve virüslü cihazların kameralarına erişebilir. Başlangıçta Çin’deki kullanıcılar hedefleniyordu ve bu hedef Ukrayna, Polonya, Hollanda, İspanya, Portekiz, Almanya, Hong Kong ve Amerika Birleşik Devletleri’ndeki kullanıcıları kapsayacak şekilde genişletildi.

Size vaat edilen cazip özellikler ne olursa olsun, yüklemek için uygulamanın yasal ve resmi sürümüne bağlı kalın

Bu mantıklıdır ve kesinlikle sahte uygulamaları yükleyen kimseye hakaret etmek istemiyoruz, ancak telefonunuza uygulama indirmeye gelince, hangi sahte özelliklere sahip olursanız olun her zaman meşru bir uygulama mağazasında bulunan resmi uygulamaya sadık kalın. söz veriliyor.

Ayrıca, hesabınıza bilinmeyen yeni bir cihaza erişim izni verilmediğinden emin olmak için Bağlı Cihazlar listenizi arada sırada kontrol etmeniz önerilir. Ve olay şu; Sahte uygulamalardan birini veya her ikisini de yüklediyseniz, yeni bir telefon satın almanız veya bilinmeyen cihazları Signal veya Telegram hesaplarınızdan kaldırmak için telefonunuzu silmeniz gerekebilir.

Çünkü hem Signal Plus uygulaması hem de FlyGram uygulaması Galaxy Store’da aynı anda listelenmiştir (her ne kadar listelerde artık “Uygulama desteklenmiyor” ve “Bu uygulama artık satın alınamıyor veya bu ülkede desteklenmiyor” yazsa da) Bir Galaxy telefonunuz varsa, her ikisini de Galaxy telefonunuza yüklemediğinizden emin olmak isteyebilirsiniz.

Yine, telefonunuza uygulama yüklemeye gelince, bazen akıllı olmak ve sağduyunuzu kullanmak, saldırganların telefonunuza erişmesini engellemek için yeterli değildir. Neden bu pozisyona girelim? Bu durumda, ilk etapta telefonunuza Signal veya Telegram’ın sahte bir sürümünü yüklemeniz için hiçbir neden yoktu.



telefon-1