Siber suçlular sürekli olarak telefonunuza girmenin yollarını buluyor. En son örnek, sizi takip etmeyi ve hassas bilgileri çalmayı amaçlayan SpyNote kötü amaçlı yazılımıdır.

Siber güvenlik şirketi tarafından ayrıntılı olarak belirtildiği gibi F-SecureSpyNote bir casus yazılımdır ve smishing veya sahte mobil mesajlar yoluyla yayılır. Kısa mesajlar kurbanları uygulamayı indirmeleri için kandırıyor.
SpyNote çok fazla izin istemese de, istediği izinler casus yazılımların istediği izinlere benzer. İlk başlatıldığında BIND_ACCESSIBILITY_SERVICE iznini ister ve bu izin verildiğinde, kötü amaçlı yazılım birkaç önemli ek izni de kendi kendine onaylar.

Uygulama ayrıca kendisini gizlemeye çalışıyor ve uygulama başlatıcıda bulunamıyor. Son Kullanılanlar ekranında bile görünmüyor. Başlatılacak bir SMS gibi harici tetikleyicilere dayanır.

SpyNote iki “zor” hizmeti çalıştırır. Diehard hizmetleri ne Android sistemi ne de kurban tarafından kolayca kapatılamaz. Kötü amaçlı hizmetleri ortadan kaldırmaya çalışıldığında, bunlar yedeklenerek başlatılır.

SpyNote’un temel amacı kurbanın telefonundan mümkün olduğu kadar çok veri çalmak ve saldırganın bilgisayarına geri göndermektir.

SpyNote, kullanıcılar hakkında tehlikeli miktarda bilgi toplar. Gelen telefon görüşmelerini kaydedip geliştiricilerine gönderebilir. Ayrıca ekran görüntüleri alıp Komuta Kontrol merkezine gönderme özelliğine sahiptir.

Hatta telefonunuza yazdıklarınızı bile kaydedebilir, bu da kimlik bilgilerinizi ve ekran kilidi açma şifrenizi çalabileceği anlamına gelir.

SpyNote’tan kurtulmanın tek bir yolu var

Diğer pek çok zararlı uygulamanın aksine, SpyNote’tan kurtulmak onu silmek kadar kolay değildir. Gizli bir uygulama olduğundan bulunamaz ve silinemez. Kullanıcı Ayarlar aracılığıyla uygulamaya gittiğinde uygulama menü ekranını kapattığı için bunu Ayarlar uygulaması aracılığıyla silmek de mümkün değildir.

Ve zorlu hizmetleri çalıştırdığı için kurban, geliştirici seçeneklerine giderek de bunları durduramaz.

Birisinin SpyNote’tan kurtulmasının tek yolu, cihazını fabrika ayarlarına sıfırlamak ve tüm verilerinin telefondan silinmesini sağlamaktır.

Sahte deprem alarmı uygulaması

İnsanlara göre D3LabBazı kötü aktörler, Android kullanıcılarını sahte bir IT-Alert uygulaması indirmeye yönlendirerek SpyNote ailesinden kötü amaçlı yazılım yüklemelerini sağlamaya çalışıyor. IT-Alert, İtalya’da halka bilgi sağlamak ve acil durumlar veya felaketlerle ilgili uyarı mesajları yayınlamak için kullanılan bir kamu uyarı sistemidir.
Tehdit aktörleri, insanları bir deprem beklendiği konusunda uyaran ve kendi bölgelerindeki durumun nasıl olduğu konusunda güncel kalmaları için bir uygulama indirmelerini isteyen aynı isimli bir alan oluşturdu.



telefon-1