Siber güvenlik firması Kaspersky Google’ın güvenlik taramaları yoluyla kötü amaçlı uygulamalara ulaşmak için kötü aktörlerin kullandığı yeni ve daha sinsi teknikler sayesinde, Android kullanıcılarının 2023’te 600 milyonun üzerinde kötü amaçlı uygulama indirdiğini fark etti. Bu akıllara durgunluk veren bir rakam ve çok sayıda uygulama tarafından da destekleniyor. Play Store’daki uygulamalar (Kaspersky’nin söylediğine göre 3 milyondan fazla benzersiz uygulama), Google gibi kaynaklara sahip bir şirketin bile her birini derinlemesine incelemesini imkansız hale getiriyor.

Bazı kötü amaçlı yazılımlar, bir güncelleme bazı kötü amaçlı özellikler ekleyene kadar hayata yasal bir uygulama olarak başlar

Kaspersky’nin blog yazısında listelediği ilk örnek olay ilginç çünkü bu uygulamaların Android telefonlara nasıl yüklendiğini gösteriyor. iRecorder uygulaması ilk olarak Eylül 2021’de Play Store’a eklendi ve 11 ay sonra Trojan AhMyth tarafından eklenen bir kod, uygulamanın yüklü olduğu tüm telefonlarda uygulamanın her 15 dakikada bir mikrofondan kayıt yapmasına neden oldu. Kayıtlar, uygulama oluşturucunun sunucusuna gönderildi.

iRecorder uygulaması Mayıs 2023’te kötü amaçlı yazılım olarak kabul edildiğinde 50.000 kez indirilmişti. Ancak iRecorder hikayesi, bu uygulamaların Google’ın kontrol noktalarından nasıl kaçtığını gösteriyor; hayata yalnızca geliştiricinin söylediği şeyi yapan normal bir uygulama olarak başlarlar. Ancak bir süre sonra, kötü amaçlı yazılım içeren bir güncelleme gönderilir ve anında bilgisayarınıza yüklediğiniz o zararsız uygulama Android telefon tehlikeli hale geldi.

Siber suçluların kullandığı bir diğer strateji de Google’da birden fazla geliştirici hesabı açmaktır. Bu şekilde Google, kötü amaçlı yazılım yüklü bir uygulamayı yayından kaldırırsa, benzer bir uygulama Play Store’a yüklenebilir. Örnek olarak Kaspersky üç uygulamayı anlatıyor: Beauty Slimming Photo Editor, Photo Effect Editor ve GIF Camera Editor Pro. Bu üçlü, Fleckpe aboneliği Truva Atı’nı kullanarak 620.000 yükleme elde etti.

Reklam yazılımı içeren Minecraft klonları için 35 milyon yükleme sayıldı

Bu uygulamalar bir telefonda açıldığında, kötü amaçlı yük cihaza indirildi ve bu da telefon kullanıcısının göremediği bir tarayıcı penceresi açtı. Tarayıcı kendisini ücretli abonelik sunan sitelere yönlendiriyor ve onay kodlarını ele geçirdikten sonra, kötü amaçlı yazılım, cihaz sahibinin, uygulamanın erişebildiği hücresel hesabı aracılığıyla ücretli aboneliklere kaydolmasını sağlıyordu.

Geçen yıl Google Play Store’dan gelen en çok dağıtılan kötü amaçlı yazılım uygulamalarından biri Minecraft klonlarının uygulamalarıydı. Gerçek Minecraft uygulamasının popülaritesinden dolayı Block Box Master Diamond gibi isimler altında 35 milyon indirme sayıldı. Bu uygulamalar, arka planda kullanıcının göremediği reklamlar yayınlayan HiddenAds adı verilen reklam yazılımı içeriyordu. Bu, kötü aktörlere para kazandırsa da, bu uygulamalar kuruldukları telefonların pil ömrünü olumsuz yönde etkileyecektir.

Kaspersky’e göre yılın en büyük vakasının arkasında SpinOk adlı kötü amaçlı yazılım vardı. Yaklaşık 200 virüslü uygulama, inanılmaz bir sayı olan 451 milyon kez yüklendi. Uygulamaların oyunculara nakit ödüller verecek mini oyunlar sunması gerekiyordu. Ancak bu uygulamaların gerçekte yaptığı şey, kullanıcı verilerini toplamak ve bunları kötü niyetli kişinin komuta ve kontrol sunucusuna göndermekti.

Kötü amaçlı yazılım yüklemenizi önlemek için yapabileceğiniz şeylerden biri, Play Store’da, yüklemek istediğiniz bilinmeyen bir geliştiricinin her uygulamasındaki yorumlar bölümünü kontrol etmektir. Yüksek puanlı olumlu yorumları unutun çünkü bunlar sahte olabilir. Bunun yerine, düşük derecelendirmeli olumsuz yorumları kontrol edin; çünkü bunlar muhtemelen size uygulamanın arkasındaki gerçek hikayeyi verenler olacaktır.

Uygulamayı telefonlarına yükleyenlerin bu yorumlarında kırmızı işaretlere bakın. Bu tür şikayetler arasında pil ömrünün azalması, aşırı ısınma ve cihazın sürekli donması yer alıyor. Ayrıca yazım hataları ve dilbilgisi hataları için uygulamanın Play Store listesini kontrol edin; Bir şey doğru görünmüyorsa, yapabileceğiniz en iyi şey uygulamayı yüklemekten kaçınmaktır.



telefon-1