Chameleon Android bankacılık truva atı olarak bilinen kötü amaçlı yazılım, saldırganlar tarafından Android kullanıcılarının bankacılık ve finans uygulamalarına girmek için kullanılıyor. Bu siber suçlular bu uygulamalara erişim sağladıktan sonra hedefleri kurbanlarının tüm parasını çalmak olacaktır. Truva atı ilk kez bu yılın başlarında tespit edildi ve meşru bir uygulama gibi davranarak mağdurları kandırarak izin vermelerini sağlıyor. Kötü amaçlı yazılım kurbanın telefonuna eriştiğinde telefonun nasıl kullanıldığını izleyebilir ve kimlik bilgilerine müdahale edebilir.

Chameleon truva atı, Android 13’te sunulan ve kullanıcının cihazdaki belirli özelliklere ve ayarlara hangi uygulamaların erişebileceğine karar vermesine olanak tanıyan “kısıtlı ayar özelliği”ni atlamasaydı bu kadar sorun olmazdı. Bu, kurbanın, kullanıcının izni olmadan “kısıtlı ayar özelliğini” kullanması için truva atına izin vermesi için kandırılarak yapılır. Sonuç olarak kötü amaçlı yazılım, yüz tanıma ve parmak izi tarayıcıları gibi biyometrik güvenlik özelliklerini devre dışı bırakabilir ve cihazın kontrolünü ele geçirebilir.

Kötü amaçlı yazılım, sahte bir kilit ekranı kullanarak sizi kandırarak PIN’inizi vermenizi ve telefonunuza erişmesini sağlar

Şimdi şunu iyice okuyun. Kötü amaçlı yazılımın kurbanlardan parayı nasıl çaldığını burada bulabilirsiniz. Kötü amaçlı yazılım, kullanıcıdan PIN kodunu girmesini isteyen sahte bir kilit ekranı görüntüleyecektir. Kötü amaçlı yazılım PIN’i kaydediyor ve telefonun kilidini açarak kurbanın bankacılık ve finans uygulamalarına erişmesine ve diğer kişisel bilgileri almasına olanak tanıyor. Kötü amaçlı yazılım, telefon sahibinin bilgisi olmadan saldırganların hesaplarına para gönderebilir veya çevrimiçi olarak ürün satın alabilir.

Buna göre New York Postası, Chameleon truva atının bir HTML web sayfasını açan yeni ve “geliştirilmiş” bir sürümü var. Bu site, cihaz sahibinden erişilebilirlik ayarlarını değiştirmek için izin istiyor; bu, cihaz PIN isteyene kadar kötüye kullanılacak. Zombinder adlı bir platform, kötü amaçlı yazılımı suçluların saldırısına uğramamış normal uygulamalara eklediğinden, kurban bir şeyler olup bittiğini asla fark etmeyebilir.
Zombinder ile görevler planlanabilir. Yani bir saldırgan kurbanının programını anlarsa, truva atını, kurbanın cihazı genellikle kullanılmadığında işini yapacak şekilde programlayabilir, bu da saldırganın ve saldırının tespitten kaçmasına yardımcı olur.

PC’niz veya Mac’iniz gibi güvenilir bir cihazı kullanarak şifrelerinizi değiştirin

Android telefonunuzu korumanın en iyi yolu, üçüncü taraf uygulama mağazalarından uygulamalar yüklemekten uzak durmak, Google Play Store’a veya Galaxy markalı bir cihazınız varsa Samsung Galaxy Store’a bağlı kalmaktır. Ayrıca, emin olmak için Android telefon korunuyorsa, Android’in en son sürümünü çalıştırdığından emin olun. Bekleyen güncellemeleriniz varsa bunları yükleyin.

Chameleon bankacılık truva atı, virüslü cihaza girilen şifreleri kaydeden bir keylogger kullanıyor. Öncelikle finansal uygulamalardan başlayarak tüm uygulamalarınızın şifrelerini değiştirin. Ancak olay şu ki, virüs bulaşmış telefonu bilgisayarınız gibi şifreleri değiştirmek için kullanmayın. Güçlü ve benzersiz şifreler kullanın. Ayrıca çevrimiçi hesaplarınızı kontrol edin ve olağandışı etkinlik olup olmadığına bakın. Kimlik hırsızlığı veya dolandırıcılık belirtileri aramak için kredi raporlarınızı da gözden geçirmelisiniz.

Bankacılık ve kredi kartı bilgilerinizin saldırganlar tarafından ele geçirildiğine dair işaretlerle karşılaşırsanız derhal bankalara ve kredi kartı şirketlerine haber verin. Kişilerinize, sizden gelen alışılmadık ve/veya tuhaf görünen mesajlara karşı dikkatli olmalarını söyleyin.

Fabrika ayarlarına sıfırlama işlemi gerçekleştirerek cihazınızda hiçbir kötü amaçlı yazılım izi kalmadığından emin olabilirsiniz. Bunu yapmadan önce cihazınızı yedeklediğinizden emin olun ve yalnızca güvenilir bir cihaz kullanarak geri yükleyin. Kimse fabrika ayarlarına sıfırlama yapmaktan hoşlanmaz, ancak bu, finansal hesaplarınızın boşaltılmasından korunmanıza yardımcı olabilir.



telefon-1