Cebinizde bir rulo Necco şeker gofreti varsa, hazırda lezzetli bir atıştırmalık var demektir. Öte yandan, cebinizde bir rulo Necco şeker gofreti varsa, hazırda lezzetli bir atıştırmalık var demektir. Android telefon Cebinizde Necro kötü amaçlı yazılımı varken, kötü zamanlar geçirebilirsiniz. Necro Trojan kötü amaçlı yazılımının yeni bir sürümü, Play Store’da listelenen Android uygulamalarını ve WhatsApp ve Spotify gibi popüler uygulama ve oyunların modifikasyonlarını etkiledi.
Necro yükleyicisi, yükleri gizlemek için steganografi kullanır. Bu, saldırganlar için para üreten ve pil ömrünü azaltarak, performansı yavaşlatarak ve ısınmasına neden olarak telefonunuza zarar veren görünmez pencerelerde reklamlar gösterebilen yükleri gizlemek için başka bir mesaj veya fiziksel nesne kullanma uygulamasıdır. Ayrıca hedeflenen telefonu ücretli abonelik hizmetlerine kaydedebilir. Yükler ayrıca keyfi JavaScript ve DEX dosyalarını indirebilir ve yürütebilir.
Bu kötü amaçlı yazılımın telefonunuzu nasıl etkileyebileceğine dair bir örnek olarak, geçen ay Kaspersky’deki güvenlik araştırmacıları, Kaspersky tarafından tehlikeli olarak işaretlenen bir siteden indirilebilen Spotify Plus adlı 18.9.40.5 sürümünde bir Spotify modu buldular. Orijinal web sitesi, uygulamanın güvenli, sertifikalı olduğunu ve resmi uygulamada bulunmayan birkaç özelliğe sahip olduğunu belirten bir iddia da dahil olmak üzere bazı iddialarda bulundu. Araştırma, bu Spotify modunun Necro kötü amaçlı yazılımı içerdiğini keşfetti.
Wuta Kamera uygulaması Google Play Store’dan 10 milyondan fazla kez yüklendi. | Resim kredisi-Kaspersky
Max Browser uygulaması Google Play Store’dan 1 milyondan fazla kez yüklendi. | Resim kredisi-Kaspersky
Kaspersky ayrıca Max Browser adlı ikinci bir Necro bulaşmış Play Store uygulaması keşfetti. Bu uygulama Google Play Store aracılığıyla Android’e bir milyondan fazla kez yüklendi ve 12.0 sürümünden başlayarak uygulama Necro kötü amaçlı yazılımı içeriyordu. Google bir kez daha uygulamayı Android uygulama mağazasından kaldırdı ve bir kez daha uygulamanın bilgisayarınızda olup olmadığını kontrol etmenizi rica ediyoruz. Android telefonEğer öyleyse, en kısa sürede kaldırın.
Necro yükleyicisini içeren değiştirilmiş bir WhatsApp sürümü de keşfedildi. Play Store’da aynı paket adına sahip meşru bir uygulama var ancak yalnızca mesajlaşma uygulaması için çıkartmalar sunuyor. Spotify ve WhatsApp modlarının ve iki Play Store uygulamasının yanı sıra, kötü amaçlı yazılım şu oyun modlarında bulundu:
- Minecraft
- Tökezleyen Adamlar
- Araba Park Etme Çok Oyunculu
- Kavun Kum Havuzu
Değiştirilen uygulamalar resmi kaynaklardan yüklenmediği için, Necro ile enfekte olan telefon sayısı, Play Store’dan edinilebilen iki uygulamayı yükleyen 11 milyondan fazla olabilir. Kaspersky’nin güvenlik araçları, 26 Ağustos ile 25 Eylül arasında 10.000’den fazla Necro saldırısını engelledi ve saldırıların çoğu Rusya, Brezilya ve Vietnam’da gerçekleşti.
Kaspersky’nin araçları tarafından son zamanlarda durdurulan Necro kötü amaçlı yazılım saldırılarının sayısı ve saldırıların gerçekleştiği bölge. | Resim kredisi-Kaspersky
Bir kez daha kontrol edin Android telefon ve aşağıda listelenen uygulamalardan herhangi biri cihazınıza yüklüyse, bunları en kısa sürede kaldırın. Kaspersky ayrıca uygulamaları yalnızca resmi kaynaklardan yüklemenizi önerir.
Android telefonunuzda bu uygulamalardan herhangi biri varsa, bunları hemen kaldırın. | Resim kredisi-Kaspersky