Giriş
Son dönemlerde siber güvenlik uzmanları, Android cihazlarını tehdit eden altı yeni kötü amaçlı yazılım ailesi tespit etmiştir. Bu yazılımlar, kullanıcıların verilerini çalmanın yanı sıra finansal dolandırıcılık imkanları sunmaktadır, bu da kullanıcıların ve şirketlerin güvenliği için büyük bir tehdit oluşturmaktadır.
Saldırı Nasıl Çalışıyor?
Yeni Android kötü amaçlı yazılımları, PixRevolution, TaxiSpy RAT, BeatBanker, Mirax ve Oblivion RAT gibi geleneksel banka trojanları ile tam işlevsel uzak yönetim araçlarını içermektedir. Özellikle, PixRevolution yazılımı, Brezilya’nın Pix anlık ödeme platformunu hedef alarak, kurbanların para transfersini gerçek zamanlı olarak tehditle sonuçlandırmaktadır.
- PixRevolution: Kullanıcının Pix transferini başlattığı anı bekler ve arka planda transfer edilen miktarı saldırganın hesap bilgileri ile değiştirir.
- BeatBanker: Phishing saldırıları aracılığıyla yayılmakta olup, hızlı bir şekilde kullanıcıyı kandırarak kötü amaçlı APK dosyalarını yüklemeye zorlar.
- TaxiSpy RAT: Android’in erişilebilirlik hizmetlerini kullanarak, SMS, arama kayıtları gibi hassas verileri toplamaktadır.
Etkilenen Sistemler
Bu kötü amaçlı yazılımlar, Android cihazlarının modern versiyonlarında belirli uygulamalar üzerinden yayılmakta ve şu sistemleri etkilemektedir:
- Xiaomi MIUI / HyperOS
- Samsung One UI
- Oppo ColorOS
- Honor MagicOS
- OnePlus OxygenOS
Çözüm ve Korunma
Kullanıcıların ve işletmelerin, bu tehditlerden korunmak için atacağı adımlar şunlardır:
- Uygulama güncellemesi: Tüm uygulamaların en son sürümlerini kullanmak.
- Güvenlik duvarı kullanımı: Cihazlarda güvenlik duvarı etkinleştirilmelidir.
- Erişim izinleri: Uygulamaların erişim izinlerini kontrol edin ve gereksiz izinleri reddedin.
- Kötü amaçlı yazılımları tarama uygulamaları: Cihazları düzenli olarak kötü amaçlı yazılımlara karşı taramak için güvenilir bir antivirus yazılımı kullanın.
Aksiyon
Okuyuculara, bu kurulumları uygulayarak cihazlarını koruma altına almaları ve gerektiğinde güncellemeleri yapmaları önerilmektedir. Port kapatma ve güvenlik ayarlarını sıkılaştırma gibi önlemler de alınmalıdır. Siber güvenliğe dair bilgilerinizi güncel tutmak, bu tehditlere karşı koruma sağlamanın en etkili yoludur.


