Türkiye'deki kullanıcılar yeni kötü niyetli WhatsApp modunun hedefinde

Kaspersky Güvenlik Araştırmacısı Anton Kivva: " Kullanıcıların yalnızca resmi uygulama mağazalarından uygulama indirmelerini öneriyoruz. Bunlar çok sayıda özel özelliğe sahip olmayabilir. Ancak hesabınızı kaptırma veya paranızı çaldırma olasılığını azaltarak kesinlikle çok daha güvenli bir kullanım ...

Kaspersky araştırmacıları, YoWhatsApp adlı popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti.

Kaspersky açıklamasına göre, Türkiye'deki kullanıcılar yeni kötü niyetli WhatsApp modunun hedefinde. Kaspersky araştırmacıları, YoWhatsApp adlı popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti.

Resmi uygulamanın sunmadığı özelliklere sahip olduğu için popüler olan bu mod, diğer Truva atlarını indirebilen, ücretli abonelikler başlatabilen, hatta WhatsApp hesaplarını çalabilen Triada mobil Truva Atının cihazlara bulaşmasına neden oluyor.

Dünyanın dört bir yanındaki kullanıcılar son iki ayda bu tehditten etkilendi ve bunların yüzde 27'si META-Orta Doğu, Türkiye, Afrika bölgesinde gerçekleşti. Etkilenen kullanıcıların yüzde 9'u Türkiye'dendi.

Söz konusu kötü amaçlı mod, popüler Snaptube uygulamasıyla duyuruluyor ve Vidmate aracılığıyla dağıtılıyor. Bu, modun kullanıcılar tarafından daha az şüpheli görünmesini sağlıyor ve olası kurbanların sayısını artırıyor.

WhatsApp, dünya çapında milyonlarca kullanıcı tarafından kullanılan en popüler mesajlaşma programlarından biri. Ancak kullanıcıların tamamı ana uygulamanın sunduğu özelliklerden memnun değil.

Bu nedenle bazı kullanıcılar sohbetlerinde özel arka planlar ve yazı tipleri kullanmak, toplu mesajlaşma veya belirli konuşmaları şifreyle koruma altına almak gibi daha fazla seçenek sunan WhatsApp modlarını indirmeyi tercih ediyor. Ancak bu tür modlar maalesef her zaman güvenli değil.

- Siber suçlular olabildiğince çok kullanıcıyı etkilemek için yeni bir dağıtım planı uyguluyor

Daha önce Kaspersky, WhatsApp'ın tehlikeli Triada Mobil Truva Atını yayan bir diğer modunu keşfetmişti. Araştırmacılar şimdi saldırganların YoWhatsApp'ın bazı sürümlerinde yeni kötü niyetli değişiklikler gerçekleştirerek dünya genelinde popüler mesajlaşma yazılımımın gördüğü ilgiden yararlanmaya devam ettiğine tanık oluyor.

Siber suçlular olabildiğince çok kullanıcıyı etkilemek için yeni bir dağıtım planı uyguluyor, YouTube, Facebook ve Instagram'dan video indirmek için kullanılan popüler Android uygulaması Snaptube'de kötü niyetli YoWhatsApp modunun reklamını yapıyorlar.

YoWhatsApp, dünya çapında yüz binlerce kullanıcı tarafından kullanılan Snaptube uygulaması aracılığıyla tanıtıldığından, çoğu kişi bu modun tehlikeli olabileceğinin farkında değil.

Büyük olasılıkla Snaptube'un geliştiricileri bile saldırganların kendi uygulamalarındaki yasal reklam mekanizmasından yararlandıklarının farkına varamamışlardı.

YoWhatsApp ayrıca Vidmate uygulaması aracılığıyla da dağıtılıyor. Bu uygulama, YouTube videolarını indirmek için kullanılmasına ek olarak, resmi olmayan bir Android uygulama mağazası da içeriyor.

Burada saldırganlar YoWhatsApp'ın "Whatsapp Plus" adlı kötü amaçlı sürümünü yayınlıyor. Vidmate resmi bir uygulama mağazası olmadığı için, kötü amaçlı uygulamaların yer alma olasılığı çok daha yüksek. Kullanıcıları Triada Truva Atıyla buluşturan Whatsapp Plus da buna güzel bir örnek olarak öne çıkıyor.

Söz konusu WhatsApp modunu kullanmak için kullanıcıların önce kendi uygulama hesaplarına giriş yapmaları gerekiyor. Ancak vaat edilen yeni özelliklerle birlikte kullanıcılar Triada Truva Atını da cihazlarına davet ediyor.

Saldırganlar kurbana virüs bulaştırdıktan sonra cihazlarına kötü amaçlı yükleri indirip çalıştırıyor ve resmi WhatsApp uygulamasında hesap anahtarlarını ele geçiriyor. Bu da onlara hesapları ele geçirme ve kurbanları farkında bile olmadan ücretli servislere abone yapma fırsatı sunuyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Anton Kivva, şunları kaydetti:

"Meşru uygulamalarda reklam yayınlamak, suçluların kötü niyetli uygulamaları yayması için kurnazca bir yaklaşım. Çünkü birçok kullanıcı, kullandıkları uygulama güvenliyse üzerinde yayınlanan reklamın da herhangi bir risk taşımadığına inanıyor. Ancak son örnekte de görüldüğü üzere durum her zaman böyle olmuyor. Bu nedenle kullanıcıların yalnızca resmi uygulama mağazalarından uygulama indirmelerini öneriyoruz. Bunlar çok sayıda özel özelliğe sahip olmayabilir. Ancak hesabınızı kaptırma veya paranızı çaldırma olasılığını azaltarak kesinlikle çok daha güvenli bir kullanım sunacaktır."

Verilen bilgiye göre, Kaspersky çözümleri, kötü amaçlı implantı Trojan.AndroidOS.Triada.eq ve Trojan-Dropper.AndroidOS.Triada.bd adıyla algılıyor. Securelist raporunda Triada Truva Atı hakkında daha fazla bilgi edinilebiliyor.

Güvende kalmak isteyen kullanıcılara Kaspersky, "Yalnızca resmi mağazalardan ve güvenilir kaynaklardan uygulama yükleyin. Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi unutmayın – bu izinlerin bazıları çok tehlikeli olabilir. Akıllı telefonunuza Kaspersky Internet Security for Android gibi güvenilir bir mobil antivirüs çözümü yükleyin. Bu olası tehditleri tespit edecek ve önleyecektir." uyarılarında bulundu.

13 Eki 2022 - 11:09 İstanbul- Teknoloji --- Okunma

Son bir ayda karamandan.com sitesinde 1.366.647 gösterim gerçekleşti.



göndermek için kutuyu işaretleyin

Yorum yazarak Karamandan.com Topluluk Kuralları’nı kabul etmiş bulunuyor ve yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan yorumlardan Karamandan.com hiçbir şekilde sorumlu tutulamaz.

Anadolu Ajansı (AA), İhlas Haber Ajansı (İHA), Demirören Haber Ajansı (DHA), Anka Haber Ajansı (ANKA) tarafından servis edilen tüm haberler Karamandan.com editörlerinin hiçbir editöryel müdahalesi olmadan, ajans kanallarından geldiği şekliyle yayınlanmaktadır. Sitemize ajanslar üzerinden aktarılan haberlerin hukuki muhatabı Karamandan.com değil haberi geçen ajanstır.


Karaman Ziraat Odası delege seçimleri 02/12/2022 tarihinde 57 mahalle, 2 belde ve 93 köyde muhtarlıklarca kurulacak olan sandıklar vasıtasıyla sandık kurulları gözetiminde yapılacaktır.

Karaman'da 20-45 yaş aralığında çalıştırılmak üzere askerliğini yapmış veya muaf erkek elektirikçi alınacak.

0 338 224 1360

Çalışma arkadaşları aranıyor.

Firmamız bünyesinde çalıştırılmak üzere kaynak ve torna ustaları alınacaktır.

TALARANZA TARIM MAKİNALARI - FATİH YILDIRIM

Sahibinden tek tapu, borçsuz hissesiz, hemen devir deniz manzaralı arsa

Antalya Manavgat Ahmetler Mahallesinde sahibinden tek tapu, borcuz hissesiz, hemen devir deniz manzaralı arsa sahibinden satılıktır. Ahmetler Kanyonu...

Özkon Yapı Personel Alacak

ÖZKON YAPI FİRMAMIZ BÜNYESİNDE ÇALIŞTIRILMAK ÜZERE DEPO SEVKİYAT PERSONELİ ARANMAKTADIR. -Uzun süreli çalışmayı hedef alan-Çalışma saatlerine ayak uy...

Karaman'da satılık 2016 model Seat Leon

2016 SEAT LEON 1.2 TSİ STYLE PAKET ARAÇ İLK SAHİBİNDEN SIFIR ALINDIĞINDAN BERİ BİZDE !!! İÇERİSİNDE SİGARA KESİNLİKLE KULLANILMAMIŞTIR !!! KİLOMETR...

EMA Plast Personel Alacak

KARAMANIN YÜKSELEN DEGERİ EMA PLASTİK ÜRÜNLERİ İNŞAAT PETROL GIDA SAN.TİC.LTD. ÇALIŞTIRILMAK ÜZERE; 25-40 YAŞLARI ARASINDA SATIŞ DENEYİMİ OLAN Kİ...

Desobsan Soba Sanayi Vasıflı personeller alacak

Desobsan Soba Sanayi Vasıflı personeller alacak.  Karaman'da soba sanayisi sektöründe hizmet veren Desobsan firması vasıflı elamanlar alacağını duyur...

Karaman'da acil satılık işyeri

Karaman merkezde satılık işyeri. Karaman Atatürk Bulvarı (30 Metrelik yol) 70 Metrekare zemin asma katlı işyeri satılıktır. Bodrumu 200 Metrekare şeh...

KARAMAN'DA 2 ADET TOKİ KONUTU SATILIKTIR

KARAMAN 4.TOKİ'DE İKİ ADET KONUT SATILIKTIR  Borcu yok 2+1 zemin kat 100 metrekare 565 bin TL İRTİBAT: +90 532 367 29 19

Şehir Markaları

Karamandan.com, Karaman ile özdeşleşen markaları ağırlıyor.

+90 (532) 765 24 01
Reklam bilgi


Anket Bugün seçim olsa oyunuz kime?