Online Teknoloji ve Haber Bloğu
Anubis Truva Atı’ndan Türkiye’ye Ağır Atak

Anubis Truva Atı’ndan Türkiye’ye Ağır Atak

Kaspersky bilirkişileri Anubis isimli Truva atının haziran ayının başından bu yana Türkiye’de ağır faaliyet gösterdiğini tespit etti. Siber hatalılar bu zararlı yazılımı yaymak için ele geçirilen cihazlardaki kişi listelerine SMS gönderiyor. Saldırganlar kullanıcıları önde gelen bir telekomünikasyon ve teknoloji hizmetleri sağlayıcısından fiyatsız internet teması teklifi üzere görünen SMS’lerle kandırmaya çalışıyor. Gelen SMS’teki ilişkiye tıklandığında Truva atı indiriliyor. Anubis’i yaymak için kullanılan SMS’lerin kimi örnekleri şunlar:

«Mesajlaştıkça kazan, kazandıkça daha çok mesajlaş. Davet ettiklerin doyasıya internet paketi kazanıyor. Artık sen de indir 2GB internet paketi hakkı kazan. Detaylı Bilgi»; «10GB Her operatörde internet keyfini sürün».

Kaspersky eksperlerine nazaran bu yılın başından beri 6200’den çokça kullanıcı Anubis’le karşılaştı. En ağır günde 190 kişinin etkilendiği belirlendi. Son SMS saldırısının asıl gayesi Türk kullanıcılar olsa da bu yazılımdan en çok etkilenen memleketler sırasıyla Rusya, Almanya ve Türkiye oldu. Takip sistemlerimiz Nisan ayında Rus kullanıcılara yönelik bir SMS saldırısını da tespit etmişti. O atakta gönderilen iletilerdeki MMS’i açabilmek için kullanıcılardan bir pratik indirmesi isteniyordu. Öbür çeşit iletilerde ise para yardımı talep ediliyordu.

Anubis birinci kere yıllar evvel tespit edildi. Bu Truva atı kişileri yasal hizmet üzere görünen zararlı yazılımları indirmeye ikna eden çevre mühendislik ve kimlik avı akınlarında kullanılıyor. Truva atı indirildikten sonra şunları yapabiliyor:

  • SMS gönderme, alma ve silme
  • Kişi listesini ve hesap giriş haberlerini çalma
  • URL açma
  • Mobil cihazlarda saklı evrakları şifreleme
  • Ses kaydetme ve ekran manzarası alma
  • Tuş takibi yapma
  • Kullanıcıların kimlik haberlerini çalmak için uydurma giriş sahifeleri (bankacılık uygulamaları) gösterme

Kaspersky Zararlı Yazılım Analisti Alexander Eremin, “Bireysel kullanıcılar kelam konusu olduğunda istenilmeyen şöhretli Truva atlarının para çalmak için kullanılmaya devam ettiğini görüyoruz. Kullanıcılara, cihazlarına bir yazılım indirirken dikkatli olmalarını ve fiyatsız şeylere verilen çok yeterli pazarlama tekliflerine karşı kuşkuyla yaklaşmalarını tavsiye ediyoruz” dedi.

Kaspersky eserleri bu tehdidi Trojan-Banker.AndroidOS.Anubis olarak tespit ediyor.

Anubis zararlı yazılımına yakalanmamak için Kaspersky şu yalın kuralları pratiğinizi öneriyor:

  • Pratikleri sırf resmi menşelerden indirin.
  • Mümkünse akıllı telefon ayarlarınızda üçüncü taraf köklerden gelen pratiklerin kurulumunu devre dışı bırakın.
  • Tanımadığınız şahıslardan gelen kuşkulu ilişkilere tıklamayın.
  • Mobil cihazınızı korumak için sağlam bir güvenlik tahlili kurun.

BASIN BÜLTENİNDEN DERLENMİŞTİR

Bir Cevap Yazın

Kategoriler

Reklam Alanı

Son Yorumlar

    Reklam Alanı

    ×
    %d blogcu bunu beğendi: