Stefanko süratle yayılan android solucanını inceleyerek kullanıcılara güvenmedikleri ve emin olmadıkları linklere tıklamamaları konusunda …
Stefanko süratle yayılan android solucanını inceleyerek kullanıcılara güvenmedikleri ve emin olmadıkları linklere tıklamamaları konusunda ihtarlarda bulundu. Stefanko android kullanıcılarının, WhatsApp aracılığıyla yayılan ve potansiyel kurbanları Google Play üzere görünen bir web sitesinden uygulama indirmeye ikna etmeye çalışan tehdide karşı dikkatli olmaları gerektiğini söyledi.
Ziyanlı yazılım telefonu ele geçiriyor
Bu ziyanlı yazılım WhatsApp aracılığıyla yayılıyor ve rastgele bir iletiye düzmece ve makûs niyetli bir irtibatla otomatik olarak cevap veriyor. İndirme bildirimi atan ziyanlı yazılım kullanıcı onayladıktan sonra kullanıcının telefonunu ele geçiriyor.
Ziyanlı uygulamanın bir reklam yazılımı yahut abonelik dolandırıcılığı kampanyasında kullanıldığı düşünülüyor. Stefanko ziyanlı yazılımın daha kötüsünü de yapabileceğini, bankacılık truva atlarını, fidye yazılımlarını yahut casus yazılımları kolaylıkla dağıtabileceğini belirtti.
Ziyanlı yazılım nasıl yayılıyor
Ziyanlı uygulamanın yüklenebilmesi için , kullanıcılardan uygulamaların resmi Google Play mağazası dışındaki yerlerden yüklenmesine müsaade vermeleri için android aygıtlarda varsayılan olarak kapalı olan güvenlik tedbirini devre dışı bırakmaları isteniyor. Yükleme süreci tamamlandıktan sonra, uygulama, yayılmak için Android’in direkt karşılık fonksiyonuyla birlikte kullanılan bildirim erişimi de dahil olmak üzere bir dizi müsaade istemeye devam ediyor.
Stefanko, “Zararlı solucan, WhatsApp bireylerine kurbanın aldığı son ileti bir saatten daha uzun bir mühlet evvel gönderildiğinde yeniden bildiri yolu ile yayılıyor” dedi ve bunun kurbanın ilişkileri ortasında kuşku uyandırmamak için yapıldığına inandığını söyleyerek her iletiye cevap olarak bir ilişki gönderilmesi kuşku uyandırabilir ihtarında bulundu.
Kullanıcılar kendilerini nasıl koruyabilir
Kullanıcılar rastgele bir kuşkulu irtibata asla tıklamamalılar. Gerçek olamayacak tekliflere her vakit kuşku ile yaklaşmalılar. Sırf resmi Google Play mağazasından uygulama indirilmeli ve uygun bir güvenlik tahlili kullanılmalı.