ANASAYFA
TV PROGRAMLARI
PROGRAMLAR
YAYIN AKIŞI
CANLI YAYIN
24 RADYO
REKLAM
İLETİŞİM VE KÜNYE

Android'de yeni tehlike! Wonderland virüsü banka hesaplarınızı hedefliyor

Onur Bal - | Son Güncelleme Tarihi:
Android'de yeni tehlike! Wonderland virüsü banka hesaplarınızı hedefliyor

Siber güvenlik uzmanları, Android akıllı telefon kullanıcılarını Wonderland adlı tehlikeli bir kötü amaçlı yazılıma karşı uyarmıştır. Bu virüs, meşru uygulamalar içine gizlenerek SMS mesajlarını ve banka şifrelerini çalmaktadır.

Kapat

HABERİN DEVAMI

Uluslararası siber güvenlik şirketi Group-IB'nin araştırmaları, Android platformunda yeni bir tehdidin ortaya çıktığını ortaya koymaktadır. Wonderland olarak adlandırılan bu kötü amaçlı yazılım, kullanıcıların hassas finansal bilgilerine erişim sağlayarak ciddi zararlar verebilmektedir. Zakon.kz ve Oxu.Az'ın haberlerine göre, siber suçlular bu virüsü yaymak için gittikçe daha sofistike yöntemler geliştirmektedir.

Wonderland virüsü nasıl yayılıyor?

Geçmiş dönemlerde siber suçlular, kullanıcıları APK dosyalarını manuel olarak indirip yüklemeleri için kandırmaya çalışıyordu. Ancak Wonderland virüsü ile birlikte çok daha gizli ve etkili bir dağıtım stratejisi uygulanmaya başlanmıştır. Uzmanların tespit ettiğine göre, kötü amaçlı kod tamamen zararsız görünen uygulamaların içine gömülmektedir. Bu yöntem sayesinde Wonderland, internete bağlantı olmadan bile cihaza kurulabilmektedir. Kullanıcı, yalnızca zaten telefonunda bulunan bir uygulamanın güncellenmesi gerektiğine dair bir bildirim görmektedir. Böyle bir 'güncelleme' işleminin ardından Wonderland, SMS mesajlarına ve tek kullanımlık şifrelere tam erişim elde etmektedir.

Wonderland virüsünün tehlikeli yetenekleri

Group-IB'nin verilerine göre, Wonderland virüsü sadece SMS'leri çalmakla sınırlı değildir. Kötü amaçlı yazılım, iki yönlü iletişim kanalı sayesinde operatörlerin gerçek zamanlı olarak eylemlerini kontrol etmesine imkan tanımaktadır. Bu özellik, siber suçluların USSD komutları göndermesi de dahil olmak üzere çeşitli kötü niyetli işlemler gerçekleştirmesini mümkün kılmaktadır. Uzmanlar ayrıca, kötü amaçlı kodun görüntülerin içine gizlenebileceğini veya Google Play hizmetleri gibi meşru uygulamalar olarak maskelenebileceğini belirtmektedir. Wonderland kurulumdan hemen sonra OTP kodlarını ele geçirmeye başlamakta, bu da suçluların kurbanların bankacılık işlemlerine erişim sağlamasını ve hesaplarından para çalmasını mümkün kılmaktadır.

TrickyWonders grubu Wonderland'ın arkasında

Group-IB'nin kapsamlı değerlendirmelerine göre, Wonderland virüsünün yayılmasının arkasında muhtemelen TrickyWonders adlı bir siber suçlu grubu bulunmaktadır. Bu grup, Telegram üzerinden koordineli bir şekilde faaliyetlerini yönetmektedir. Çalınan kullanıcı oturumları ve hesap bilgileri daha sonra darkweb platformlarında satılmakta, böylece suçluların gelir kaynağı oluşmaktadır. Bu tür organize yapılanmalar, siber tehditlerinin ne kadar profesyonel ve sistematik hale geldiğini göstermektedir.

Android kullanıcılarının bu tehdit karşısında dikkatli olması gerekmektedir. Bilinmeyen kaynaklardan uygulama indirmekten kaçınmak, yalnızca resmi uygulama mağazalarını kullanmak ve sistem güncellemelerine dikkat etmek, Wonderland virüsü gibi tehditlerden korunmanın temel yollarıdır. Siber güvenlik uzmanları, kullanıcıların şüpheli güncellemeler hakkında dikkatli olmasını ve cihazlarında güvenlik yazılımı bulundurmasını tavsiye etmektedir.


Etiketler:
Android Wonderland virüsü siber güvenlik SMS hırsızlığı malware