Kullanıcılar dikkat: Banka hesap bilgilerini çalan 5 uygulama tespit edildi – Teknoloji

Kullanıcılar dikkat: Banka hesap bilgilerini çalan 5 uygulama tespit edildi – Teknoloji

Akıllı telefonların uygulama mağazaları kullanıcıların bilgilerini ele geçirmeyi bekleyen uygulamalarla dolu. Özellikle Google Play Store kullanıcılarının indirdikleri uygulamalara çok dikkat etmesi gerekiyor. Yeni tespit edilen Android uygulamaları arasından 5 tanesi kullanıcıların banka hesap bilgilerini ele geçiriyordu.TELEFONDAN SİLİNMESİ GEREKEN UYGULAMALAR TEKRAR GÜNDEMDEBazı uygulamalar kullanıcının direkt telefonundaki verileri ele geçiriyorken, bazıları kullanıcılardan habersiz ücretli abonelikler yapıyor. Öte yandan bazıları ise banka bilgileri gibi hassas bilgileri ele geçiriyor.Cumhuriyet’te yer alan habere göre Threat Fabric tarafından tespit edilen uygulamalar taşıdıkları Trojan Sharkbot üzerinden kişilerin telefonlarından banka bilgilerini ele geçirebiliyor. Bu uygulamaların Google tarafından Play Store’dan silindiği aktarılmış olsa da telefonlarda yer alıyorsa mutlaka  silinmesi tavsiye ediliyor.Silinmesi gereken uygulamaların tamamı:-Recover Audio, Images & Videos-Codice Fiscale 2022-Zetter Authentication-File Manager Small, Lite-My Finances Tracker

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Facebook hesaplarını ve kripto para cüzdanlarını çalan kimlik avı saldırılarına dikkat

Facebook hesaplarını ve kripto para cüzdanlarını çalan kimlik avı saldırılarına dikkat

Yeni PHP bilgi çalan zararlı yazılımlar Facebook hesaplarını hedef alıyor

 

Siber güvenlik şirketi ESET, yeni bir kimlik avı saldırısına karşı uyarılarda bulundu. ESET Türkiye Teknik Müdürü Gürcan Şen saldırganların hedeflerinde kripto para cüzdanlarının da olabileceğini paylaştı. 

 

Bleeping Computer‘a göre, yeni bir Ducktail kimlik avı kampanyası, Facebook hesaplarını, tarayıcı verilerini ve kripto para birimi cüzdanlarını çalmak için kullanılan PHP’de yazılmış daha önce hiç görülmemiş bir zararlı yazılım yayıyor. Kullanıcıları cezbetmek için kampanyanın parçası olarak oyunlar, altyazı dosyaları, yetişkin videoları ve kırık MS Office uygulamaları vaad ediliyor. Bu dosyalar ZIP formatında meşru web sitelerinde barındırılıyor. Çalıştırıldığında, kurulum arka planda gerçekleşirken, kurban ön uçta sahte bir ‘Uygulama Uyumluluğunu Kontrol Etme’ penceresi görürken arka planda dolandırıcılar tarafından gönderilen sahte uygulama yükleniyor. 

 

ESET Türkiye Teknik Müdürü Gürcan Şen, yeni kimlik avı saldırısı ile ilgili şu  açıklamalarda bulundu; LinkedIn ve diğer iş mesajlaşma platformlarındaki anlık mesajlar söz konusu olduğunda kullanıcıların son derece dikkatli olması gerekiyor. Bu platformlardan gelen mesajlar, alışık olduğumuz ve kullandığımız  standart e-postalar kadar sık. Gelen mesajlar, özellikle dosya indirme istekleriyle size ulaşıyorsa, olası kimlik avı e-postalarında olduğu gibi şüpheyle yaklaşmalısınız. Kötü amaçlı yazılım, birçok bilgiyi hızla çalabilir. Kurbanın şirketindeki reklamları yöneten Facebook hesaplarına bağlı verilere özel olarak odaklanarak tarayıcılarından bilgi çalar. Hedeflerini dikkatli bir şekilde seçer. Bu hem maddi hem de itibar kaybına yol açabilir.  Bu kimlik avı saldırısında, saldırganların kripto para cüzdanlarıyla da ilgilendikleri görülüyor. Kullanıcıların korsan  yazılım ve  oyun modlarından,  hilelerden kaçınmalarını bir kez daha hatırlatmak istiyorum. 

 

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com