HABERLER>SOSYAL MEDYA
13 Ekim 2022 Perşembe - 10:14

Kötü niyetli WhatsApp moduna dikkat

Kaspersky araştırmacıları, YoWhatsApp adlı popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti. Resmi uygulamanın sunmadığı özelliklere sahip olduğu için popüler olan bu mod, diğer Truva atlarını indirebilen, ücretli abonelikler başlatabilen, hatta WhatsApp hesaplarını çalabilen Triada mobil Truva Atının cihazlara bulaşmasına neden oluyor. Dünyanın dört bir yanındaki kullanıcılar son iki ayda bu tehditten etkilendi ve bunların %27'si META (Orta Doğu, Türkiye, Afrika) bölgesinde gerçekleşti. Etkilenen kullanıcıların %9'u Türkiye'dendi.

Kötü niyetli WhatsApp moduna dikkat

Söz konusu kötü amaçlı mod, popüler Snaptube uygulamasıyla duyuruluyor ve Vidmate aracılığıyla dağıtılıyor. Bu, modun kullanıcılar tarafından daha az şüpheli görünmesini sağlıyor ve olası kurbanların sayısını artırıyor.

WhatsApp, dünya çapında milyonlarca kullanıcı tarafından kullanılan en popüler mesajlaşma programlarından biri. Ancak kullanıcıların tamamı ana uygulamanın sunduğu özelliklerden memnun değil. Bu nedenle bazı kullanıcılar sohbetlerinde özel arka planlar ve yazı tipleri kullanmak, toplu mesajlaşma veya belirli konuşmaları şifreyle koruma altına almak gibi daha fazla seçenek sunan WhatsApp modlarını indirmeyi tercih ediyor.

Ancak bu tür modlar maalesef her zaman güvenli değil. Daha önce Kaspersky, WhatsApp'ın tehlikeli Triada Mobil Truva Atını yayan bir diğer modunu keşfetmişti. Araştırmacılar şimdi saldırganların YoWhatsApp'ın bazı sürümlerinde yeni kötü niyetli değişiklikler gerçekleştirerek dünya genelinde popüler mesajlaşma yazılımımın gördüğü ilgiden yararlanmaya devam ettiğine tanık oluyorlar.

Siber suçlular olabildiğince çok kullanıcıyı etkilemek için yeni bir dağıtım planı uyguluyor, YouTube, Facebook ve Instagram'dan video indirmek için kullanılan popüler Android uygulaması Snaptube'de kötü niyetli YoWhatsApp modunun reklamını yapıyorlar. YoWhatsApp, dünya çapında yüz binlerce kullanıcı tarafından kullanılan Snaptube uygulaması aracılığıyla tanıtıldığından, çoğu kişi bu modun tehlikeli olabileceğinin farkında değil. Büyük olasılıkla Snaptube'un geliştiricileri bile saldırganların kendi uygulamalarındaki yasal reklam mekanizmasından yararlandıklarının farkına varamamışlardı.

YoWhatsApp ayrıca Vidmate uygulaması aracılığıyla da dağıtılıyor. Bu uygulama, YouTube videolarını indirmek için kullanılmasına ek olarak, resmi olmayan bir Android uygulama mağazası da içeriyor. Burada saldırganlar YoWhatsApp'ın "Whatsapp Plus" adlı kötü amaçlı sürümünü yayınlıyor. Vidmate resmi bir uygulama mağazası olmadığı için, kötü amaçlı uygulamaların yer alma olasılığı çok daha yüksek. Kullanıcıları Triada Truva Atıyla buluşturan Whatsapp Plus da buna güzel bir örnek.

Söz konusu WhatsApp modunu kullanmak için kullanıcıların önce kendi uygulama hesaplarına giriş yapmaları gerekiyor. Ancak vaat edilen yeni özelliklerle birlikte kullanıcılar Triada Truva Atını da cihazlarına davet ediyor. Saldırganlar kurbana virüs bulaştırdıktan sonra cihazlarına kötü amaçlı yükleri indirip çalıştırıyor ve resmi WhatsApp uygulamasında hesap anahtarlarını ele geçiriyor. Bu da onlara hesapları ele geçirme ve kurbanları farkında bile olmadan ücretli servislere abone yapma fırsatı sunuyor.

Kaspersky Güvenlik Araştırmacısı Anton Kivva, şunları söylüyor: “Meşru uygulamalarda reklam yayınlamak, suçluların kötü niyetli uygulamaları yayması için kurnazca bir yaklaşım. Çünkü birçok kullanıcı, kullandıkları uygulama güvenliyse üzerinde yayınlanan reklamın da herhangi bir risk taşımadığına inanıyor. Ancak son örnekte de görüldüğü üzere durum her zaman böyle olmuyor. Bu nedenle kullanıcıların yalnızca resmi uygulama mağazalarından uygulama indirmelerini öneriyoruz. Bunlar çok sayıda özel özelliğe sahip olmayabilir. Ancak hesabınızı kaptırma veya paranızı çaldırma olasılığını azaltarak kesinlikle çok daha güvenli bir kullanım sunacaktır.”

Kaspersky çözümleri, kötü amaçlı implantı Trojan.AndroidOS.Triada.eq ve Trojan-Dropper.AndroidOS.Triada.bd adıyla algılıyor.

Güvende kalmak isteyen kullanıcılara Kaspersky şunları öneriyor:

Yalnızca resmi mağazalardan ve güvenilir kaynaklardan uygulama yükleyin.

Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi unutmayın – bu izinlerin bazıları çok tehlikeli olabilir.

Akıllı telefonunuza Kaspersky Internet Security for Android gibi güvenilir bir mobil antivirüs çözümü yükleyin.

Bu olası tehditleri tespit edecek ve önleyecektir.

 
Otomobilini cep telefonu ile takas etti!
 
Seyahat makaleleri yazarak, bisikletle dünyayı geziyor
YORUMLAR
 Onay bekleyen yorum yok.

Küfür, hakaret içeren; dil, din, ırk ayrımı yapan; yasalara aykırı ifade ve beyanda bulunan ve tamamı büyük harflerle yazılan yorumlar yayınlanmayacaktır.
Neleri kabul ediyorum: IP adresimin kaydedileceğini, adli makamlarca istenmesi durumunda ip adresimin yetkililerle paylaşılacağını, yazılan yorumların sorumluluğunun tarafıma ait olduğunu, yazımın, yetkililerce, fikrim sorulmaksızın yayından kaldırılabileceğini bu siteye girdiğim andan itibaren kabul etmiş sayılırım.
 

Bu haber henüz yorumlanmamış...

FACEBOOK YORUM
Yorumlarınızı Facebook hesabınız üzerinden yapın hemen onaylansın...
KATEGORİDEKİ DİĞER HABERLER
Facebook ve WhatsApp savunma verecek
Facebook, Whatsapp ve Madoka Turkey Bilişim Hizmetleri rekabeti ihlal ...
Facebook hesabı olanlar dikkat: Şifrenizi değiştirin
Meta bünyesinde Instagram, WhatsApp ve Messenger ile hizmet veren Facebook'tan ...
Atatürk'ün yapay zeka ile çizilmiş 2022 görüntüsü olay oldu
Bir sosyal medya kullanıcısı, yapay zeka teknolojisinden faydalanarak ...
 
Twitter kullanıcıları dikkat: Fişi çekiliyor
Popüler sosyal medya platformu Twitter, ekran görüntüsü almanızın önüne ...
Telegram 'WhatsApp' için uyardı: Tüm verilerinize erişilebilir
Pavel Durov, mesajlaşma uygulaması WhatsApp'ta güvenlik kusurlarının 'arka ...
Elon Musk, Twitter’a yeniden talip oldu
Tesla ve SpaceX CEO’su Elon Musk, Twitter’ı hisse başına 54.2 dolarlık ...
 
Çocuklara interneti güvenli hale getirmenin yolları
Internet erişimi çocuklara daha önce hayal bile edilemeyen öğrenme ve ...
Google bir uygulamanın daha fişini çekiyor
Google, 2019 yılının Kasım ayında hizmete sunduğu 'Stadia' isimli bulut ...
Yeni çıkan iPhone 14'te sorunlar bitmiyor: Şikayetler çığ gibi!
Apple'ın eylül ayı başında tanıttığı iPhone 14 serisinin sorunlar yumağı ...
 
Kemal ARI
Kemal ARI
Şirince’de Manoli’nin izinde (1)
Mehmet KARABEL
Mehmet KARABEL
Doğarken ağladı insan!
Tayfun MARO
Tayfun MARO
Şimdi ne olacak?
Engin ÖNEN
Engin ÖNEN
Siyasette yumuşama devrimi mi başlıyor?
Nedim ATİLLA
Nedim ATİLLA
İtiraz seven kadınların kenti: İzmir
İhsan Özbelge ÖZDURAN
İhsan Özbelge ÖZDURAN
'İzmirlilik nedir?'
Kemal ANADOL
Kemal ANADOL
Türkçem benim
Oytun NALBANTOĞLU
Oytun NALBANTOĞLU
Göztepe büyüledi!
Dr. Berna BRIDGE
Dr. Berna BRIDGE
Eğitim ve yeni müfredat
Hanzade ÜNUZ
Hanzade ÜNUZ
Fırtınam, felaketim, hasretim...
ÇOK OKUNANLAR
ÇOK YORUMLANANLAR
FACEBOOK'TA EGE'DE SON SÖZ
GAZETE EGE'DE SONSÖZ
KünyeKünye İletişimİletişim FacebookFacebook TwitterTwitter Google+Google+ RSSRSS Sitene EkleSitene Ekle Günün HaberleriGünün Haberleri
Maxiva