enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Pazar Az Bulutlu
23°C
Pazartesi Parçalı Bulutlu
23°C
Salı Parçalı Bulutlu
25°C
Çarşamba Az Bulutlu
22°C
SON DAKİKA
17:28 Nevşehir’de yerli tarımsal üretimi artırmak ve üreticiyi desteklemek amacıyla 50 bin sebze fidesi düzenlenen törenle ücretsiz olarak dağıtıldı
16:50 Alemdar: “Sakarya için kararlılıkla çalışıyoruz”
16:20 Başkanlardan başarılı basketbol maçında keyifli anlar
16:13 Başkan Tugay Samsun’da
16:11 Başkan Mutlu’dan esnafa anlamlı bayram hediyesi
15:51 CHP Genel Başkanı Özel’den İmamoğlu’na tebrik ziyareti
15:50 Kkardeş kentler yemekte buluştu
14:55 CHP Genel Başkanı Özgür Özel, üçüncü kez İBB Başkanı seçilen Ekrem İmamoğlu’na tebrik ziyaretinde bulundu
14:54 Edremit’te yeni geri dönüşüm projeleri hayata geçiyor
14:50 ADD Keşan Şubesi’nden 19 Mayıs açıklaması
14:43 19 Mayıs filmi yayında: Doğumgünün kutlu olsun Paşam!
14:42 Minik öğrenciler piknikte eğlendi
14:40 Nilüfer’de 19 Mayıs kutlamaları çelenk töreniyle başladı
14:39 Yapay zeka arkasında insanın olduğu bir olgu: 11. Uluslararası İletişim Günleri yuvarlak masa toplantısı ile sona erdi
14:37 MESKİ, özel gereksinimli öğrencileri unutmadı
14:36 Mustafakemalpaşa’da altyapı çalışmaları hız kazandı
14:28 İzmir Büyükşehir Belediyesi 19 Mayıs’ta toplu ulaşım yüzde 50 indirimli
14:27 Engelsiz Bahar Şenliğinde Engeller Aşıldı
14:26 Başkan Abdullah Özyiğit Güven Park’taki yenileme çalışmalarını inceledi
14:13 Başkan Altay 19 Mayıs Atatürk’ü Anma Gençlik ve Spor Bayramı’nı Kutladı
TÜMÜNÜ GÖSTER →

WhatsApp’ta hesapların ele geçirilmesine neden olan büyük tehlike

Siber güvenlik araştırmacıları YoWhatsApp, WhatsApp Plus gibi popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti. Resmi …

WhatsApp’ta hesapların ele geçirilmesine neden olan büyük tehlike
13.10.2022
112
A+
A-

Siber güvenlik araştırmacıları YoWhatsApp, WhatsApp Plus gibi popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti. Resmi uygulamanın sunmadığı özelliklere sahip olduğu için popüler olan modlu WhatsApp sürümleri, diğer Truva atlarını indirebilen, ücretli abonelikler başlatabilen, hatta WhatsApp hesaplarını çalabilen Triada mobil Truva Atının cihazlara bulaşmasına neden oluyor.

Dünyanın dört bir yanındaki kullanıcılar son iki ayda bu tehditten etkilendi ve bunların yüzde 27’si META (Orta Doğu, Türkiye, Afrika) bölgesinde gerçekleşti. Kaspersky araştırmacılarının tespitlerine göre bu durumdan etkilenen kullanıcıların yüzde 9’u Türkiye’de.

SALDIRGANLAR ‘YOWHATSAPP’I KULLANIYOR

Söz konusu kötü amaçlı mod, popüler Snaptube uygulamasıyla duyuruluyor ve Vidmate aracılığıyla dağıtılıyor. Bu, modun kullanıcılar tarafından daha az şüpheli görünmesini sağlıyor ve olası kurbanların sayısını artırıyor.

WhatsApp, dünya çapında milyonlarca kullanıcı tarafından kullanılan en popüler mesajlaşma programlarından biri. Ancak kullanıcıların tamamı ana uygulamanın sunduğu özelliklerden memnun değil. Bu nedenle bazı kullanıcılar sohbetlerinde özel arka planlar ve yazı tipleri kullanmak, toplu mesajlaşma veya belirli konuşmaları şifreyle koruma altına almak gibi daha fazla seçenek sunan WhatsApp modlarını indirmeyi tercih ediyor.

Ancak bu tür modlar maalesef her zaman güvenli değil. Daha önce WhatsApp’ın tehlikeli Triada Mobil Truva Atını yayan bir diğer modunu keşfeden Kaspersky araştırmacıları şimdi saldırganların YoWhatsApp’ın bazı sürümlerinde yeni kötü niyetli değişiklikler gerçekleştirerek dünya genelinde popüler mesajlaşma yazılımımın gördüğü ilgiden yararlanmaya devam ettiğini ortaya çıkardı.

ANDROID UYGULAMA ÜZERİNDEN REKLAMINI YAPIYOR

Siber suçlular olabildiğince çok kullanıcıyı etkilemek için yeni bir dağıtım planı uyguluyor, YouTube, Facebook ve Instagram’dan video indirmek için kullanılan popüler Android uygulaması Snaptube’de kötü niyetli YoWhatsApp modunun reklamını yapıyorlar.

YoWhatsApp, dünya çapında yüz binlerce kullanıcı tarafından kullanılan Snaptube uygulaması aracılığıyla tanıtıldığından, çoğu kişi bu modun tehlikeli olabileceğinin farkında değil. Snaptube’un geliştiricilerinin bile saldırganların kendi uygulamalarındaki yasal reklam mekanizmasından yararlandıklarının farkına varamadıları ifade ediliyor.

KÖTÜ AMAÇLI SÜRÜM: WHATSAPP PLUS

YoWhatsApp ayrıca Vidmate uygulaması aracılığıyla da dağıtılıyor. Bu uygulama, YouTube videolarını indirmek için kullanılmasına ek olarak, resmi olmayan bir Android uygulama mağazası da içeriyor.

Burada saldırganlar YoWhatsApp’ın “Whatsapp Plus” adlı kötü amaçlı sürümünü yayınlıyor. Vidmate resmi bir uygulama mağazası olmadığı için, kötü amaçlı uygulamaların yer alma olasılığı çok daha yüksek.

ÜCRETLİ SERVİSLERE ABONE YAPABİLİR

Söz konusu WhatsApp modunu kullanmak için kullanıcıların önce kendi uygulama hesaplarına giriş yapmaları gerekiyor. Ancak vaat edilen yeni özelliklerle birlikte kullanıcılar Triada Truva Atını da cihazlarına davet ediyor.

Saldırganlar kurbana virüs bulaştırdıktan sonra cihazlarına kötü amaçlı yükleri indirip çalıştırıyor ve resmi WhatsApp uygulamasında hesap anahtarlarını ele geçiriyor. Bu da onlara hesapları ele geçirme ve kurbanları farkında bile olmadan ücretli servislere abone yapma fırsatı sunuyor.

NELERE DİKKAT EDİLMELİ?

Kaspersky Güvenlik Araştırmacısı Anton Kivva, şu uyarıları yaptı:

“Meşru uygulamalarda reklam yayınlamak, suçluların kötü niyetli uygulamaları yayması için kurnazca bir yaklaşım. Çünkü birçok kullanıcı, kullandıkları uygulama güvenliyse üzerinde yayınlanan reklamın da herhangi bir risk taşımadığına inanıyor. Ancak son örnekte de görüldüğü üzere durum her zaman böyle olmuyor. Bu nedenle kullanıcıların yalnızca resmi uygulama mağazalarından uygulama indirmelerini öneriyoruz. Bunlar çok sayıda özel özelliğe sahip olmayabilir. Ancak hesabınızı kaptırma veya paranızı çaldırma olasılığını azaltarak kesinlikle çok daha güvenli bir kullanım sunacaktır. Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi de unutmayın, bu izinlerin bazıları çok tehlikeli olabilir.”

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.