Android kullanıcıları dikkat! Telefonunuzdaki fotoğrafları hedef alıyor

SparkKitty Casus Yazılımı Kullanıcıların Telefonlarını Tehdit Ediyor

App Store ve Google Play gibi resmi platformların yanı sıra sahte web siteleri de dağıtımda aktif rol oynayan SparkKitty, kullanıcıların telefonlarından cihaz bilgilerini ve galeriye kaydedilmiş görüntüleri gizlice saldırganlara iletiyor. Yazılımın daha önce keşfedilen SparkCat adlı kötü amaçlı yazılımla bağlantılı olduğu da belirtiliyor. Söz konusu casus yazılım, resmi uygulama mağazalarını taklit eden kimlik avı sayfaları üzerinden sahte uygulamalar şeklinde sunuluyor, hatta TikTok’un virüs içeren versiyonu da bu yöntemle yayılıyor.

Android Kullanıcıları Daha Fazla Tehlike Altında

Android kullanıcıları için tehdit sadece üçüncü taraf sitelerle sınırlı değil. Google Play üzerinden de zararlı yazılımların, kripto hizmeti gibi görünen uygulamalarla yayıldığı tespit edildi. Ayrıca, Kaspersky uzmanları bu virüsün dağıtıldığı APK dosyalarının, bazı yatırım odaklı projelerin internet sitelerinde bulunduğunu ve bu sitelerin sosyal medya platformlarında da tanıtıldığını belirtiyor.

Kaspersky, bu casus yazılımın kullanıcıların telefon galerisindeki görüntülerden bile hassas veriler çalmaya çalıştığını aktarıyor. Saldırganlar, kripto cüzdan kurtarma ifadeleri içeren ekran görüntülerini tespit edip kullanabilir. Uzmanlar, bu tür bilgilerin telefonda değil, özel güvenlik uygulamalarında saklanması gerektiğini vurguluyor.

Sahte Web Siteleri ile Hedefleniyor

Kaspersky’den Sergey Puzan, saldırganların iPhone kullanıcılarını sahte web siteleriyle hedef aldığını, bu sitelerde kurumsal iş uygulamaları gibi gösterilen zararlı yazılımların özel geliştirici araçları kullanılarak dağıtıldığını açıkladı. TikTok’un sahte versiyonunda, yetkilendirme sırasında fotoğraf hırsızlığı yapıldığı ve kullanıcı profilinde yalnızca kripto para kabul eden bir mağazaya yönlendirme eklendiği belirtildi.

Uzmanlardan Dmitry Kalinin ise, kullanıcıların yükledikleri uygulamaların yüzeyde vaat ettiklerini yerine getirdiğini ancak arka planda gizlice galeri erişimi sağlayarak verileri çaldığını açıkladı. Saldırganların hedefinde özellikle dijital varlıklar ve kripto hesapları olduğuna dair güçlü işaretler bulunduğu kaydedildi.

Kaspersky, SparkKitty gibi tehditlerden korunmak için güvenilmeyen kaynaklardan uygulama indirilmemesi, fotoğraf galerisine hassas verilerin kaydedilmemesi ve güvenilir güvenlik yazılımlarının kullanılması gerektiğini belirtiyor.

Related Posts

Karadelikler: Son değil, başlangıç mı?

Yeni bir araştırma evren anlayışımızı kökten değiştirebilir. Araştırmada karadeliklerin potansiyel olarak zamanı evrene geri püskürtebileceği öne sürülüyor.

Bilim insanları cevapladı: ‘Şeytan Kulesi’ gerçekten taşlaşmış dev bir ağaç mı?

Wyoming’deki ünlü doğal oluşum Şeytan Kulesi’nin taşlaşmış bir ağaç olduğu yönündeki iddialar sosyal medyada gündem oldu. Ancak bilim insanlarına göre bu iddia, jeolojik verilerle çelişiyor. Şeytan Kulesi’nin kökenine dair gerçekler haberimizde.

Elektronik deri ile sağlığın geleceği yeniden şekilleniyor

Bilim dünyası, sağlık teknolojilerinde çığır açan bir yeniliğe imza attı. Kendini onaran elektronik deri (e-deri), giyilebilir teknoloji alanında devrim niteliğinde bir adım olarak karşımıza çıktı. Vücuda yapışarak biyolojik verileri sürekli izleyen …

Çip devi, otomotiv departmanını sessiz sedasız kapattı! Peki 50 milyon araca ne olacak?

Dev teknoloji şirketi, milyonlarca aracı ilgilendiren hayati bir kararı sessizce aldı. Peki bu sessizliğin ardında ne var?

Komşu galaksi Andromeda’yı hiç bu kadar detaylı görmediniz

NASA, Samanyolu Galaksisi’nin “ikizi” sayılan Andromeda Galaksisi’nin en ayrıntılı görüntülerini ve ona ait enerji verilerinin “seslendirilmiş” (sonifikasyon) hâlini yayımladı. Bu etkileyici görseller ve sesler, gökbilimcilerin evrenin sırlarını çözme yolculuğunda önemli bir adımı temsil ediyor.

Ticaret Bakanlığı duyurdu: Belgesiz araç satanlara 72 milyon TL ceza

Ticaret Bakanlığı: Yetki belgesiz ikinci el motorlu kara taşıtı ticaretinde bulunduğu tespit edilen 101 gerçek ve tüzel kişi hakkında yaklaşık 72 milyon TL idari para cezası uygulandı.