Android kullanıcıları dikkat! Telefonunuzdaki fotoğrafları hedef alıyor

SparkKitty Casus Yazılımı Kullanıcıların Telefonlarını Tehdit Ediyor

App Store ve Google Play gibi resmi platformların yanı sıra sahte web siteleri de dağıtımda aktif rol oynayan SparkKitty, kullanıcıların telefonlarından cihaz bilgilerini ve galeriye kaydedilmiş görüntüleri gizlice saldırganlara iletiyor. Yazılımın daha önce keşfedilen SparkCat adlı kötü amaçlı yazılımla bağlantılı olduğu da belirtiliyor. Söz konusu casus yazılım, resmi uygulama mağazalarını taklit eden kimlik avı sayfaları üzerinden sahte uygulamalar şeklinde sunuluyor, hatta TikTok’un virüs içeren versiyonu da bu yöntemle yayılıyor.

Android Kullanıcıları Daha Fazla Tehlike Altında

Android kullanıcıları için tehdit sadece üçüncü taraf sitelerle sınırlı değil. Google Play üzerinden de zararlı yazılımların, kripto hizmeti gibi görünen uygulamalarla yayıldığı tespit edildi. Ayrıca, Kaspersky uzmanları bu virüsün dağıtıldığı APK dosyalarının, bazı yatırım odaklı projelerin internet sitelerinde bulunduğunu ve bu sitelerin sosyal medya platformlarında da tanıtıldığını belirtiyor.

Kaspersky, bu casus yazılımın kullanıcıların telefon galerisindeki görüntülerden bile hassas veriler çalmaya çalıştığını aktarıyor. Saldırganlar, kripto cüzdan kurtarma ifadeleri içeren ekran görüntülerini tespit edip kullanabilir. Uzmanlar, bu tür bilgilerin telefonda değil, özel güvenlik uygulamalarında saklanması gerektiğini vurguluyor.

Sahte Web Siteleri ile Hedefleniyor

Kaspersky’den Sergey Puzan, saldırganların iPhone kullanıcılarını sahte web siteleriyle hedef aldığını, bu sitelerde kurumsal iş uygulamaları gibi gösterilen zararlı yazılımların özel geliştirici araçları kullanılarak dağıtıldığını açıkladı. TikTok’un sahte versiyonunda, yetkilendirme sırasında fotoğraf hırsızlığı yapıldığı ve kullanıcı profilinde yalnızca kripto para kabul eden bir mağazaya yönlendirme eklendiği belirtildi.

Uzmanlardan Dmitry Kalinin ise, kullanıcıların yükledikleri uygulamaların yüzeyde vaat ettiklerini yerine getirdiğini ancak arka planda gizlice galeri erişimi sağlayarak verileri çaldığını açıkladı. Saldırganların hedefinde özellikle dijital varlıklar ve kripto hesapları olduğuna dair güçlü işaretler bulunduğu kaydedildi.

Kaspersky, SparkKitty gibi tehditlerden korunmak için güvenilmeyen kaynaklardan uygulama indirilmemesi, fotoğraf galerisine hassas verilerin kaydedilmemesi ve güvenilir güvenlik yazılımlarının kullanılması gerektiğini belirtiyor.

Related Posts

Yıldızlar iki kez patlayabiliyor: Kozmolojide büyük keşif

Evrenin en etkileyici olaylarından biri olan süpernova patlamaları, yıldızların yaşamlarının sonundaki dev patlamalar olarak biliniyor. Fakat bilim insanlarının son araştırması, bazı yıldızların bir değil, iki kez patlayabildiğini ve bu patlamanın görsel kanıtlarını ortaya koydu.

Armin Strom’un yeni saati koleksiyonerleri mest etti

İsviçreli saat üreticisi Armin Strom, zamana farklı bir bakış sunan yeni modeli Gravity Equal Force Ultimate Sapphire Blue ile dikkat çekiyor. Şirketin System 78 koleksiyonuna eklenen bu özel saat, İsviçre Alplerinin buzul göllerinden esinlenerek …

Türkiye’nin de aralarında olduğu 30 ülkenin katkısıyla geliştirildi: Yeni nesil meteoroloji uydusu MTG-S1 uzaya başarıyla fırlatıldı

Avrupa’nın yeni nesil hava gözlem uydusu MTG-S1, ABD’nin Cape Canaveral Üssü’nden uzaya gönderildi. MTG-S1, Meteosat Üçüncü Nesil (MTG) Uydu Programı kapsamında önümüzdeki 20 yıl boyunca görev yapacak 6 uydudan biri olacak. Türkiye’nin kurucu üyesi olduğu Avrupa Meteoroloji Uyduları İşletme Teşkilatı (EUMETSAT) tarafından işletilecek uydu, hava tahmini, ani hava olayları takibi ve iklim izleme alanlarında önemli katkılar sunacak. Halihazırda EUMETSAT’ın işlettiği 9 uydudan elde edilen veriler, 30 üye ülkede meteorolojik tahminler ve erken uyarı sistemleri için etkin şekilde kullanılıyor. MTG-S1’in devreye girmesiyle bu kapasite önemli ölçüde artacak.

PlayStation oyunlarına zam geldi

Sony’nin PlayStation oyunlarına zam geldi. Türkiye’de oyun fiyatları sürekli artıyor ve bu sefer de PS tarafındaki AAA oyunlara zam geldi.

Dans eden robotlar gerçek mi? İşin uzmanları anlatıyor

Boston Dynamics’in dans eden robotları, sosyal medyada viral olan videolarıyla bilim ve teknoloji dünyasını adeta büyüledi. Spot ve Atlas gibi robotların karmaşık dans hareketleri, izleyenleri hem hayran bıraktı hem de bir soruyu gündeme taşıdı: Bu …

Google’a rakip oldular! Mercedes, BMW ve Volkswagen’den dikkat çeken ortaklık

Aralarında Mercedes-Benz, BMW ve Volkswagen’in de olduğu Almanya otomotiv sektörünün önde gelen 11 şirketi, yeni nesil araç yazılımlarında Google gibi teknoloji devleriyle rekabet edebilmek için güçlerini birleştirdi.