Chrome kullananlar dikkat! Bu virüs telefonunuzdaki her veriyi çalıyor

Haber 7 - Android kullanıcıları için MailiBot adı verilen bir virüs tespit edildi. Kripto para madenciliği uygulamalarını veya Chrome tarayıcısını klonlayan MaliBot, bankacılık uygulamalarındaki bilgiler dahil birçok veriye erişebiliyor.

Teknoloji - 2 yıl önce

Siber güvenlik araştırmacıları, özellikle İtalya ve İspanya'daki kullanıcıları hedefleyen bir virüs tespit etti. MaliBot adını verdikleri bu virüs, herhangi bir kripto para madenciliği uygulamasını veya Chrome tarayıcısını klonluyor. Bu  nedenle birçok kullanıcı orijinal Chrome kullandığını düşünürken aslında klonlanmış, MaliBot içeren sahte Chrome'yi kullanıyor.

MaliBot, e-bankacılık hizmeti bilgileri, kripto cüzdan şifreleri ve kişisel bilgiler gibi finansal hırsızlık için işe yarar bilgileri çalmaya odaklanırken, SMS ile gelen tek kullanımlık şifrelere dahi kolayca erişebiliyor.

Malibot'un kaynağı Rusya olarak tespit edildi. Ayrıca MaliBot ile edilen verilerin gönderildiği sunucunun IP'si, Haziran 2020'ye kadar uzanan çeşitli kötü amaçlı yazılımlarda daha önce de kullanılmış.

MaliBot, kullanıcının manuel olarak indirip yüklediği APK'lar ile bulaşıyor. MaliBotlu kripto para uygulamaları Google Play Store'da bir milyondan fazla indirilen TheCryptoApp gibi MaliBot içermeyen uygulamaların klonlanması ile elde edilmiş. Ayrıca internette dolaşan Chrome APK'sinde de MaliBot olduğu tespit edilmiş.

Aşağıda MaliBot tespit edilen Mining X adlı bir uygulamanın sitesini görebilirsiniz. Kullanıcılardan kötü amaçlı APK dosyasını indirmek için bir QR kodunu taramaları isteniyor. Ardından ise telefonuna fark etmeden MaliBot'u yükleyen kullanıcı, birçok izin istediğine izin veriyor. Temel izinleri kullanıcıdan altıktan sonra MaliBot, ek izinleri kullanıcıya sormaya gerek duymadan kendi elde edebiliyor.

MaliBot Google Authenticator uygulamasını kullanıcıdan bağımsız olarak açabiliyor ve tek kullanımlık şifreleri de çalabiliyor. Bu nedenle tek kullanımlık şifrelerde kullanıcının güvenliğini sağlamıyor.

MaliBot şimdilik İtalyan ve İspanyol bankalarını hedefliyor. Ancak bu virüsün diğer ülkeleri de hedef almasına kesin gözüyle bakılıyor. Uzmanlar kaynağı bilinmeyen hiçbir uygulamanın APK indirilerek manuel yüklenmemesi gerektiğini söylüyor. Tüm uygulamaların Google Play üzerinden indirilmesi gerektiğine vurgu yapan uzmanlar, telefonun her zaman güncel tutulmasını tavsiye ediyor.

KAYNAK : Haber7
Haftanın Öne Çıkanları

KARADENİZBİRLİK, ton başına 400 lira fark ödemesi yapacak

2022-06-15 14:16 - Ekonomi

Malatya'da 336 bin ton yaş kayısı rekoltesi bekleniyor

2022-06-17 01:18 - Ekonomi

İstanbul'un yıkılan camileri ajanların arşivinden çıktı

2022-06-19 06:55 - Gündem

Selde hayatını kaybeden İlkay Yiğit defnedildi son sözleri çok acı

2022-06-12 15:53 - Gündem

Gram Altında 29 TL'lik kayıp! 13 Haziran Gram Altın, Çeyrek Altın, Tam Altın, 22 Ayar...

2022-06-13 18:06 - Ekonomi

Ekin Su Cülcüloğlu dizileri Kuzey Yıldızı'ndaki hali nasıldı? Ekin Su Cülcüloğlu kimdir?

2022-06-14 11:53 - Gündem

Mersin'de feci kaza: Otomobil sulama kanalına uçtu

2022-06-16 12:07 - Gündem

Yavuz Bingöl'ün halk ozanı annesi Şahsenem Bacı vefat etti

2022-06-14 15:58 - Magazin

İlhan Palut, Abdülkerim'in takımda kalmasını istiyor

2022-06-16 15:03 - Spor

Lüks harcamalarıyla gündemden düşmeyen Bülent Ersoy, 1 milyon liralık çantasıyla dikkat çekti

2022-06-14 12:55 - Magazin

İlgili Haberler

Starlink'lerde 'istenmeyen' tehlike! 32 kat daha güçlü...

09:17 - Teknoloji

İkinci nesil Starlink uyduları daha güçlü "istenmeyen" elektromanyetik radyasyon yayıyor

18:18 - Teknoloji

iPhone 16’nın kendisi gelmeden, aksesuarları geldi!

17:32 - Teknoloji

Polonya'da vampir mezarı bulundu!

17:02 - Teknoloji

Corsair, Fanatec firmasını satın aldı

15:42 - Teknoloji

Günün Manşetleri

Pakistanlı yapışık ikizler Türkiye'de 14 saatlik operasyonla ayrıldı

09:37 - Gündem

İstanbul'da "Kuyu-26" operasyonunda 8 şüpheli yakalandı

08:33 - Gündem

Prens Selman'dan 'Filistin' açıklaması! 'Diplomatik ilişki kurulmayacak'

03:17 - Dünya

Trump'a 3. suikast girişimi mi? Miting yapacağı alanda bomba bulundu!

22:53 - Dünya

Almanya'dan çarpıcı israil kararı! Resmen durduruldu

20:58 - Dünya