AKİT MENÜ

Teknoloji-Bilişim

Android kullanıcıları için yeni bir tehdit ortaya çıktı

Güncelleme Tarihi:

Android ekosistemini hedef alan “Sturnus” isimli yeni bir zararlı yazılım keşfedildi.

2

Android ekosistemini hedef alan “Sturnus” isimli yeni bir zararlı yazılım keşfedildi.

3

Şifreli mesajları okuyabilen, cihaz kontrolünü ele geçirebilen bu gelişmiş bankacılık Truva Atı milyonlarca kullanıcı için ciddi risk oluşturuyor.

4

Mobil güvenlik araştırmacıları, Android kullanıcılarını hedef alan yeni bir finansal dolandırıcılık yazılımı olan Sturnus hakkında uyarılarda bulundu.

6

Henüz değerlendirme aşamasında olduğu açıklanan virüsün, uçtan uca şifreleme kullanan mesajlaşma uygulamalarındaki içerikleri cihaz ekranı üzerinden okuyabildiği tespit edildi.

7

WhatsApp, Telegram ve Signal gibi uygulamalarda mesaj şifresi çözülür çözülmez, Sturnus devreye giriyor ve tüm konuşma içeriklerini saldırganların sunucularına aktarıyor.

8

Sturnus yalnızca sohbet uygulamalarını hedef almıyor. Zararlı yazılımın, özellikle Avrupa’nın güney ve orta bölgelerinde kullanılan bankacılık uygulamaları için özel bindirme (overlay) ekranları hazırladığı ve kullanıcıların giriş bilgilerini kopyaladığı belirlendi. Bu özellik, saldırganların bankacılık hesaplarına erişebilmesini mümkün kılıyor.

9

Zararlı yazılım, çalıştırıldığında WebSocket ve HTTP üzerinden kendini saldırganların sunucusuna kaydediyor. Ardından şifreli komutlar gönderilerek: Uzaktan cihaz kontrolü, VNC oturumlarıyla tam erişim, Ekran yansıtma yoluyla gerçek zamanlı izleme gibi yüksek seviyeli erişim sağlanabiliyor.

10

Sturnus’un en tehlikeli yönlerinden biri, Android’in erişilebilirlik servislerini manipüle ederek kaldırılmasını neredeyse imkânsız hale getirmesi.

11

Kullanıcı ayarlardan yönetici iznini kaldırmaya çalıştığında yazılım bu işlemi fark ediyor ve ekranı başka bir sayfaya yönlendiriyor. Böylece hem telefon üzerinden hem de ADB ile silinmesi engelleniyor. ThreatFabric araştırmacıları, Sturnus’un şu anda sınırlı sayıda kullanıcıyı etkilediğini ancak hedeflerin yüksek değerli uygulamalar olması nedeniyle daha geniş çaplı bir operasyonun hazırlığı olabileceğini belirtiyor. Google ise henüz konuyla ilgili bir açıklama yapmadı.

12

Sturnus’a karşı alınabilecek temel önlemler şunlardır: Bilinmeyen kaynaklardan APK yüklemeyin. Erişilebilirlik izinlerini verdiğiniz uygulamaları düzenli kontrol edin.

13

Telefonunuzda ani yavaşlama, ekran kaymaları veya anlam veremediğiniz bildirimler varsa güvenlik taraması yapın. Bankacılık işlemlerinde resmi uygulamalar ve güvenli ağlar kullanın. Android kullanıcılarının bu yeni tehdide karşı dikkatli olması gerektiği vurgulanıyor.