FluBot: Şifre Çalan Android Virüsü Hızla Yayılıyor

FluBot isimli Android işletim sistemine odaklanan yeni bir zararlı yazılım türü, kritik şifrelerinizi ele geçirmeye çalışıyor.

flubot_android_virüsü

FluBot ismi verilen yeni bir Android virüsü, APK dosyaları aracılığıyla hızla yayılmaya başladı. Kullanıcıların şifrelerini çalmaya odaklanan yeni zararlı yazılım, halihazırda milyonlarca Android kullanıcısını etkilemiş ve bilgilerini çalmış olabilir. 

Google, geçtiğimiz sene Play Store üzerinde kullandığı güvenlik denetlemeleri konusunda radikal kararlar almıştı. Elle denetlemelerin yanı sıra makine öğrenimi temelli tarama botları hazırlayan şirket, böylece mağaza üzerindeki birçok zararlı yazılımı tespit edip, ortadan kaldırmayı başarmıştı.

Google'ın attığı güvenlik adımlarının ardından zararlı yazılım üreticileri de taktik değiştirdiler. Bu sefer yazılımları Play Store'daki uygulamalar içerisine eklemekten vazgeçen hackerlar, SMS yoluna başvurmaya başladılar. SMS ile oltama taktiği kullanan kimliği belirsiz bir grup, SMS'i alanlardan bazı uygulamaları indirmelerini istiyorlar.

FluBot Virüsü Nasıl Yayılıyor?

Birleşik Krallık Siber Güvenlik Merkezi tarafından yayınlanan raporla gün yüzüne çıkan FluBot isimli zararlı yazılım, hemen yukarıda da bahsettiğimiz gibi SMS yoluyla yayılıyor. Hedefte olan kişiler, kargo şirketlerinden ya da önemli kurumlardan gelmiş gibi görünen mesajlar alıyorlar. 

Gerçekten o şirketler tarafından gönderilmeyen bu kısa mesajların içerisine ise bazı bağlantı adresleri yerleştiriliyor. Yine mesaj içerisinde bu bağlantı adresine tıklanarak, küçük bir uygulamanın kurulması tavsiye ediliyor. 

Kullanıcılar da resmi olarak şirketlerin böyle bir SMS attığını düşünerek, bağlantı adresine tıklıyorlar. Bu adres üzerinde yer alan APK dosyasını indirip, akıllı cihazlarına kurduklarında ise zararlı yazılım arka planda çalışmaya başlıyor. 

Uygulama kurulduktan sonra yaptığı ilk işlem ise telefonunuzun rehberine ulaşmak. Saniyeler içerisinde rehberinizdeki herkese size gelen mesajlara benzer şekilde mesajlar göndermeye başlıyor. Böylece rehberinizde yer alan her telefon numarası, kargo şirketinden gelmiş gibi görünen bir SMS ile karşı karşıya kalıyor.

FluBot, sadece SMS göndermekle kalmıyor: Telefonunuzda saklı olan şifrelere ya da FluBot yüklüyken giriş yapacağınız uygulamara ait bilgilerinizin hepsini toplamaya başlıyor. Haliyle banka bilgileriniz ilk hedef olarak hacker'ların karşısında yer alıyor. Bununla birlikte sosyal medya ve e-posta adreslerinizin güvenliği de bu yükleme sebebiyle tehlikeye giriyor.

YORUMLAR