Mobil cihaz kullanıcılarının dijital güvenliği, son dönemde ortaya çıkan ve milyonlarca kez indirilen kötü amaçlı uygulamalar nedeniyle ciddi bir tehdit altında. Siber güvenlik uzmanları, akıllı telefonlara sızan bu tehlikeli yazılımlara karşı acil uyarıda bulunarak, kullanıcıların kişisel ve finansal verilerini korumak için belirli uygulamaları derhal silmeleri gerektiğini vurguluyor. Evet, dijital güvenliğiniz doğrudan tehlikede olabilir ve bu tehdit, gözünüzden kaçabilecek kadar masum görünen uygulamalar aracılığıyla yayılabiliyor.
Son analizler, Google Play Store’da bile yer alan bazı uygulamaların, kullanıcıların SMS verilerini çalmaktan bankacılık bilgilerine erişmeye kadar geniş bir yelpazede kötü amaçlı faaliyetler yürüttüğünü ortaya koydu. Bu durum, mobil uygulama ekosisteminin ne kadar riskli olabileceğini bir kez daha gözler önüne seriyor. Uzmanlar, özellikle Joker, Facestealer, Coper ve Anatsa gibi zararlı yazılımları barındıran uygulamaların hedef alınması gerektiğini belirtiyor.
Ne Oldu?
Siber güvenlik araştırmacıları, Google Play Store üzerinden yayınlanan ve milyonlarca kez indirilen bazı uygulamaların aslında kötü amaçlı yazılım taşıyıcıları olduğunu tespit etti. Bu uygulamalar, kullanıcıların telefonlarına yüklendikten sonra arka planda zararlı faaliyetler yürütüyor ve ciddi güvenlik açıkları yaratıyor. Tehdidin büyüklüğü, bazı uygulamaların 10 milyondan fazla indirilmiş olmasıyla ortaya çıkıyor.
Hangi Uygulamalar Tehlikeli?
Uzmanlar tarafından tespit edilen ve derhal silinmesi gereken kritik uygulamalardan bazıları şunlardır:
- Craftsart Cartoon Photo Editor: Bu fotoğraf düzenleme uygulaması, tam 10 milyon indirmeye ulaşmış durumda ve içerisinde Facestealer adı verilen, Facebook hesap bilgilerini çalmaya odaklı bir zararlı yazılım barındırıyor.
- MessageHeads: 100 bin indirmeye sahip bu uygulama, SMS dolandırıcılığına neden olan Joker zararlı yazılımını içeriyor.
- Ludo Master – New Ludo Game 2020: Yaklaşık 500 bin indirme ile dikkat çeken bu oyun, bankacılık bilgisi çalabilen Anatsa zararlı yazılımını taşıyor.
- Funny Camera: 500 bin indirmesi olan bu fotoğraf uygulaması da Anatsa trojanıyla kullanıcıların bankacılık verilerini hedef alıyor.
- Race Master 3D – Car Racing: 10 milyon indirmeyi aşan popüler bir yarış oyunu olan bu uygulama, bankacılık bilgilerini hedef alan Coper zararlı yazılımını barındırıyor.
- Beauty Photo Frames: 10 bin indirmeye sahip bu uygulama da bankacılık trojanı Coper ile risk oluşturuyor.
- PUB GFX Tool Lite, Video Motion Capture Game, Alanya Mobile Game, Football Manager 2020, Gun Racing, Motor Racing, Blockman Go gibi birçok farklı isimde, genellikle yarış ve oyun kategorisindeki uygulamalar da benzer bankacılık trojanları (Coper, Anatsa) ile tespit edildi. Bu uygulamaların indirme sayıları 10 binden 1 milyona kadar değişiklik göstermektedir.
Nasıl Bir Tehdit Söz Konusu?
Bu uygulamalar aracılığıyla yayılan zararlı yazılımlar, farklı yöntemlerle kullanıcıları mağdur ediyor:
- Joker: Kötü şöhretli bu zararlı yazılım, genellikle kullanıcılardan habersiz premium SMS servislerine abone olarak faturalarına yansımayan ücretler oluşturuyor. Aynı zamanda kişi listesi ve cihaz bilgileri gibi hassas verileri de ele geçirebiliyor.
- Facestealer: Adından da anlaşıldığı gibi, bu trojan özellikle Facebook giriş bilgilerini çalmak üzere tasarlanmıştır. Kimlik avı teknikleriyle kullanıcıları sahte giriş sayfalarına yönlendirerek şifrelerini ele geçiriyor.
- Coper ve Anatsa: Bu iki bankacılık trojanı, mobil bankacılık uygulamalarını hedef alır. Kullanıcıların bankacılık bilgilerini, kredi kartı numaralarını ve şifrelerini ele geçirerek finansal dolandırıcılığa zemin hazırlar. Genellikle ekran görüntüsü alma, tuş vuruşlarını kaydetme (keylogging) ve iki faktörlü kimlik doğrulama kodlarını ele geçirme gibi yöntemler kullanırlar.
Kendinizi Nasıl Korursunuz?
Siber güvenlik uzmanları, mobil cihazlardaki güvenliğinizi sağlamak için şu adımları atmanızı öneriyor:
- Uygulama İzinlerini Kontrol Edin: Bir uygulama indirirken veya yükledikten sonra istediği izinleri dikkatlice inceleyin. Fener uygulamasının neden rehberinize veya SMS’lerinize erişim istediğini sorgulayın.
- Kullanıcı Yorumlarını Okuyun: Bir uygulamayı indirmeden önce diğer kullanıcıların yorumlarını ve değerlendirmelerini mutlaka okuyun. Olumsuz yorumlar veya şüpheli ifadeler gördüğünüzde uygulamadan uzak durun.
- Güvenilir Kaynakları Kullanın: Uygulamaları yalnızca Google Play Store veya Apple App Store gibi resmi ve güvenilir uygulama mağazalarından indirin. Üçüncü taraf kaynaklardan veya şüpheli bağlantılardan uygulama yüklemekten kaçının.
- Antivirüs Yazılımı Kullanın: Akıllı telefonunuzda güvenilir bir mobil antivirüs yazılımı bulundurun ve düzenli olarak tarama yapmasını sağlayın.
- Güncellemeleri Takip Edin: Cihazınızın işletim sistemini ve uygulamaları her zaman güncel tutun. Güncellemeler genellikle bilinen güvenlik açıklarını kapatan yamalar içerir.
- Şüpheli Bağlantılara Tıklamayın: Bilmediğiniz veya güvenmediğiniz kaynaklardan gelen SMS veya e-postalardaki bağlantılara asla tıklamayın.
- Şüpheli Uygulamaları Silin: Telefonunuzda yukarıda adı geçen veya şüpheli gördüğünüz uygulamaları vakit kaybetmeden silin. Silme işleminden sonra telefonunuzu güvenli modda yeniden başlatarak tam bir tarama yapmanız faydalı olacaktır.
Dijital Güvenliğiniz Tehlikede Olabilir mi?
Evet, akıllı telefonunuzdaki dijital güvenliğiniz, milyonlarca kez indirilen ve aralarında popüler oyunlar ile fotoğraf düzenleme uygulamalarının da bulunduğu kötü amaçlı yazılımlar nedeniyle büyük bir tehlike altında olabilir. Siber güvenlik uzmanları, kişisel ve finansal verilerinizi korumak için listelenen uygulamaları derhal silmenizi ve dijital hijyen kurallarına uymanızı şiddetle tavsiye ediyor.

Yorumlar kapalı.