Android telefonları bekleyen büyük tehlike

TAKİP ET:
Yahya Kara

'Clipper' zararlı yazılımı, dijital sistemlerde Clipboard olarak tanımlanan kopyalama panosundan bilgi çalma eylemi gerçekleştiriyor. Bu eylem, daha önce Windows sistemlerinde veya şüpheli Android uygulama mağazalarında görülmüştü. Ancak bu tür bir zararlı yazılımın resmi Google Play mağazasında görülmesi, ilk kez meydana geliyor.

Clipper'i, bilgi güvenliği kuruluşu ESET'in mobil zararlılar konusundaki uzman araştırmacısı Lukas Stefanko tespit etti. Stefanko'ya göre Clipper zararlısı, doğrudan kripto para alışverişi yapan dolayısıyla da kripto para cüzdanına sahip kişileri hedefliyor. Özellikle de Ethereum'a yönelen kişileri.

Nasıl çalışıyor?

Güvenlik gerekçeleriyle, online şifreleme cüzdanlarının adresleri uzun karakter dizelerinden oluşuyor. Bunları yazmak yerine, kullanıcılar panoyu (Clipboard) kullanarak, adresleri kopyalayıp yapıştırma eğilimindedirler. İşte Clipper zararlısı, tam da bundan faydalanıyor. Pano içeriğini keserek bunu gizlice siber saldırganın belirlediği içerikle değiştirebiliyor. Bir kripto para transferi söz konusu olduğunda, etkilenen kullanıcı, kopyalanan cüzdan adresini farkında olmadan saldırganlara ait forumlarda yer alanlardan biriyle değiştirilmiş halde bulabiliyor.

Clipper zararlı yazılımı, Google Play'de yer alan Metamask adlı meşru mobil uygulama kılığında geliyor. Zararlı yazılımın öncelikli amacı, kurbanın oturum açma bilgilerini ve özel anahtarlarını ele geçirerek Ethereum kaynaklarını kontrol etmek.

Google bilgilendirildi

ESET'in 'Android/Clipper.C' olarak etiketlediği zararlı, 1 Şubat 2019'da resmi Android mağazasında tanıtıldıktan kısa bir süre sonra tespit edildi. Söz konusu bulgu, Google Play güvenlik ekibine iletildi ve ekip uygulamayı mağazadan kaldırdı.Bu tehlikeli zararlı yazılım biçimi, ilk olarak 2017 yılında Windows platformu üzerinde yayılmaya başladı ve ilk kez 2018'in yaz aylarında şüpheli Android uygulama mağazalarında görüldü. Şubat 2019'da ise ilk kez resmi Android uygulama mağazası Google Play'de tespit edildi.

ÇOK OKUNANLAR
Pervari'de Sıcak Saatler... Yaralılar var!
Sağlık Bakanlığının Siirt'e Alacağı Personel Alımı Kura Sonuçları Açıklandı
Pervari'de Çıkan Silahlı Çatışmada 1'i Ağır 4 Kişi Yaralandı
DEVA Partisi Genel Başkan Yardımcısı Ekmen'den Pervari'de Yaşanan Olaylara İlişkin Açıklama: 'Adayımızın Kardeşi Ağır Yaralı'
Güncel sigara fiyatları 7 Nisan 2024
Bakan Göktaş: 8 bin personel alımını bayramdan önce gerçekleştireceğiz
Ali Yalçın'dan Memur ve Emekli Maaşları Zammı Açıklaması
Siirt Belediyesi Eski Eşbaşkanının Kazandığı Tatvan Belediyesinin Borcu Belli Oldu!  Siirt Belediyesinden Bile Daha Fazla
BUNLARA DA BAKIN
Vincent Van Gogh'un eserinde yer alan 'tavus kelebeği' Siirt'te görüldü
Kurtalanlı gençlere ''Geçmişi Geleceğe Taşımak Semineri''
İLGİNİZİ ÇEKEBİLİR