?>

WhatsApp'ta hesapların ele geçirilmesine neden olan büyük tehlike

Resmi WhatsApp'ta olmayan çevrim içi durum gizleme, yazıyor bilgisini kaldırma ve mesajlar ulaşmasına rağmen durum bilgisinde tek tik görülmesi gibi özellikler sunan modlu WhatsApp sürümleri büyük tehlike saçıyor.

Teknoloji - 2 yıl önce

Siber güvenlik araştırmacıları YoWhatsApp, WhatsApp Plus gibi popüler WhatsApp mesajlaşma modunun yeni bir kötü amaçlı sürümünü keşfetti. Resmi uygulamanın sunmadığı özelliklere sahip olduğu için popüler olan modlu WhatsApp sürümleri, diğer Truva atlarını indirebilen, ücretli abonelikler başlatabilen, hatta WhatsApp hesaplarını çalabilen Triada mobil Truva Atının cihazlara bulaşmasına neden oluyor.

Dünyanın dört bir yanındaki kullanıcılar son iki ayda bu tehditten etkilendi ve bunların yüzde 27'si META (Orta Doğu, Türkiye, Afrika) bölgesinde gerçekleşti. Kaspersky araştırmacılarının tespitlerine göre bu durumdan etkilenen kullanıcıların yüzde 9'u Türkiye'de.

SALDIRGANLAR ‘YOWHATSAPP’I KULLANIYOR

Söz konusu kötü amaçlı mod, popüler Snaptube uygulamasıyla duyuruluyor ve Vidmate aracılığıyla dağıtılıyor. Bu, modun kullanıcılar tarafından daha az şüpheli görünmesini sağlıyor ve olası kurbanların sayısını artırıyor.

WhatsApp, dünya çapında milyonlarca kullanıcı tarafından kullanılan en popüler mesajlaşma programlarından biri. Ancak kullanıcıların tamamı ana uygulamanın sunduğu özelliklerden memnun değil. Bu nedenle bazı kullanıcılar sohbetlerinde özel arka planlar ve yazı tipleri kullanmak, toplu mesajlaşma veya belirli konuşmaları şifreyle koruma altına almak gibi daha fazla seçenek sunan WhatsApp modlarını indirmeyi tercih ediyor.

Ancak bu tür modlar maalesef her zaman güvenli değil. Daha önce WhatsApp'ın tehlikeli Triada Mobil Truva Atını yayan bir diğer modunu keşfeden Kaspersky araştırmacıları şimdi saldırganların YoWhatsApp'ın bazı sürümlerinde yeni kötü niyetli değişiklikler gerçekleştirerek dünya genelinde popüler mesajlaşma yazılımımın gördüğü ilgiden yararlanmaya devam ettiğini ortaya çıkardı.

ANDROID UYGULAMA ÜZERİNDEN REKLAMINI YAPIYOR

Siber suçlular olabildiğince çok kullanıcıyı etkilemek için yeni bir dağıtım planı uyguluyor, YouTube, Facebook ve Instagram'dan video indirmek için kullanılan popüler Android uygulaması Snaptube'de kötü niyetli YoWhatsApp modunun reklamını yapıyorlar.

YoWhatsApp, dünya çapında yüz binlerce kullanıcı tarafından kullanılan Snaptube uygulaması aracılığıyla tanıtıldığından, çoğu kişi bu modun tehlikeli olabileceğinin farkında değil. Snaptube'un geliştiricilerinin bile saldırganların kendi uygulamalarındaki yasal reklam mekanizmasından yararlandıklarının farkına varamadıları ifade ediliyor.

KÖTÜ AMAÇLI SÜRÜM: WHATSAPP PLUS

YoWhatsApp ayrıca Vidmate uygulaması aracılığıyla da dağıtılıyor. Bu uygulama, YouTube videolarını indirmek için kullanılmasına ek olarak, resmi olmayan bir Android uygulama mağazası da içeriyor.

Burada saldırganlar YoWhatsApp'ın "Whatsapp Plus" adlı kötü amaçlı sürümünü yayınlıyor. Vidmate resmi bir uygulama mağazası olmadığı için, kötü amaçlı uygulamaların yer alma olasılığı çok daha yüksek.

ÜCRETLİ SERVİSLERE ABONE YAPABİLİR

Söz konusu WhatsApp modunu kullanmak için kullanıcıların önce kendi uygulama hesaplarına giriş yapmaları gerekiyor. Ancak vaat edilen yeni özelliklerle birlikte kullanıcılar Triada Truva Atını da cihazlarına davet ediyor.

Saldırganlar kurbana virüs bulaştırdıktan sonra cihazlarına kötü amaçlı yükleri indirip çalıştırıyor ve resmi WhatsApp uygulamasında hesap anahtarlarını ele geçiriyor. Bu da onlara hesapları ele geçirme ve kurbanları farkında bile olmadan ücretli servislere abone yapma fırsatı sunuyor.

NELERE DİKKAT EDİLMELİ?

Kaspersky Güvenlik Araştırmacısı Anton Kivva, şu uyarıları yaptı:

“Meşru uygulamalarda reklam yayınlamak, suçluların kötü niyetli uygulamaları yayması için kurnazca bir yaklaşım. Çünkü birçok kullanıcı, kullandıkları uygulama güvenliyse üzerinde yayınlanan reklamın da herhangi bir risk taşımadığına inanıyor. Ancak son örnekte de görüldüğü üzere durum her zaman böyle olmuyor. Bu nedenle kullanıcıların yalnızca resmi uygulama mağazalarından uygulama indirmelerini öneriyoruz. Bunlar çok sayıda özel özelliğe sahip olmayabilir. Ancak hesabınızı kaptırma veya paranızı çaldırma olasılığını azaltarak kesinlikle çok daha güvenli bir kullanım sunacaktır. Yüklü uygulamalara hangi izinleri verdiğinizi kontrol etmeyi de unutmayın, bu izinlerin bazıları çok tehlikeli olabilir.”

Haftanın Öne Çıkanları

Kaplan Ailesi’den Kutlu günde muhteşem açılış. Gaziantep Havalimanı Camii Törenle açıldı.

2022-10-07 17:24 - Gündem

Sibel Can'ın oğlunun düğünündeki tabak detayı olay oldu: İlk defa böyle bir jest gördüm

2022-10-10 12:02 - Magazin

Onay çıktı: 2 ilimizde petrol aranacak

2022-10-08 09:53 - Ekonomi

TOKİ'nin arsa ve iş yeri listesi yayınlandı! İşte il il arsa ve iş yeri yapılacak yerler...

2022-10-10 17:44 - Gündem

Müge Anlı'daki kan donduran itirafla tüm Gaziantep ve Türkiye ayağa kalktı! Küçük Meryem'in Katili Kim Anne Melisa mı, Yoksa Melisa'nın Sevgilisi Recep Aldemir mi? Recep Aldemir'den ŞOK İTİRAF 'Melisa'nın, kızını ?

2022-10-12 16:04 - Asayiş

Recep İvedik 4'te Rabia işareti krizi

2022-10-07 16:39 - Magazin

50 yıl sonra öğretmenleriyle buluştular-

2022-10-08 12:51 - Yaşam

Merinos’tan 200 milyon dolarlık polyester cipsi yatırımı

2022-10-10 22:14 - Ekonomi

Tarımın geleceği Kütahya’da masaya yatırıldı

2022-10-07 22:24 - Ekonomi

Bakan Dönmez: "Rusya ile ilişkilerimiz sadece enerji değil, çok farklı alanlarda da devam ediyor"

2022-10-12 21:32 - Siyaset

İlgili Haberler

OMÜ’de PCR eğitimi

15:19 - Teknoloji

İHA-122 Havadan Karaya Balistik Süpersonik Füze testi başarıyla gerçekleşti

15:08 - Teknoloji

Geleceğin yapay zeka ve siber güvenlik uzmanları bu projeyle yetişecek

15:05 - Teknoloji

ETÜ’de teknoloji atağı

11:17 - Teknoloji

Çağımızın stratejik müttefiki: yapay zeka

09:31 - Teknoloji

Günün Manşetleri

Gaziantep’te sahte alkol imalathanesine baskın: 3 gözaltı

22:27 - Asayiş

Bu birliktelik ve başarı alkışlanır.

22:14 - Kültür

Şehitkamil’de Sahte Alkol Operasyonu: 3 Kişi Gözaltında

21:28 - Asayiş

Putin, Ukrayna ile ateşkesi 'Karşı değiliz' diye duyurdu

20:43 - العربية

Gaziantep’te Planlı Elektrik Kesintileri: İlçe ve Sokaklar Belirlendi 27/12/2024 Cuma

19:47 - Elektrik ve Su