SON DAKİKA
01:30 Hürmüz Boğazı'nda savaş çanları: ABD ordusu İran'a giden gemiyi füzeyle vurdu 00:52 Aziz Yıldırım müjdeyi verdi! Prensipte anlaştık 00:32 Rusya: Ukrayna nükleer santrali kamikaze İHA ile vurdu! 00:09 Otobanda can pazarı: 4 araç birbirine girdi, ölüler var 23:48 Çin'den korkutan uyarı: Küresel nükleer çatışma riski artıyor 23:17 Yok böyle bir final Şampiyonlar Ligini kazanan takımı penaltılar belirledi 22:16 TFF Başkanı Hacıosmanoğlu'ndan zehir zemberek sözler: Türkiye yabancı çöplüğü değil! 22:00 Özgür Özel'den Kemal Kılıçdaroğlu'nun açıklamalarına yanıt 21:53 CHP Samsun İl Başkanı Mehmet Özdağ Ankara'da: Özgür Özel'in yanındayız 21:53 Özgür Özel'den İsmet İnönü'nün kabri başında dikkat çeken açıklama 21:47 Köpeğe çarpmamak isterken şarampole uçtu 21:35 Bolu'da iki ayrı trafik kazası: 10 yaralı 21:30 Milyonlarca meme kanseri hastasını kemoterapiden kurtarabilir 21:27 Özgür Özel'den kurultay çağrısı 21:08 Bayram günü kahreden haber: 9 saat arayla cansız bedenleri bulundu 20:57 Özgür Özel’in Ankara'daki mitingine Samsun'dan katılan oldu mu? Samsun Milletvekili Murat Çan neden katılmadı? Jet açıklama geldi... 20:33 Samsun'un gururu dünya sahnesinde: OMÜ, NAFSA 2026 Fuarı'na damga vurdu! 20:21 Özgür Özel'den Kemal Kılıçdaroğlu'na FETÖ tepkisi! İftiraları şimdi kendisi sahipleniyor 20:08 Bayram dönüşü dehşet! Tartıştığı sürücüyü darbetti
Siz farkında olmadan cihazınıza uygulama indirip adınıza sahte yorumlar yazan Truva atı!

Siz farkında olmadan cihazınıza uygulama indirip adınıza sahte yorumlar yazan Truva atı!

Hazır

Giriş: 10.01.2020 12:37 Güncelleme: 31.05.2026 05:29
Kaspersky araştırmacıları kullanıcılara istenmeyen reklamlar gösteren ve e-ticaret uygulamalarını kurdurmaya çalışan yeni bir Truva atı uygulaması tespit etti.

Bu uygulama hem kullanıcıları hem de reklam verenleri kandırabiliyor. Akıllı telefon uygulama mağazalarını ziyaret eden bu zararlı yazılım çeşitli uygulamaları indirip kullanıcı adına bunlar hakkında yorumlar yazıyor. Bunların tümünü de cihazın sahibi farkında olmadan gerçekleştiriyor.

Kış satışları yoğunlaştıkça hem kullanıcıların hem de markaların daha dikkatli olması gerekiyor. Kullanıcılar mağaza seçerken, daha önceden yapılan yorumlara önem veriyor. Satıcılar da kampanya ve reklam bütçelerini bu dönemde artırıyor. Ancak ne kullanıcılar ne de satıcılar internette gördüklerine tamamen güvenmemeli. Yeni bir Truva atı uygulaması, popüler alışveriş uygulamalarının puanını artırıp insanları bunları kurmaya itiyor ve ardından sayısız reklam gösteriyor.

‘Shopper’ adı verilen bu uygulama, ayrıntılı gizlenme yöntemleri ve Google Accessibility Service kullanımıyla araştırmacıların dikkatini çekti. Engelli kullanıcılara yardımcı olmak için tasarlanan bu servis uygulama içeriklerinin sesli okunmasını ve kullanıcıların arayüzle etkileşime girebilmesini sağlıyor.Ancak saldırganlar bu özelliği cihazın sahibine karşı ciddi bir tehdit olarak kullanıyor.

Bu servisi kullanma izni alan zararlı yazılım, sistem arayüzü ve uygulamalarla etkileşime girmek için neredeyse sayısız fırsata kavuşuyor. Ekrandaki verileri toplayabilen yazılım düğmelere basabiliyor ve hatta kullanıcı hareketlerini taklit edebiliyor. Zararlı uygulamanın nasıl yayıldığı henüz tam olarak bilinmese de Kaspersky araştırmacıları cihaz sahiplerinin bunu sahte reklamlardan veya üçüncü taraf uygulama mağazalarından yasal uygulama almaya çalışırken indirmiş olabileceğini düşünüyor. Zararlı uygulama kendini bir sistem uygulaması olarak gösteriyor ve kendini kullanıcıdan gizlemek için ConfigAPK adlı sistem simgesini kullanıyor. Ekran kilidi açıldıktan sonra çalışan uygulama cihaz hakkında bilgi toplayarak saldırganın sunucusuna gönderiyor. Sunucudan da uygulamanın çalıştıracağı komutlar alınıyor.

Gelen komutlara göre uygulama şunları yapabiliyor:

Cihaz sahibinin Google veya Facebook hesabını kullanarak AliExpress, Lazada, Zalora, Shein, Joom, Likee ve Alibaba gibi popüler alışveriş ve eğlence uygulamalarına kayıt olmak.

Google Play’de uygulamalara cihaz sahibi adına yorum bırakmak.

Erişilebilirlik Servisini kullanma haklarını kontrol etmek. Eğer izin verilmemişse uygulama bunu talep eden sahte bir istek gönderiyor.

Google Play Protect özelliğini kapatmak. Bu özellik, Google Play Store’daki uygulamaları indirilmeden önce kontrolden geçiriyor.

Uzak sunucudan gelen bağlantıları gizli bir pencerede açmak ve bir dizi ekranın engeli kaldırıldıktan sonra kendini uygulama menüsünden gizlemek.
Ekran kilidini açarken reklam göstermek ve bu reklamlar için uygulama menüsünde etiketler oluşturmak.

Apkpure[.]com adresinden uygulamalar indirip kurmak

Reklamı yapılan uygulamaları Google Play’den indirip açmak.

Kurulu uygulamaların etiketlerini reklamı yapılan sayfaların etiketleriyle değiştirmek.

Ekim - Kasım 2019 arasında, alışveriş tutkunu Trojan-Dropper.AndroidOS.Shopper.a yazılımından etkilenen kullanıcıların büyük bir kısmı (yüzde 28,46) Rusya’daydı. Rusya’yı sırasıyla Brezilya (yüzde 18,70) ve Hindistan (yüzde 14,23) takip etti.

Bu haberi nasıl buldunuz?

Yorum Yap