1. Haberler
  2. Teknoloji
  3. Sahte WhatsApp ve Telegram uygulamaları alarmı

Sahte WhatsApp ve Telegram uygulamaları alarmı

featured

Sahte WhatsApp ve Telegram uygulamaları alarmı / Haberin Peşinde Urfa

ESET araştırmacıları, WhatsApp ve Telegram uygulamalarının truva atı gizlenmiş sürümleri ile özellikle Android ve Windows kullanıcılarını hedef alan söz konusu anlık mesajlaşma uygulamalarına ait düzinelerce taklitçi internet sitesi t

ESET araştırmacıları, WhatsApp ve Telegram uygulamalarının truva atı gizlenmiş sürümleri ile özellikle Android ve Windows kullanıcılarını hedef alan söz konusu anlık mesajlaşma uygulamalarına ait düzinelerce taklitçi internet sitesi tespit etti. Tespit edilen kötü amaçlı uygulamaların çoğu, pano içeriklerini çalan veya değiştiren, kötü amaçlı bir yazılım türü olan clipper yazılımlarından oluşuyor. Söz konusu yazılımların tümü, kurbanların kripto paralarını çalmaya çalışırken bazıları ise kripto para cüzdanlarını hedef alıyor. ESET Research, ilk kez özellikle anlık mesajlaşma uygulamalarını hedef alan Android tabanlı clipper yazılımları tespit etti. Ayrıca bu uygulamaların bazıları, güvenliği ihlal edilmiş cihazlarda kayıtlı ekran görüntülerinden metin çıkarmak için optik karakter tanımlama (OCR) kullanıyor. Bu durum, Android tabanlı kötü amaçlı yazılımlar için bir başka ilki oluşturuyor. 

“Dolandırıcılar anlık mesajlaşma uygulamaları üzerinden kripto para cüzdanlarını ele geçirmeye çalışıyor” 

Taklitçi uygulamalarda kullanılan dil incelendiğinde, bu yazılımları kullanan kişilerin özellikle Çince konuşan kullanıcıları hedef aldığı ortaya çıktı. Çin’de, hem Telegram’ın hem de WhatsApp’ın sırasıyla 2015 ve 2017 yıllarından itibaren kullanılması yasak olduğu için bu uygulamaları kullanmak isteyen kişiler, dolaylı yollara başvurmak zorunda kaldı. Söz konusu tehdit aktörleri, ilk olarak sahte YouTube kanallarına yönlendiren Google Ads’i kurdu ve ardından kullanıcıları taklitçi Telegram ve WhatsApp internet sitelerine yönlendirdi. ESET Research, söz konusu sahte reklamları ve ilgili YouTube kanallarını Google’a şikayet etti ve Google da bu reklam ve kanalların tümünün kullanımına hemen son verdi.

Truva atı gizlenmiş uygulamaları tespit eden ESET araştırmacısı Lukáš Štefanko bu konuyla ilgili şunları söyledi: 

“Tespit ettiğimiz clipper yazılımlarının asıl amacı kurbanın mesajlarını ele geçirip gönderilen ve alınan kripto para cüzdan adreslerini saldırgana ait adreslerle değiştirmek. Truva atı gizlenmiş Android tabanlı WhatsApp ve Telegram uygulamalarının yanı sıra, aynı uygulamaların truva atı gizlenmiş Windows sürümlerini de tespit ettik.”

Bu uygulamaların truva atı gizlenmiş sürümleri, aynı amaca hizmet etmelerine rağmen farklı özelliklere sahip. İncelenen Android tabanlı clipper yazılımları, kurbanın cihazında depolanan ekran görüntüleri ile fotoğraflardaki metinleri okumak için OCR kullanan ilk Android temelli kötü amaçlı yazılım olma özelliğini taşıyor. OCR, anahtar cümleyi bulup çalmak için kullanılıyor. Anahtar cümle ise kripto para cüzdanlarını kurtarmak için kullanılan bir dizi kelimeden oluşan anımsatıcı kod anlamına geliyor. Kötü amaçlı aktörler, anahtar cümleyi ele geçirir geçirmez doğrudan ilgili cüzdandaki tüm kripto paraları çalabiliyor.

Kötü amaçlı yazılım, kurbanın kripto para cüzdan adresini saldırganın sohbet adresi ile değiştiriyor. Bunu da ya doğrudan program içerisinde yer alan ya da saldırganın sunucusundan dinamik olarak ele geçirilen adreslerle yapıyor. Ayrıca söz konusu yazılım, kripto paralarla ilgili belirli anahtar kelimeleri tespit etmek için Telegram mesajlarını izliyor. Yazılım, bu tür bir anahtar kelimeyi tespit ettiği anda tüm mesajı saldırganın sunucusuna iletiyor.

ESET Research, uzaktan erişim truva atları (RATs) içeren Windows tabanlı Telegram ve WhatsApp yükleyicilerinin yanı sıra söz konusu cüzdan adresi değiştiren clipper yazılımlarının Windows sürümlerini de tespit etti. Uygulama modelinden yola çıkarak Windows tabanlı kötü amaçlı paketlerden birinin clipper yazılımlardan değil kurbanın sisteminin kontrolünü tümden ele geçirebilen RATs’lerden oluştuğu keşfedildi. Böylece söz konusu RATs’ler, uygulama akışını ele geçirmeden kripto para cüzdanlarını çalabiliyor.

Lukas Stefanko bu konuda şu tavsiyelerde bulundu: 

“Uygulamaları Google Play Store gibi yalnızca güvenilir ve sağlam kaynaklardan yükleyin ve önemli bilgileri içeren şifrelenmemiş resimleri veya ekran görüntülerini cihazınızda depolamayın. Cihazınızda truva atı gizlenmiş Telegram veya WhatsApp uygulaması olduğunu düşünüyorsanız bu uygulamaları manuel olarak cihazınızdan kaldırın ve uygulamayı ya Google Play üzerinden ya da doğrudan yasal internet sitesi üzerinden indirin. Windows tabanlı cihazınızda kötü amaçlı Telegram uygulaması olduğundan şüpheleniyorsanız tehdidi tespit ederek kaldıran bir güvenlik çözümü kullanın. Windows için WhatsApp’ın tek resmi sürümü şu anda Microsoft mağazasında mevcut.” 

Hibya Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Sahte WhatsApp ve Telegram uygulamaları alarmı
Yorum Yap

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Giriş Yap

haberinpesinde.com - Şanlıurfa Haber - Urfa Haber - Urfa Haber Sitesi - Şanlıurfa Haber Sitesi - Şanlıurfa Haber - En Yeni ve En Doğru Haberler ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

bahçelievler escortistanbul escortşişli escortdeneme bonusu veren sitelerSerdivan Escortfortune coinsmatadorbetfortune coins casinohigh 5 casino real moneygrandpashabet 2198bettilt girişCasibom girişankara escortholiganbetbetcio girişcasibomjojobet girişcasibomjojobetpulsz casinomostbet trtempobet hızlı girişmostbet turkiyecasibom giriş linkicasibom kayıtcasibom güncel girişcasibom güncel adresiholiganbetcasibom girişcasibom girişcasibomTavuk Dürüm - Et Dürümonwinçankaya escortbetcio girişcasinolevantbettiltgalabetsportzino loginmatadorbetonwinonwin girişportobetportobetsekabet giriştrendbetgalabetcasibomdumanbet güncel girişdinamobet güncel girişbetebet güncel girişnakitbahis güncel girişbetparksuperbetinjojobet güncel girişcasibom güncel girişpinbahis güncel girişrestbet güncel girişgrandpashabet güncel girişpinbahis güncel girişpinbahis güncel girişmatadorbet güncel girişholiganbet güncel girişmarsbahis giriş güncelonwin güncel girişjojobet güncel girişsahabet güncel girişsekabet güncel girişjojobetcasibombetcio güncel girişmostbet güncel girişvevobahisparibahissuperbetinsuperbetinkingroyal güncel girişmeritbet güncel girişsuperbetingalabetbetebetkralbet güncel girişmadridbet girişotobet güncel giriştipobet güncel giriştrendbet güncel girişbetebetbetebetcasibombetturkey güncel girişcasibomvaycasino girişmeritking girişcasibomfixbetbetwoonkulisbet güncel girişbetcio girişbetturkey girişcasibomcasibomcasibomcasibom günceldumanbetpusulabetjojobetbetparkonwinextrabetcasibombetpark giriştempobettempobetluckybird casinohttps://reg-art.net/yeni siteleryer alır www.theirishpubfl.comclub vegasbig fish casinobig fish casino real moneyselçuksportshttps://beverlywoodbakery.com/ deneme bonusubetwildpusulabetpusulabet güncel girişpusulabet girişcasibombetturkeyrolling richesfunzcityfunzcity sweepstakes bonushouse of funhouse of fun slots casinogolden hearts gamesgolden hearts gamesgolden hearts casino loginscrooge slotpusulabetjojobetcasinolevantcasinolevantcasinolevantbetofficesekabetcasibombursa escortPusulabet güncel girişmatbetcasibom güncelreal prize casinokingroyallisanslı casino sitelericasino sitelerijefebetyay casinocashman slotschancedvegas gems casinoluckybirdslot madnessclub vegasclub vegas casinohorseplaycasibom girişGrandpashabetgrandpashabetgrandpashabetcratosroyalbetgrandpashabetGrandpashabetGrandpashabetbetwooncasibom girişjefebetnolimitcoins casinoMarsbahisMarsbahisataköy escortmeritkingmatadorbetgrandpashabetmatadorbetsahabetonwinsekabetholiganbetcasibom girişmobilbahis güncel girişcasibomjojobet girişpusulabetpusulabetpusulabetasyabahisbetinecasibombetparksuperbetinmariobetbetinejojobet girişBeylikdüzü Escortmariobetmobilbahis girişmariobetbetineilbetzbahisfree sc coins no depositsc casino onlineCasibom Casino Siteleriextrabetzlotcasibomcasibomimajbetonwinonwin girişextrabetbetasusgaziantep çatıdeneme bonusu veren sitelerbetgaranti güncel girişbets10 girişcasibom girişmeritking girişmatadorbet girişgrandpashabet girişkumar sitelerien iyi casino sitelerionwin girişkumar sitelerisekabet girişpusulabetcanlı maç izlecasibom girişholiganbet girişjojobet girişcasibom girişcanlı maç izlecasibom girişcasibom mobil girişcasibom yeni girişMarsbahisÜmraniye Escortmaldives casinoselcuksportscasibomCASİBOMcratosslotmatbet girişimajbet girişdeneme bonusu veren sitelercasibom giriştürk pornocasibom güncel girişcasibomcasibom girişcasibom bonuslarcasibom mobil girişbedava bonus veren sitelerpusulabetMatadorbet güncel girişjustintvbets10sonbahis güncel girişimajbet güncel girişcasibomcasibom girişhttps://www.kadikoyescortum.com/istanbul escortultrabet güncel girişcasibompiabellacasinokolaybetinterbahis güncel girişcasibom 726CASİBOMCASİBOM GİRİŞCASİlimanbetgoldenbahisBetineklasbahiszlotBetzone