BIST 100 9.079,97 % 3,10
USD/TRY 32,3670 % 0,07
EUR/TRY 34,9480 % -0,20
Piyasalar
9.079,97
% 3,10
32,3670
% 0,07
34,9480
% -0,20
1,0775
% -0,12
47,65
0,00
2.229,87
% 1,60
87,00
% 1,86
En son haberlerden haberin olsun istemez misin?

Hava durumu uygulaması sanıldı, Türkiye'de 22 bankayı hedef aldı

Popüler hava durumu uygulaması Good Weather'ın zararlı bir kopyası Türkiye'den 22 bankanın müşterilerini hedef aldı

Hava durumu uygulaması sanıldı, Türkiye'de 22 bankayı hedef aldı
TEKNOYO 01 03 2017, 10:26

Google Play'de yer alan "Good Weather" adlı hava durumu tahmin uygulaması 48 ülkede mobil bankacılık müşterilerini hedef aldı.

"Android truva atını" indiren 5 bin kişiden neredeyse yarısı Türkiye'den. 2 bin 144 kişinin indirdiği uygulama, 22 Türk bankasının uygulamasını etkiledi.

Türkiye'den sonra en fazla indirim 202 adetle Suriye'den yapıldı. Suriye'yi 24 indirme ile Güney Afrika izliyor.

NASIL ÇALIŞIYOR?

Antivirüs yazılım kuruluşu ESET tarafından ‘Trojan.Android/Spy.Banker.HU‘ adıyla etiketlenen uygulama,  aslında popüler hava durumu uygulaması Good Weather’ın zararlı hale dönüştürülmüş şekli.  

Yazılım, uygulamanın orijinal halinden edindiği hava durumu tahmini özelliklerini koruyor ancak bununla birlikte, bulaştığı cihazları uzaktan kilitleyebiliyor, SMS mesajlarına erişebiliyor ve cep telefonu üzerinden kullanılan mobil bankacılık bilgilerini ele geçirebiliyor.

Uygulama, kullanıcı tarafından yüklendikten sonra hava durumu görünümlü ikon önce kayboluyor. Etkilenen cihazın ekranında, kullanıcıdan yönetici haklarını talep eden bir mesaj görünüyor. Kullanıcı bu mesajı onaylayarak zararlı yazılıma kilit ekranı parolasını değiştirme ve ekranı kilitleme yetkisi vermiş oluyor. Bu yetkilerle birlikte SMS mesajlarına da ulaşabilme imkanına sahip olan uygulamanın önünde engel kalmıyor.

ESET, şikayetleriyle Google Play'den kaldırttıkları uygulamanın hedefindeki 22 Türk bankasını şöyle sıraladı:

Yukarı

Business HT×