40,2607$% 0.13
46,7252€% 0.08
4.320,96%0,56
7.017,00%0,27
27.981,00%0,27
10.219,40%-0,06
Türkiye’deki Android kullanıcılarını ciddi anlamda tehdit eden oldukça karmaşık ve zararlı bir virüs tespit edildi. Bu virüsün adı GodFather olarak biliniyor ve özellikle bankacılık uygulamalarını hedef alarak kullanıcıların bilgilerini çalmayı amaçlıyor. GodFather virüsü, yeni sürümüyle birlikte, doğrudan bankaların mobil uygulamalarını taklit eden sahte arayüzler oluşturarak kullanıcılara görünürken, arka planda ise hesaplara izinsiz erişim ve para transferleri gerçekleştiriyor.
Yeni versiyonu, telefonda yüklü olan bankacılık uygulamalarını tespit etme özelliğine sahip. Bu sayede sahte ortamlar oluşturarak, kullanıcıların giriş yaptığı bankacılık uygulamasını taklit ediyor. VirtualApp ve XposedBridge gibi açık kaynaklı araçları kullanarak, cihazda yalıtılmış ve sahte bir sandbox ortamı yaratıyor. Kullanıcı bankanın mobil uygulamasını açtığında, karşısına sahte bir arayüz çıkıyor; tüm dokunuşlar ve girişler ise kötü niyetli operatörler tarafından gerçek zamanlı takip ediliyor. Bu süreçte kullanıcı adı, şifre, PIN ve dokunma olayları detaylıca izleniyor.
Virüs, sadece bilgileri çalmakla kalmıyor, aynı zamanda izinsiz para transferleri gerçekleştirebiliyor. Kullanıcılar sahte uygulamaya giriş yaptıktan sonra ekranda “Uygulamanız güncel değil. En yeni sürüme güncelleyin” şeklinde uyarılar veya boş siyah ekranlar görebiliyor. Bu uyarılar görünürken, arka planda kötü niyetli kişiler tarafından hesaplardan para boşaltılıyor ve kullanıcıların tüm finansal bilgileri ele geçiriliyor. Zimperium raporlarına göre, GodFather virüsü, Türkiye’de toplam 12 farklı bankanın mobil uygulamasını hedef alıyor ve bu bankalara ait sahte arayüzler aracılığıyla dolandırıcılık faaliyetleri yürütüyor.
GodFather virüsü, özellikle sahte APK dosyaları aracılığıyla yayılıyor. Bu sahte uygulamalar, farklı amaçlara hizmet eden çeşitli programların içine gizleniyor ve kullanıcılardan “tam erişim izni” talep ediyor. Kullanıcılar, bu izinleri vererek, aslında virüsün cihazlarına yüklenmesine ve bankacılık uygulamalarına yönelik sahte ortamların oluşturulmasına izin veriyor. Örneğin, müzik indirme veya çeşitli eğlence uygulamaları gibi popüler görünen uygulamalar, sahte izinlerle birlikte virüsü barındırabiliyor. Bu durumda, kullanıcı hem güvenilir olmayan uygulamaları yüklemiş oluyor hem de, izinleri kabul ederek virüsün cihazda aktif hale gelmesine izin veriyor.
Bu virüsten korunmak için aşağıdaki adımları takip etmek önemlidir:
Son olarak, bilinçli kullanıcılar olarak, her zaman güvenlik önlemlerine dikkat etmek ve şüpheli aktiviteleri fark ettiğinizde ilgili kurumlara bildirmek büyük önem taşıyor.
Black Myth: Wukong ve Blood Message: Çinli Oyunların Parlayan Yıldızları
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.