Siber güvenlik uzmanları, Android kullanıcılarını ciddi şekilde etkileyen "Godfather" adlı zararlı yazılımın yeni bir versiyonunun Türkiye’de aktif olduğunu açıkladı.
Zimperium adlı siber güvenlik şirketinin araştırmasına göre, önceki sürümlere kıyasla daha sade ama daha sinsi olan bu yeni varyant, Android cihazlara bulaşarak kullanıcıların bankacılık bilgilerini ele geçiriyor. Üstelik bu kez sadece kullanıcı adı ve şifre değil, PIN kodları ve ekran kilidi desenlerine kadar birçok kritik bilgi tehlikede.
Şeffaf Katman Yerine Sanallaştırılmış Uygulama Kullandı
Daha önceki Godfather sürümleri, bankacılık uygulamaları üzerine şeffaf bir katman yerleştirerek kullanıcıların giriş bilgilerini çalabiliyordu. Ancak bu yöntem, artık daha da gelişti.
Yeni sürüm, kullanıcının bankacılık uygulamasının birebir sanal bir kopyasını cihazda oluşturuyor. Kullanıcı, gerçek uygulamayı açtığını sanarken aslında sahte sürümle işlem yapıyor. Bu sayede zararlı yazılım, güvenlik sistemlerini daha rahat atlatıyor ve kullanıcı farkına varmadan veri sızdırıyor.
Uzaktan Kontrol, Gece Operasyonları ve Sessiz İzinler
Yeni Godfather sürümünün en tehlikeli yönlerinden biri ise cihazı uzaktan kontrol edebilmesi. Uzmanlara göre, yazılım kullanıcı uyurken bile arka planda para transferleri gerçekleştirebiliyor.
Ayrıca, bu sürüm artık kullanıcıdan çok sayıda izin istemiyor. Bu da yazılımın tespit edilmesini çok daha zor hale getiriyor. Kullanıcılar cihazlarında olağan dışı bir hareketlilik fark etmedikçe zararlı yazılımın varlığını anlayamıyor.
Sadece Türkiye’de Tespit Edildi, 11 Banka Hedefte
Zimperium araştırmacılarına göre, söz konusu yazılım şu ana dek sadece Türkiye’deki Android kullanıcılarını hedef aldı. İlk bulgulara göre 11 bankanın müşterileri potansiyel hedef konumunda. Ancak uzmanlar, zararlının zamanla Batı pazarlarına da yayılabileceği uyarısında bulunuyor.
Kullanıcılara Önemli Uyarılar
Siber güvenlik uzmanları, tüm Android kullanıcılarını özellikle mobil bankacılık uygulamalarını kullanırken dikkatli olmaları konusunda uyardı.
Resmi mağazalar dışından uygulama indirilmemeli,
Uygulama izinleri düzenli olarak kontrol edilmeli,
Mobil uygulamalarda olağan dışı davranışlar fark edildiğinde hızlıca uzman desteği alınmalı.