iwystic
Veteran
10 Rozet
Seviye 10
İlk Paylaşım
Sharer I
Sharer II
Sharer III
İlk Mesaj
İlk Beğeni
İlk Çözüm
Yardımsever
Mentor
Usta Mentor
Hızlı Yardım
Profilini Tamamla
Doğrulanmış Üye
Konuyu görüntülemek için konuya cevap yazıp beğenmelisiniz.
[HIDE]
1000 TL Pandemi Desteği Adı Altında Trojan Saldırısı Nedir?
Nasıl Tespit Edildi?

Bildiğiniz gibi ülkemiz ve dünya COVID-19 salgını ile boğuşurken bunu fırsata dökmek isteyen hackerlar gerek ülkemizde gerekse dünyada çeşit çeşit yöntemler kullanmaya başladılar.
Bu gün sizlere ülkemizde çok sık etkisi gösteren "pandemi desteği" altında yapılan bu çirkin saldırıyı detaylı şekilde anlatmak istiyorum ki; bu pislik tuzağa değerli insanlarımız ve üyelerimiz düşmesin!

Siz de çevrenizde gerek sosyal medyada karşınıza "Pandemi Desteği" ile ilgili çeşit çeşit hesapların oto mesaj gibi paylaşım yaptıklarını görmüşsünüzdür.
Kötü yazılım yazan hackerlar ülkemizin yardım fonu adı altında insanları dolandıran bu insanlar "yardım" adı altında bir çok insanı mağdur ettiler.
Peki saldırı nasıl gerçekleşti? Saldırı toplu SMS mesaj gönderimleri ile gerçekleşti. Bunlar, mail,sms,text,sosyal medya hesapları(ig,tw,wp..vb) üzerinden gerçekleşti.
Kurbanlara gelen mesaj şu şekilde “1000 TL ANINDA PANDEMİ DESTEK ÜCRETİ TÜM VATANDAŞLARIMIZA ÜCRETSİZ TANIMLANMIŞTIR -LİNK-”.
Kullanıcı bağlantıya tıkladığında, Coronavirüs vesilesiyle Sağlık Bakanlığı adına Türk ailelerine ücretsiz destek sunduğunu iddia eden bir web sitesine giriyor.
Burada mali yardıma başvurmak için kullanıcıdan bir uygulama indirmesi isteniyor ki, bu kendilerinin hazırladığı Truva Atından başkası değil.
Bu sayede kullanıcıya kendi rızaları ile zararlı yazılımı kurdurup üstüne cihaz üzerinde tüm yetkileri, izinleri verdiriyorlar.
Bu trojan sisteme girdiğinde tüm finansal ve banka uygulamalarına,şifrelere,kart bilgilerinize saldırmaya başlıyor ve tüm bilgiler çekip, loglayarak gönderim yapıyor.
Saldırıyı gerçekleştiren zararlı yazılımın adı "Anubis Truva Atı" Tam adı "Trojan-Banker.AndroidOS.Anubis" tür olarak trojan olan bu zararlı yazılım.
Sisteme bulaştıktan sonra ilk hedefi olarak banka bilgilerine özellikle kredi kartı ve sanal bankacılık hesaplarınıza dadanmasıyla biliniyor. Genel olarak sisteminizde yapabileceği eylemler:
- SMS mesajlarının gönderilmesi, alınması ve silinmesi
- Kişi listelerinin ve hesap bilgilerinin çalınması
- Web sitelerinin açılması
- Mobil cihazda depolanan dosyaların şifrelenmesi
- Ekran görüntülerinin alınması ve ses dosyalarının kaydedilmesi
- Tuş vuruşlarının izlenmesi
- Bankacılık uygulamalarında kullanıcının kimlik bilgilerini çalmak için sahte giriş sayfalarının gösterilmesi

Bu zararlı yazılımdan korunmak için ne yapabiliriz?
⇾ Sisteminizde güncel antivirüs programına veya uygulamasına sahip olmalısınız, özellikle "Veri Tabanı" güncel olması önemli!
⇾ Uygulamaları yalnızca resmi kaynaklardan indirmeye özen gösterin mümkünse diğer kaynakları hiç kullanmayın.
⇾ Bilinmeyen gönderenlerden gelen şüpheli bağlantılara tıklamayın.
⇾ Telefonunuzdaki uygulamaları kontrol edin özellikle uygulamaların istedikleri "izinleri" dikkatlice inceleyin. Gereksiz veya şüpheli gördüğünüz uygulamaları silin veya takibe alın.
[/HIDE]
Son olarak lütfen bu virüse çok dikkat edelim insanları kandırarak onların ihtiyaçlarını kullanarak sömürmemesi için çevremizdeki insanları,kullanıcıları uyarmalı ve bilinçlendirmeliyiz.
Elimden geldiği gibi sizlere aktarmaya çalıştım. Okuduğunuz için teşekkür ederim, İyi forumlar.