Android uygulama mağazası Play Store’da işlerimizi kolaylaştıracak yüz binlerce uygulama olsa da, bunlar arasında kötü amaçlı olanlar da eksik olmuyor değil. Son olarak kullanıcıların bankacılık verilerini ele geçirmeye çalışan uygulamalar tespit edildi.
Bankacılık verilerini ele geçiren Android uygulamalar!
Yazılım şirketi ThreatFabric’e göre sözünü ettiğimiz uygulamalar, “Anatsa” adında Truva atı içeriyor. Bu virüs; ABD, İngiltere, Almanya başta olmak üzere pek çok ülkede 600 büyük finans uygulamasını hedef alıyor ve kullanıcıların bankacılık verilerini ele geçirmeye çalışıyor.
Kaynağa göre bu virüs, bankacılık uygulamasından kullanıcının kimlik, kredi kartı, bakiye ve ödeme bilgilerini çalmayı ve cihaz kontrolünü ele geçirerek bir takım işlemler yapmaya çalışıyor. Örneğin sizin adınıza başka bir hesaba para göndermek gibi. Tabii haliyle bu işlem kullanıcının cihazından yapıldığı için dolandırıcılık olduğu anlaşılmıyor. Elbette siz fark edene kadar.
Yazılım şirketine göre söz konusu Truva atı içeren uygulamalar, Play Store’a amacı gerçekten işleri kolaylaştırmak isteyen bir uygulamalarmış gibi yükleniyor. Daha sonrasında telefona yüklendiğinde, dışarıdan yazılım indiriyor. Bu yazılım da tahmin edebileceğiniz üzere, virüs.
Kullanıcının bankacılık verilerini çalan ve Anatsa adında truva atı içeren Android uygulamalarının adları şunlar;
Uygulama Adı | Paket Adı |
---|---|
PDF Reader – Edit & View PDF | lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools |
PDF Reader & Editor | com.proderstarler.pdfsignature |
PDF Reader & Editor | moh.filemanagerrespdf |
All Document Reader & Editor | com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs |
All Document Reader and Viewer | com.muchlensoka.pdfcreator |
Bir Google sözcüsü, yukarıda verdiğimiz kötü amaçlı uygulamaların Play Store’dan kaldırıldığını ve geliştiricilerin de yasaklandığını açıkladı. Üstelik Google Play Protect’in de bu uygulamaları Android cihazlardan otomatik olarak kaldırdığını ifade etti. Ancak kaldırılmadığını söyleyen kullanıcılar da yok değil.
Peki sizler bu konu hakkında neler düşünüyorsunuz? Görüşlerinizi aşağıdaki Yorumlar kısmından bizlerle paylaşabilirsiniz.
Kaynak: Shiftdelete