Akıllı telefon kullanıcılarını hedef alan siber saldırılar her geçen gün daha da gelişirken, güvenlik uzmanlarından Android kullanıcılarına yeni bir uyarı geldi.
Son dönemde tespit edilen zararlı yazılımın, popüler uygulamaları taklit ederek kullanıcıların banka bilgilerini ve kişisel verilerini ele geçirebildiği belirtildi.
TELEFONA NASIL BULAŞIYOR?
Uzmanlara göre saldırganlar, kullanıcıları sahte Chrome veya TikTok indirme sayfalarına yönlendiriyor.
İndirilen dosya ilk aşamada kendisini Google Play Protect gibi göstererek güven hissi oluşturuyor. Kullanıcı gerekli izinleri verdiğinde ise asıl zararlı yazılım arka planda yükleniyor.
Yazılımın özellikle şu izinleri istemesi dikkat çekiyor:
-
Erişilebilirlik (Accessibility) izni
-
SMS okuma ve gönderme izni
-
Bildirimlere erişim
-
Telefon aramalarını yönetme yetkisi
Bu izinler sayesinde zararlı yazılım cihaz üzerinde geniş kontrol elde ediyor.
ROKAROLLA VİRÜSÜ NEDİR?
Siber güvenlik şirketi Zimperium tarafından tespit edilen Rokarolla, Android cihazları hedef alan gelişmiş bir bankacılık truva atı (banking trojan) olarak tanımlanıyor. Zararlı yazılım, resmi uygulama mağazaları yerine sahte internet siteleri üzerinden dağıtılıyor ve kendisini Google Chrome ya da TikTok gibi popüler uygulamalar gibi göstererek kullanıcıları kandırıyor.
BANKA HESAPLARINI NASIL HEDEF ALIYOR?
Rokarolla, telefonda yüklü olan 217 banka ve kripto para uygulamasını tarayabiliyor. Kullanıcı bu uygulamalardan birini açtığında, gerçek giriş ekranının üzerine sahte bir ekran yerleştiriyor. Böylece girilen kullanıcı adı, parola, kart bilgileri ve diğer finansal veriler doğrudan saldırganlara gönderiliyor.
Bununla da sınırlı kalmayan zararlı yazılım;
SMS ile gelen doğrulama kodlarını ele geçirebiliyor,
Klavyede yazılan her tuşu kaydedebiliyor,
Ekran görüntüsü alabiliyor,
Rehber ve kişi bilgilerini çalabiliyor,
Bankalardan gelebilecek uyarı aramalarını engelleyebiliyor.
Bu sayede dolandırıcılık işlemleri kullanıcı fark etmeden gerçekleştirilebiliyor.
