Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Clubhouse'a Gireceğim Derken Paranızdan Olmayın!

Clubhouse'a Gireceğim Derken Paranızdan Olmayın!
0
96

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
clubhouse-girecegim-derken-paranizdan-olmayin.jpg

ESET makûs emelli yazılım araştırmacısı Lukas Stefanko, siber hatalıların birçok çevrimiçi hizmetteki kullanıcı giriş bilgilerini çalmayı amaçlayan, makûs maksatlı bir yazılımı tespit etti. Ziyanlı yazılım Clubhouse uygulamasının popülerliğinden faydalanmaya çalışıyor ve  Clubhouse uygulamasının aslında var olmayan uydurma bir android sürümü üzerinden kullanıcıları aldatmaya çalışıyor. Bu makus hedefli yazılım, 458 uygulamadaki giriş kimlik bilgilerini ele geçirebiliyor ve SMS tabanlı iki faktörlü kimlik doğrulamayı atlatabiliyor.

Clubhouse uygulamasının android sürümü yok


Sırf davetiyeyle iştirak sağlanabilen sesli sohbet uygulamasının Android sürümü (böyle bir sürüm şu an mevcut değildir) kılığına bürünen bu makus emelli yazılım paketi, gerçek Clubhouse internet sitesi üzere görünen bir internet sitesinden sunuluyor. ThreatFabric tarafından "BlackRock" takma ismi verilen ve ESET eserlerinin Android/TrojanDropper.Agent.HLR olarak tespit ettiği truva atı, 458'den fazla çevrimiçi hizmette kullanıcıların giriş bilgilerini çalabiliyor. Hedef listesinde, tanınmış finansal uygulamalar ve alışveriş uygulamalarının yanı sıra toplumsal medya ve iletileşme platformları da yer alıyor. Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA ve Lloyds Bank listedeki uygulamaların sırf birkaçı durumunda.

Kullanıcı bilgilerini çalmaya çalışıyor

Makus emelli yazılım, metin iletilerini da engellediğinden hesaplarınıza birinin girmesini önlemek hedefiyle SMS tabanlı iki faktörlü kimlik doğrulama (2FA) kullanmak bu durumda işe yaramaz. Ayrıyeten berbat gayeli uygulama, kurbandan erişilebilir hizmetleri de etkinleştirmesini ister, bu sayede hatalılar faal bir halde aygıtın denetimini ele alabilir.

Kullanıcıların nelere dikkat etmesi gerekiyor
  • Cihazlarınıza uygulamaları indirmek üzere sadece resmi mağazaları kullanın.
  • Uygulamalarda hangi müsaadeleri verdiğinizden emin olun.
  • Güncellemelerin ve yamaların otomatik olarak yüklenmesine dikkat ederek, aygıtınızın aktüel olmasına ihtimam gösterin.
  • Mümkünse, SMS yerine yazılım tabanlı yahut donanım aracılığıyla oluşturulan tek kullanımlık (OTP) parolalar kullanın.
  • Bir uygulamayı indirmeden evvel, uygulamanın geliştiricisi hakkında araştırma yapın, uygulama hakkındaki derecelendirmeleri ve kullanıcı görüşlerini okuyun.
  • Dalgınlıkla indirebilecek ziyanlı uygulamaların önüne geçmek için bir güvenlik eseri kullanın.



 

Similar threads

ESET makus gayeli yazılım araştırmacısı Lukas Stefanko, siber hatalıların birçok çevrimiçi hizmetteki kullanıcı giriş bilgilerini çalmayı amaçlayan, makus hedefli bir yazılımı tespit etti. Ziyanlı yazılım Clubhouse uygulamasının popülerliğinden faydalanmaya çalışıyor ve  Clubhouse uygulamasının...
Cevaplar
0
Görüntüleme
64
Google, makûs maksatlı uygulamaları Play Store‘dan uzak tutmaya çalışıyor ve daima olarak bu uygulamaları kaldırmak için çalışıyor. En son yayından kaldırma süreci ise GriftHorse berbat emelli yazılımını 10 milyondan fazla kurbana yaymak için kullanılan birden fazla kategoride 200 uygulamayı...
Cevaplar
0
Görüntüleme
56
Berbat emelli yazılımlar farklı biçimlerde karşımıza çıkmaya devam ediyor. Ferdî bilgilerimizi tehdit eden bu yazılımlar sayesinde korsanlar aygıtımızın denetimini ele geçirip birçok şahsî bilgilerimizi çalabiliyor, hatta bu bilgileri diğerleriyle da paylaşabiliyor. Bu makûs emelli yazılımlara...
Cevaplar
0
Görüntüleme
63
Yapılan hesaplamaya göre, Şubat ayı sonunda İspanya'da 60 bin kadar android cihazı FluBot'un kurbanı oldu. Ayrıca 11 milyondan fazla telefon numarası FluBot operatörlerinin eline geçti. FluBot saldırılarının Avrupa'daki başarısı üzerine diğer kötü amaçlı yazılım aktörleri de FluBot'un kullandığı...
Cevaplar
0
Görüntüleme
60
Samsung'un kendi uygulama mağazası olan Galaxy Store, Google Play Store ile birlikte şirketin tüm Android aygıtlarında bulunuyor. Şayet Galaxy Store'u çok sık kullanıyorsanız, size makus bir haberimiz var. Burada bulunan ve telefonunuza makus emelli yazılım bulaştıracak birkaç uygulama tespit...
Cevaplar
0
Görüntüleme
52
858,460Konular
981,099Mesajlar
29,527Kullanıcılar
ConsternatedSon üye
Üst Alt