Google Play’de Android cihazları ele geçiren oyun!

Google Play’de Android cihazları ele geçiren oyun!

Kaspersky Lab uzmanları Google Play Store üzerinden dağıtılan yeni ve farklı bir Truva atı keşfetti.

Kod aşılama kabiliyetinin ortaya çıkışı mobil zararlı yazılımlar alanında yeni ve oldukça tehlikeli bir gelişme. Bu yöntem, yönetici erişimi olmadan bile zararlı modülleri harekete geçirmek için kullanılabiliyor. Bu yüzden de zararlı yazılım bulaştıktan sonra kurulan ve yönetici erişimi tespit etme özelliğine sahip herhangi bir güvenlik veya bankacılık uygulaması bu zararlı yazılımın varlığını fark edemiyor.

Ancak, sistem kütüphaneleri üzerinde değişiklik yapmak, geri tepebilecek olan riskli bir işlem olarak biliniyor. Araştırmacıların gözlemlerine göre, Dvmap zararlı yazılımı her hareketini kaydedip, herhangi bir talimat almasa da komuta ve kontrol sunucusuna bildiriyor. Bu da zararlı yazılımın henüz tam olarak hazır olmadığını ya da uygulamaya konulmadığını gösteriyor.

Dvmap, Google Play Store üzerinden bir oyun olarak dağıtılmış. Zararlı yazılımı yaratanlar, dükkanın güvenlik kontrollerini devre dışı bırakabilmek için 2017 Mart ayının sonunda dükkana temiz bir uygulama yüklemiş. Daha sonrasında kısa bir süreliğine bu uygulamayı zararlı bir versiyon ile güncelleyip, ardından bir başka temiz versiyonu kullanıma sunmuşlar. Dört haftalık süreç içerisinde bunu en az beş kez yaptıkları anlaşılıyor.


Dvmap Truva atı, kurban olarak seçtiği cihaza kendisini iki aşamada yüklüyor. Başlangıç evresinde zararlı yazılım cihazın yönetici haklarını elde etmeye çalışıyor. Başarılı olursa, bazıları Çince yorumlar içeren çeşitli araçları cihaza yüklüyor. Bu modüllerden birisi, Truva atını komuta ve kontrol sunucusuna bağlayan “com.qualcmm.timeservices” adlı bir uygulama. Ancak zararlı yazılım araştırma süreci boyunca herhangi bir komut almamış.

İstilanın ikinci ve ana evresinde Truva atı bir “başlat” dosyası yürütüyor, yüklü olan Android versiyonunu kontrol ediyor ve kodunu hangi kütüphaneye aşılayacağına karar veriyor. Bir sonraki adımda ise halihazırda var olan kodu zararlı kod ile değiştiriyor ve bunun sonucunda bazen cihazın sistemi çökebiliyor.

Yeni yamalanmış olan sistem kütüphaneleri ‘Uygulamaları Doğrula’ özelliğini kapatabilen zararlı bir modülü harekete geçiriyor. Ardından sadece Google Play Store’dan değil, herhangi bir kaynaktan uygulamalar yükleyebilmek için kullanılan ‘Bilinmeyen kaynaklar’ seçeneğini açıyor. Bu uygulamalar zararlı veya istenmeyen reklam uygulamaları olabiliyor.

Kaspersky Lab Kıdemli Zararlı Yazılım Analisti Roman Unuchek, fark edilmesini zorlaştırmak üzere kendisini sistem kütüphanelerine aşılayan Dvmap Truva atının, Android zararlı yazılımları alanında çok tehlikeli yeni bir gelişmeye işaret ettiğine dikkat çekiyor. Unuchek, “Tehlikeyi cihaza girmesinden önce tespit edip engelleyebilecek bir güvenliğe sahip olmayan kullanıcıları ileride büyük sıkıntılar bekliyor. Zararlı yazılımı erken bir aşamada ortaya çıkarttığımıza inanıyoruz. Analizlerimize göre zararlı modüller her hareketlerini saldırganlara bildiriyor ve bazı teknikler söz konusu cihazları bozabiliyor. Bu yüzden büyük ve tehlikeli bir saldırıyı engellemek için zamanı iyi değerlendirmemiz şart” diyor.

Dvmap’ın cihazlarına bulaşmış olabileceğinden endişelenen kullanıcıların tüm verilerini yedekleyerek cihazlarını fabrika ayarlarına çekmeleri tavsiye ediliyor. Kaspersky Lab, buna ek olarak tüm kullanıcılara Kaspersky Internet Security for Android gibi güvenilir bir güvenlik çözümü yüklemelerini, yükleyecekleri uygulamaların güvenilir geliştiriciler tarafından yaratıldığından emin olmalarını, işletim sistemini ve uygulamaları daima güncel tutmalarını ve şüpheli ya da kaynağı belli olmayan herhangi bir şey indirmemelerini tavsiye ediyor.

Tüm Kaspersky Lab ürünleri Truva atını Trojan.AndroidOS.Dvmap.a olarak tespit ediyor.



İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Erdoğan: Türk siyasetinde yumuşama sürecini başlatalım istiyorum

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

KPSS başvuru tarihi ne zaman?

TOKAT PEŞ PEŞE SALLANDI

İYİ Parti'de devir teslim töreni

Bakan Fidan: Türkiye, İsrail'e açılan soykırım davasına müdahil oldu

Cumhurbaşkanı Erdoğan, Bahçeli ile bir araya geldi

Bu görüntüler Türkiye'den! Gökyüzü kırmızıya boyandı

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Sakarya maçı için karar!

Spor okullarında çocuklara ücretsiz eğitim

Kocaelispor’da Bodrum yolculuk programı belli oldu

Rüya Şükran Güvenç turnuvanın en iyisi seçildi

Amatör ligde tekmeler havada uçtu

Derince Birlikspor, kupasını Başkan Gökçe’nin elinden aldı

Kocaelispor - Bandırmaspor maçının ardından

Trendyol 1. Lig: Kocaelispor: 3 - Bandırmaspor: 1

Darıca Gençlerbirliği amatör lige düştü

Milli okçular Avrupa rekoru kırdı

Erdoğan: Türk siyasetinde yumuşama sürecini başlatalım istiyorum

Fatih Sultan Mehmet Han Hünkar Çayırı’nda Anıldı

Kocaeli ile Gazze kardeş şehir olacak: "Onbaşı Hasan Cami’yi ayağa kaldırmak boynumuzun borcudur"

İzmit’in ikinci kent lokantasında çalışmalar sürüyor

Acun Ilıcalı’nın amcası son yolculuğuna uğurlandı

Sakarya maçı için karar!

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

Vatandaşlar yangına müdahaleyi öğrendi

Başkan Çiftçi şampiyonları ağırladı

Kadınlar baharı şarkılarla karşıladı

Çiğköfte dükkanında engelli kıza cinsel istismar iddiası

Körfez Belediye Meclisinde koltuk gerginliği

TEM’de minibüs alev alev yandı

5. kattan düşen 92 yaşındaki kadın öldü

Hayvan koruma dernekleri: "Vali Yavuz’un açıkladığı maddelerden biri cımbızla alınarak infial oluşturuldu"

Kazada hayatını kaybeden 18 yaşındaki futbolcu son yolculuğuna uğurlandı

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

"Valiliğin açıklaması farklı noktalara çekildi"

Mimarlar Odası Başkanı istifa etti

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

Kocaeli’de 1 ton 100 kilo gümrük kaçağı tütün ele geçirildi

Körfez’de sanat dolu gece

Spor okullarında çocuklara ücretsiz eğitim

Bugün hangi eczaneler nöbette?

Yükleniyor