Windows ve Teknoloji konuları!

Windows 11 ve 10 Hata Çözümleri – TechnicaBlog
  • Ana Sayfa
  • Windows 11
  • Nasıl Yapılır?
Close

Type and hit Enter to search

Windows 11 ve 10 Hata Çözümleri – TechnicaBlog
  • Ana Sayfa
  • Windows 11
  • Nasıl Yapılır?
Google Zararlı Yazılımları Android Mağazasından Uzak Tutamıyor
Google

Google Zararlı Yazılımları Android Mağazasından Uzak Tutamıyor

By Ebru Şen
17 Temmuz 2019 2 Min Read
0

Google, zararlı Android uygulamaların Google Play Store’a girmesini engellemekte sorun yaşıyor gibi görünüyor.

Symantec’ten güvenlik araştırmacıları arka planda kötü amaçlı web sitelerine girilmesini zorlamak için Telegram mesajlaşma uygulamasının resmi olmayan bir sürümü olarak tanıtılan yeni bir uygulama buldular.

MobonoGram 2019 olarak adlandırılan bu uygulama meşru Telegram uygulamasının açık kaynak kodunu kullanıyor. Ancak Google Play Store‘da yayınlamadan önce içerisine kötü amaçlı yazılım eklediler.

Etkilenen cihazlara kötü amaçlı yazılım olan “Android.Fakeyouwon” kurulmaktadır. Bu zararlı yazılım bir komut-kontrol (C&C) sunucusundan alınan kötü amaçlı URL’leri telefonunuza yüklemektedir.

Google, Kötü Amaçlı Yazılımlara Her Gün Daha Çok Maruz Kalıyor

Google’ın Google Play Store’unda ilk kez kötü amaçlı yazılım bulunmuyor. Son birkaç ay içerisinde arama devi, uygulama mağazasında gittikçe artan sayıda kötü amaçlı yazılım uygulamasına izin vermişti.

Google Zararlı Yazılımları Android Mağazasından Uzak Tutamıyor

Sahte uygulamalardan ve oyunlardan, sessizce reklam sunan, casus yazılımlardan sahte reklamlar elde etmek için zorlayan uygulamalara, Android cihazlarındaki tehditler yelpazesi gün geçtikçe genişliyor.

Google kendileri için, cihazları potansiyel olarak zararlı uygulamalardan korumak için bir araç olarak Google Play Protect’ti kullanıyor.

Şirketin çabaları yalnızca geçen yıl 700.000’den fazla uygulamanın kaldırılmasına yol açarken, inceleme sürecindeki açıklar, zararlı uygulamaların tekrar yayınlanmasını mümkün kılıyor.

Google Play Store’da bulunan yeni adware ve diğer kötü amaçlı yazılımlarla ilgili sürekli rapor akışına rağmen Google, yalnızca Google Play’den Android uygulama yüklemenin çok daha güvenli olduğunu vurguluyor.

Ancak bu olaylar, Google’ın kendi uygulama filtrelerinin sınırlarını kontrol etmeye ve sözde onaylı mağazasına ilişkin güvenlik endişelerini artırıyor.

MobonoGram Kötü Amaçlı Yazılımı Nasıl Çalışıyor?

İngilizce ve Farsça dillerinde bulunan MobonoGram, uygulamanın resmi olarak yasaklandığı İran ve Rusya gibi ülkelerdeki kullanıcıları ve ABD’yi hedef alıyor.

Araştırmacılar, uygulamanın temel mesajlaşma işlevselliği sağlamasına rağmen, kullanıcının izni olmadan cihazda gizlice birkaç hizmet çalıştırdığı, arka planda sonsuz bir kötü amaçlı web sitesi akışı yüklediği de ortaya çıktı.

Zararlı uygulama, cihazın her açılışında veya bir uygulama yüklendikten veya güncellendikten hemen sonra, uygulamanın kendisini başlatmasına izin veren bir ‘kalıcılık mekanizması’ içeriyor.

Araştırmacılara göre bu Autostart özelliği ön plan servisi olarak çalışmak üzere ayarlanmış ya da hizmetin durdurulması durumunda iki saat sonra otomatik olarak yeniden başlatılmasını sağlıyor.

Uygulama çalışmaya başladıktan sonra kötü amaçlı URL’ler, isteğin kaynağını gizlemek için bir tarayıcı kullanıcı aracısı ve üç JavaScript kodu almak için belirlenmiş bir C&C sunucusu grubuna erişiyor.

Google Zararlı Yazılımları Android Mağazasından Uzak Tutamıyor

Araştırmacılar, JavaScript kodlarının tıklama sahtekarlığı yapmak ve reklam geliri elde etmek için tasarlandığını bildiriyor.

“Tüm JavaScript kodları gerçekten yüklenmiş olsa bile, tıklanma etkinlikleri eylemlerde görülmüyor. Bununla birlikte, kötü amaçlı yazılımın tıklama sahtekarlığı veya başka bir kötü amaç için kullanılması olasılığını tamamen gözardı edemeyiz” diyorlar.

Bunun dışında Symantec araştırmacıları, kötü niyetli bir web sitesine sınırsız istek döngüsüne neden olan bazı URL’ler bulunduğunu da buldular.

Tags:

androidGoogleGoogle Play StoreTelegram

Share Article

Author

Ebru Şen

Technica Blog mühendisi.

Follow Me
Other Articles
Vergi Dairesi Hacklenen Bulgaristan'da 5 Milyon Kişinin Bilgileri Çalındı
Previous

Vergi Dairesi Hacklenen Bulgaristan’da 5 Milyon Kişinin Bilgileri Çalındı

Ubisoft Yeni Abonelik Sistemi Uplay Plus'ı Duyurdu
Next

Ubisoft, Uplay+ için Oyun Listesini Açıkladı

No Comment! Be the first one.

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Technica Blog - Güncel Teknoloji ve Windows 10 haberleri

Windows 10, Windows 11 ve diğer teknoloji, haberler, nasıl yapılır, incelemeler ve daha fazla konu hakkında yazılar içerir.

  • Üyelik Sözleşmesi
  • Gizlilik Politikası
  • Çerez Politikası
  • Reklam
  • İletişim
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla saklanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
  • {title}
  • {title}
  • {title}