Şok Edici Kötü Amaçlı Yazılım Uyarısı: Sırada Kripto Cüzdanınız Olabilir! 😱💸

İşte çay: Kaspersky Labs az önce bir bomba patlattı. Görünüşe göre, Google Play Store ve Apple App Store’un gölgelerinde bazı sinsi küçük yazılım geliştirme kitleri gizleniyor ve bunlar sadece en iyi kedi memelerini bulmanıza yardımcı olmak için orada değiller. Hayır! Kripto cüzdan kurtarma ifadeleri için fotoğraflarınızı taramak için bir görevdeler. Çünkü, biliyorsunuz, siz kaydırırken paranızı kim tüketmek istemez ki? 🙄

Kaspersky’nin dinamik ikilisi Sergey Puzan ve Dmitry Kalinin’e göre, SparkCat (reddedilmiş bir süper kahraman gibi geliyor kulağa, değil mi?) olarak adlandırılan bu kötü amaçlı yazılım, cihazınızla yakınlaşıyor ve dedektiflik oynamaya başlıyor. Pencerenizden içeri bakmaktan kendini alamayan meraklı komşunuz gibi, ancak dedikodu yapmak yerine kripto sırlarınızı çalıyor. 🕵️‍♂️

“Saldırganlar kripto cüzdanları için kurtarma ifadelerini çalıyorlar, bu da kurbanın cüzdanı üzerinde tam kontrol elde etmek ve daha fazla fon hırsızlığı yapmak için yeterli,” dediler. Peki, uyarı için teşekkürler çocuklar! 🙃

Ve daha da sulu hale geliyor! Bu kötü amaçlı yazılım yalnızca değerli kripto ifadelerinizle kalmıyor; aynı zamanda Black Friday’deymiş gibi galerinizde de geziniyor. Mesajlar, şifreler, aklınıza ne gelirse – eğer bir ekran görüntüsündeyse, adil bir oyun. Yani, utanç verici özçekimleriniz veya şüpheli mesajlarınız varsa, bunları mümkün olan en kısa sürede silmek isteyebilirsiniz! 📸

Kaspersky analistleri temel olarak şunu söylüyor: “Hey, belki hassas bilgilerinizi telefonunuzun galerisinde saklamayın?” Şok edici bir tavsiye, biliyorum! Bunun yerine bir parola yöneticisi kullanmanızı öneriyorlar. Çünkü kim yönetilecek başka bir uygulama istemez ki? 🙃

Şimdi, bu kötü amaçlı yazılımın nasıl çalıştığından bahsedelim. Android’de, Spark adlı bir Java bileşenini (eski sevgilinizin Tinder profiliyle karıştırılmamalıdır) bir analiz modülü kılığında kullanıyor. Koyun postuna bürünmüş bir kurt gibi ama koyun sizin verileriniz. 🐑

Ve şunu da unutmayın: en azından Mart 2024’ten beri aktif ve tam 242.000 indirme var. Yani, güvende olduğunuzu düşünüyorsanız, bir kez daha düşünün! Esas olarak Avrupa ve Asya’daki kullanıcıları hedefliyor çünkü görünüşe göre onlar seçilmiş kişiler. 🎯

Ama bekleyin, daha fazlası var! Puzan ve Kalinin, bu uygulamaların bir tedarik zinciri saldırısıyla mı enfekte edildiğini yoksa geliştiricilerin de bunda parmağı olup olmadığını merak ediyor. Bu bir gizem romanı gibi, ancak daha az romantizm ve daha fazla kötü amaçlı yazılım var. 📚

Bu uygulamalardan bazıları meşru görünüyor—yemek dağıtım hizmetleri gibi—diğerleri ise açıkça sizi cezbetmek için tasarlanmış. Biliyorsunuz, AI özelliklerine sahip klasik “mesajlaşma uygulamaları”, “Kesinlikle dolandırıcı değilim!” diye bağırıyor 🙈

Peki bu kötü amaçlı yazılımın kökeni ne? Bu biraz da bir polisiye. Kaspersky, bunun ESET araştırmacılarının önceki bir kampanyasıyla bağlantılı olabileceğinden şüpheleniyor ancak kodda bazı Çince yorumlar buldular. Yani, Çince’ye hakimseniz, tebrikler! Geliştirici hakkında bir ipucunuz olabilir. 🕵️‍♀️

Ve gerçek teknoloji modasında, Google ve Apple elde edilmesi zor bir oyun oynuyor, yorum isteklerine yanıt vermiyor. Klasik! 🙄

2025-02-05 04:58