Telefonunuzda bu uygulamalar varsa dikkat: Banka hesaplarınızı boşaltabilir

TELEFONA NASIL BULAŞIYOR? Uzmanların aktardığına göre saldırganlar, kullanıcıları sahte Google Chrome veya TikTok indirme sayfalarına yönlendiriyor. İndirilen dosya ilk aşamada kendisini Google Play Protect benzeri güvenilir bir uygulama gibi göstererek şüphe çekmemeye çalışıyor. Kullanıcının gerekli izinleri vermesiyle birlikte zararlı yazılım arka planda cihaza yükleniyor. Yazılımın özellikle şu izinleri talep ettiği belirtiliyor: Erişilebilirlik (Accessibility) izni SMS okuma ve gönderme yetkisi Bildirimlere erişim Telefon aramalarını yönetme izni Bu yetkiler sayesinde zararlı yazılım cihaz üzerinde geniş kapsamlı kontrol sağlayabiliyor. ROKAROLLA NEDİR? Siber güvenlik şirketi Zimperium tarafından tespit edilen Rokarolla, Android cihazları hedef alan gelişmiş bir bankacılık zararlısı (bankacılık truva atı) olarak tanımlanıyor. Yazılım, resmi uygulama mağazaları yerine sahte internet siteleri üzerinden dağıtılıyor ve Google Chrome ya da TikTok gibi popüler uygulamaların kopyasıymış izlenimi vererek kullanıcıları kandırıyor. BANKA BİLGİLERİNİ NASIL ELE GEÇİRİYOR? Rokarolla'nın, telefonda yüklü bulunan 217 banka ve kripto para uygulamasını tespit edebildiği ifade ediliyor. Kullanıcı bu uygulamalardan birini açtığında, gerçek giriş ekranının üzerine sahte bir oturum ekranı yerleştiriliyor. Böylece girilen kullanıcı adı, şifre, kart bilgileri ve diğer finansal veriler doğrudan saldırganların eline geçebiliyor. Bunun yanı sıra zararlı yazılım; SMS ile gönderilen doğrulama kodlarını okuyabiliyor, Klavyede yazılan tüm tuşları kaydedebiliyor, Ekran görüntüsü alabiliyor, Rehberdeki kişi bilgilerini ele geçirebiliyor, Bankalardan gelebilecek güvenlik amaçlı aramaları engelleyebiliyor. Uzmanlar, Android kullanıcılarının uygulamaları yalnızca resmi uygulama mağazalarından indirmesi, bilinmeyen kaynaklardan gelen dosyalara izin vermemesi ve şüpheli erişim izinleri isteyen uygulamalara karşı dikkatli olması gerektiğini vurguluyor.