Android ekosisteminde gizlilik tehlikesi
Siber güvenlik firması ThreatFabric tarafından ortaya çıkarılan “Manic” isimli yeni Android virüsü, bankacılık truva atı yeteneklerini gelişmiş casus yazılım fonksiyonlarıyla birleştirerek milyonlarca kullanıcıyı tehdit ediyor.
Sahte ekranlar kullanmak yerine doğrudan tuş takımının üzerine şeffaf katmanlar yerleştiren yazılım, güvenlik mekanizmalarını tamamen devre dışı bırakıyor.
ŞEFFAF KATMAN TEKNİĞİ İLE PIN KODLARINI ÇALIYOR
Klasik bankacılık virüslerinden farklı çalışan Manic, sahte arayüzler oluşturmak yerine cihazdaki gerçek tuş takımlarının üzerine şeffaf bir katman yerleştiriyor. Kullanıcı şifresini girdiğinde dokunma koordinatlarını kaydeden zararlı yazılım, PIN kodunu doğrudan ele geçirirken finans uygulamasının da normal çalışmasını sağlıyor. Toplamda 169 farklı uygulamayı hedefine alan tehdit; bankalar, e-Devlet sistemleri, kripto cüzdanları ve mesajlaşma servislerinin verilerini gizlice topluyor.
ÇEVRİM DIŞIYKEN BİLE VERİ SIZDIRABİLİYOR
Yazılımın en dikkat çekici yanı ise çevrim dışı cihazlardan veri sızdırma yöntemi. Bulaştığı akıllı telefonun internet bağlantısı kesildiğinde, elde ettiği şifreli verileri Bluetooth veya Wi-Fi Direct üzerinden yakın çevredeki virüslü başka bir telefona aktarıyor. Veriler, internete bağlı olan diğer cihaz üzerinden saldırganların sunucularına iletiliyor.
SİSTEM BİLEŞENİ KILIĞINA GİRİYOR
Sistemde fark edilmemek için popüler teknoloji markalarının resmi dosya isimlerini taklit eden zararlı yazılım, yükleme sonrasında uygulama simgesini menüden siliyor. Uzmanlar, kullanıcıların Android cihazlarındaki “Erişilebilirlik” ve “Bildirim Erişimi” izinlerini kontrol etmelerini, tanımadıkları veya şüpheli görünen tüm izinleri derhal kapatmalarını öneriyor.