Casus Android proqramları aşkarlandı – İnsanları şantaj edir
İnformasiya təhlükəsizliyi sahəsində lider olan "ESET" qanuni kredit proqramları kimi maskalanan saxta Android proqramları aşkar edib.
Lent.az xəbər verir ki, cəlbedici görünüşünə baxmayaraq, bu xidmətlər əslində istifadəçiləri aldatmaq və sonrakı şantaj üçün onların şəxsi və maliyyə məlumatlarını oğurlamaq üçün nəzərdə tutulub.
Ümumilikdə bu proqramlar 12 milyon dəfədən çox yüklənib.
"ESET" məhsulları "SpyLoan" adlı bu zərərli proqram təminatını aşkarlayır və bu, kredit tələbləri ilə birlikdə onların casusluq funksiyalarını birbaşa göstərir. Bu casus proqramlar sosial şəbəkələr və SMS mesajları, xüsusi saxta saytlar, qeyri-rəsmi proqram mağazaları, həmçinin "Google Play" vasitəsilə yayılır.
"ESET", Tətbiq Müdafiəsi Alyansının üzvü kimi, 18 "SpyLoan" proqramını kəşf edib. Bu barədə "Google"a məlumat verilib. "Google" da öz növbəsində sonradan onlardan 17-ni platformasından silib.
Hər bir "SpyLoan" nümunəsi, paylama kanalından asılı olmayaraq, eyni əsas kod vasitəsilə eyni şəkildə davranır. Şübhəli vebsaytdan, üçüncü tərəf proqram mağazasından və ya "Google Play"dən yükləməyə baxmayaraq, istifadəçilər tətbiqin haradan endirilməsindən asılı olmayaraq eyni funksiyaları alır və eyni risklərlə üzləşirlər.
"Bu zərərli proqramlar, şəxsi məlumatları aldatmaq və oğurlamaq üçün mürəkkəb üsullardan istifadə etməklə, istifadəçilərin qanuni kredit xidmətlərinə inamından istifadə edir. Ona görə də istifadəçilərin diqqətli olması, hər hansı maliyyə tətbiqinin və ya xidmətinin təhlükəsizliyini yoxlaması və yalnız etibarlı mənbələrdən yükləməsi vacibdir. Məlumatlılıq və diqqətlilik bu cür saxtakarlıq sxemlərindən qorunmağa kömək edəcək", - "ESET" tədqiqatçısı Lukas Stefanko bildirib.
"ESET" tədqiqatçıları "SpyLoan" sxeminin mənşəyini 2020-ci ilə qədər izləyiblər. "SpyLoan"ı quraşdırdıqdan sonra istifadəçi xidmət şərtlərini qəbul etməli və cihazdakı həssas məlumatlara daxil olmaq üçün təkmilləşdirilmiş icazələr verməlidir. Bu proqramların məxfilik siyasətlərinə görə, icazələr verilmədiyi təqdirdə kredit verilməyəcək. Kredit müraciəti prosesini başa çatdırmaq üçün istifadəçilər genişlənmiş şəxsi məlumatları da təqdim etməlidirlər.
Komanda və idarəetmə serverinə göndərilən məlumatlar arasında: istifadəçi hesablarının və quraşdırılmış proqramların siyahısı, zəng qeydləri, təqvim hadisələri, cihaz haqqında məlumat, Wi-Fi şəbəkəsi və saxlanılan fayllar, həmçinin kontaktlar, yer məlumatları və SMS mesajlar var. Zərərli fəaliyyətlərini qorumaq üçün təcavüzkarlar bütün oğurlanmış məlumatları komanda və idarəetmə serverinə ötürməzdən əvvəl şifrələyirlər.
Bu məlumatlar daha sonra qurbanları təqib etmək və şantaj etmək üçün istifadə olunur. Bu cür hadisələr "Facebook" və "Google Play"də bu proqramların nəzərdən keçirilməsində təsvir edilib. "ESET" tədqiqatçıları hesab edir ki, "SpyLoan"ın tələb etdiyi icazələrin əsl məqsədi istifadəçiləri və onların kontaktlarını casusluq etmək, təqib etmək və şantaj etməkdir.
Sonxeber.az
Telegramda izləyin
Şikayətiniz varsa Whatsapp: 077 7125666
Facebookda Paylaş











Səhranın altında nəhəng uran xəzinəsi tapıldı: Dünya enerji bazarı dəyişə bilər
Azərbaycanda həkim-dermatoloq VƏFAT ETDİ
Bu ölkədə 20 min işçi axtarılır: Maaş 9 min avrodur
Sentyabrda hava necə olacaq? - 39 dərəcə istilik və yağış xəbərdarlığı
Bakının bu hissəsində su olmayacaq
Dünyanın ən dərin metro stansiyası
Sentyabrın ilk günü leysan olacaq
650-yə yaxın bal toplayan abituriyentlər bu səbəbdən KƏNARDA QALIR - AÇIQLAMA
İlham Əliyev və Nikol Paşinyan Bişkekdə nələri müzakirə etdilər? - FOTO - VİDEO
Tarixi rekord: cekpot ilk dəfə 2 000 000 manatı keçdi
DTX-nin saxladığı sabiq icra başçısının həbs müddəti uzadıldı
58 yaşlı qadın "AZZA"dan alınan şirniyyatdan zəhərləndi - FOTOLAR
Toyda gəlinin çiçəyi atmasını gözləyən qonaqlar şok oldu - VİDEO
Bakının bir hissəsində İŞIQ OLMAYACAQ
Vüqar Qurbanovun qohumu işdən çıxarıldı