Telegram kullananlar dikkat. Hayatınız kararabilir
Siber güvenlik firması Cyfirma, yeni bir siber tehdit olan FireScam‘in tespit edildiğini duyurdu. Bu kötü amaçlı yazılım, Telegram’ın popülerliğinden ve Firebase gibi güvenilir hizmetlerin itibarından faydalanarak kullanıcıları hedef alıyor. Sahte Telegram uygulamaları kurarak cihazlara erişim sağlayan FireScam, kişisel bilgileri çalmak için bir dizi tehlikeli işlemi gerçekleştiriyor.
FİRESCAM’İN ZARARLI FAALİYETLERİ AÇIKLANDI
FireScam, kullanıcıların cihazlarında kurduğu sahte Telegram uygulamaları ile ekran etkinliklerini, işlem geçmişini ve pano içeriklerini çalarak bilgileri topluyor. Bu kötü amaçlı yazılım, kullanıcının cihazına girdiğinde, çeşitli işlevlere erişim sağlıyor ve önemli verileri ele geçirebiliyor. Analistler, Android işletim sistemine sahip tüm cihazların bu tehdide karşı savunmasız olduğunu, özellikle Avrupa’daki kullanıcıların hedef alındığını belirtti.
TELEGRAM’IN POPÜLERLİĞİ KULLANILIYOR
Telegram, yıllardır WhatsApp ile rekabet halinde ve milyonlarca kullanıcıya sahip bir platform olarak biliniyor. Bu popülerlik, dolandırıcılar için bir fırsat oluştururken FireScam, Telegram’ın güvenilirliği üzerinden kullanıcıları tuzağa düşürmek için sahte uygulamalar kurdu. Bu nedenle, milyonlarca kullanıcı doğrudan tehdit altında olarak tanımlandı.
KALICI ETKİ VE GÜVENLİK RİSKİ
FireScam, zararlı yazılımın kurulu olduğu cihazlarda kalıcı olma yeteneğine sahip. Cihazdaki Telegram güncellemelerini engelleyerek, varsayılan uygulama güncelleyicisi olarak kendisini kaydedebiliyor. Bu durum, cihazın güvenlik açıklarını kapatmasını zorlaştırıyor ve hassas kimlik doğrulama verilerini tehlikeye atıyor. Bu nedenle, kullanıcıların bu tür tehditlere karşı daha dikkatli olması gerekiyor.
ZARARLI YAZILIM GOOGLE PLAY’DEN DAĞITILMIYOR
Cyfirma’nın raporuna göre, FireScam zararlı yazılımı Google Play üzerinden yayımlanmıyor. Ancak, kullanıcıların bu casus yazılımlarını genellikle üçüncü parti web sitelerinden indirdiği düşünülüyor. Bu da, şüpheli ve güvenilir olmayan kaynaklardan indirilen uygulamaların risk taşıdığına işaret ediyor.