Android kullanıcılarına eziyet eden Truva atı yeniden ortaya çıktı. Joker ismiyle bilinen bu virüs nedir ve hangi uygulamaları içerir?

Google Play Store’daki 1 milyon civarı uygulama kaldırıldı

Binlerce Android cihazına sızan ve kullanıcıları tehdit eden bir Truva atı yeniden ortaya çıktı. Google Play Store’daki birçok uygulama üzerinden yayılan Trojan Joker, Android cihazları tehdit etmeye başladı.

Joker Truva Atı Google Play Store’da bazı uygulamalarda bulundu

Kaspersky tarafından en son Şubat ayında tanıtılan Google Play Store’dan Joker Truva Atı geri döndü. Android cihazlara SMS ve fatura dolandırıcılığı yoluyla saldıran virüs, mesaj, iletişim rehberi ve cihaz bilgilerini çalmak gibi kötü niyetli faaliyetler de gerçekleştirebiliyor.

Style Message, Blood Pressure ve Camera PDF Scanner adlı üç uygulama daha önce Joker riskleri nedeniyle Google Play’den kaldırılmıştı. Ancak, üçüncü taraf uygulama mağazalarında hala mevcuttur.
Trojan, adından da anlaşılacağı gibi tüm kullanıcıların ilgisini çekecek şekilde tasarlanmıştır. Yüklendikten sonra mesajlara ve bilgilere erişmek için izin isteyen bir mesajlaşma, sağlık izleme ve PDF tarayıcı uygulaması olarak karşımıza çıkıyor.

Joker Truva Atı’nın bankalardan sosyal medya hesaplarına kişisel bilgilerinizi kopyaladığı bilinmektedir. Ağırlıklı olarak Android kullanıcılarını etkileyen tehlike; Ayrıca bankacılık uygulamalarının gerektirdiği doğrulama kodlarına erişmek için mesajlarınızı okur.

Google son derece katı güvenlik önlemleri kullanmasına rağmen, kötü niyetli bilgisayar korsanları şirketin algoritmalarını yenmeyi başarıyor. En yaygın yöntemlerden biri, bir uygulamada bir kod paketini “uyutmak” ve incelendikten sonra “uyandırmaktır”.

Kaspersky araştırmacısı Igor Golovin, “Dolandırıcıların Google Play’den uygulamalar indirdiğine, bunlara kötü amaçlı kodlar ekleyip Google Play’e farklı bir adla yeniden yüklediğine tanık olduk” dedi.

Peki siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmından bizlerle paylaşmayı unutmayın.


Cevap Yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir