Android Cihazları Hedefleyen Gomal Trojanı'na Dikkat!
Dijital veri güvenliği ve antivirüs şirketi Kaspersky Lab, Android cihazları hedefleyen ve masum bir üç taş oyunu olarak kamufle edilmiş yeni bir mobil Trojan tespit edildiğini duyurdu. Gomal adındaki bu Trojan virüs bulaştırdığı cihazlardan tüm bilgileri toplayarak ana sunucuya gönderiyor.
Tüm sıradan casus yazılım işlevlerine sahip olan Gomal Trojanı, bulaştığı mobil cihaz üzerinden sesleri kaydedebiliyor, aramaları işleyebiliyor ve SMS çalabiliyor. Ayrıca bunlara ek olarak Android tabanlı işletim sistemine saldırarak çeşitli Linux hizmetlerine erişim sağlayan mekanizmaları da ele geçirebiliyor.
İşlem belleğini okuyarak birçok haberleşme uygulamanı tehlikeye atabilen trojan örnek olarak; Good for Enterprise adlı uygulama üzerinden e-posta hırsızlığı yapabiliyor. Bu uygulama kurumsal kullanım alanında güvenli bir e-posta istemcisi olarak görev yaptığından, veri hırsızlığı cihaz sahibinin çalıştığı şirket için ciddi sorunlara yol açabiliyor.
Kaspersky Lab Anti-virüs Analisti Anton Kivva şunları söyledi: ''Zararsız görünen bu üç taş oyunu, siber suçluların kullanıcının tüm kişisel bilgilerine ve işvereninin kurumsal verilerine erişimine olanak sağlar. Gomal tarafından kullanılan teknikler ilk olarak Windows Trojanları tarafından uygulanmıştır ancak artık Android zararlı yazılımlarında da görülmektedir. Daha da endişe verici olan bu tekniğin Good for Enterprise uygulamasının yanı sıra diğer uygulamalardan da veri çalacak şekilde uyarlanabilecek olmasıdır; sık kullanılan e-posta istemcileri, anlık mesajlaşma hizmetleri ve diğer programlara saldırmak için tasarlanmış çeşitli mobil zararlı yazılımlarını yakın gelecekte görecek olmamız olasıdır.''
Gomal Trojanı'nı karşısında riskinizi en aza indirmek için Kaspersky Lab şu tavsiyelerde bulunuyor;
- ''Üçüncü şahıs kaynaklarından gelen uygulamaları yükle'' seçeneğini etkinleştirmeyin
- Sadece resmi kanalların (Google Play, Amazon Store, vb.) uygulamalarını yükleyin
- Yeni bir uygulama yüklerken hangi hakları talep ettiklerini iyice öğrenin
- Talep edilen haklar uygulamanın işlevlerine karşılık gelmiyorsa uygulamayı yüklemeyin
- Koruma yazılımı kullanın
Gomal Trojanı hakkında daha fazla bilgi için ziyaret edin: Securelist.com