Android işletim sistemini kullanan aygıtlara yönelik yeni bir siber tehdit ortaya çıktı. Siber güvenlik araştırmacılarının tespitlerine nazaran “Rokarolla” ismi verilen bankacılık zararlısı, kullanıcıları tanınan uygulamaların geçersiz sürümleri üzerinden kandırarak aygıtlara bulaşıyor.
Zararlı yazılımın, başta Chrome ve TikTok olmak üzere sık kullanılan uygulamaların görünümünü taklit eden düzmece versiyonlar aracılığıyla dağıtıldığı belirtildi. Uzmanlar, bilhassa resmi uygulama mağazaları dışından indirilen yazılımların ciddi güvenlik riski oluşturabileceği konusunda Android kullanıcılarını uyardı.
217 BANKA VE KRİPTO PARA UYGULAMASINI HEDEF ALIYOR
Yapılan araştırmalara nazaran Rokarolla’nın dünya genelinde 217 banka ve kripto para uygulamasını gaye alabilecek kapasiteye sahip olduğu belirtildi.
Zararlı yazılımın, kullanıcıların banka hesaplarına giriş bilgileri, ekran kilidi şifreleri ve SMS yoluyla gönderilen tek kullanımlık doğrulama kodları üzere kritik datalara erişmeye çalışabildiği söz edildi.
Uzmanlar, bu cins bilgilerin ele geçirilmesi durumunda saldırganların banka hesaplarına yahut dijital varlıklara yetkisiz erişim sağlamaya çalışabileceği ihtarında bulunuyor.
SAHTE UYGULAMALAR RESMİ YAZILIMLARI TAKLİT EDİYOR
Rokarolla’nın yayılma sistemleri arasında Chrome ve TikTok üzere tanınan uygulamaların gerçeğine epeyce benzeyen düzmece sürümlerinin kullanılması dikkat çekiyor.
Bu uygulamaların ekseriyetle resmi uygulama mağazaları dışındaki internet siteleri ve üçüncü taraf uygulama platformları üzerinden dağıtıldığı belirtiliyor. Kullanıcıların, uygulama yüklerken geliştirici bilgilerini ve uygulamanın kaynağını denetim etmesi gerektiği vurgulanıyor.
Siber güvenlik uzmanları, Android kullanıcılarına uygulamaları sadece Google Play üzere sağlam ve resmi platformlardan indirmelerini, bilinmeyen kaynaklardan APK belgesi yüklemekten kaçınmalarını tavsiye ediyor.
Uzmanlar, aygıtlarında resmi olmayan kaynaklardan yüklenmiş Chrome, TikTok yahut gibisi uygulamalar bulunan kullanıcıların bu yazılımları denetim ederek kuşkulu olanları kaldırmasını öneriyor.
Ayrıca aygıtlardaki Google Play Protect özelliğinin etkin tutulması ve Android işletim sisteminin aktüel sürümde kullanılması tavsiye ediliyor.
Telefonun olağandan daha yavaş çalışması, pilin süratli tükenmesi, beklenmedik müsaade taleplerinin ortaya çıkması yahut açıklanamayan internet data kullanımındaki artışın da ziyanlı yazılım belirtisi olabileceği söz ediliyor.
Uzmanlar, bilhassa finansal süreçlerde kullanılan Android aygıtlarda muteber olmayan kaynaklardan uygulama yüklenmemesi gerektiğini belirterek, kullanıcıların kuşkulu bir durum fark etmeleri halinde banka hesaplarını ve öteki hassas bilgilerini denetim etmelerini öneriyor.

