Uzmanlar uyardı: Godfather, Türkiye’de görüldü! 11 Banka hedefte…

Siber güvenlik uzmanları, Android kullanıcılarını uyardı: Makus şöhretli bankacılık truva atı Godfather geri döndü ve bu sefer daha gelişmiş ve tespit edilmesi çok daha sıkıntı bir versiyonla…
Zimperium isimli siber güvenlik firması, bu makus hedefli yazılımın yeni ve daha tehlikeli bir sürümünün dijital ortamda faal formda yayıldığını bildirdi. Evvelki versiyonuna kıyasla daha sade lakin daha sinsi olan bu sürüm, güvenlik sistemlerini atlatmakta çok daha başarılı.
SAHTE KATMAN DEĞİL, SANALLAŞTIRILMIŞ UYGULAMA
Önceki Godfather sürümleri, bankacılık uygulamalarının üstüne şeffaf bir katman yerleştirerek kullanıcıların giriş bilgilerini çalabiliyordu.
Kullanıcı uygulamaya giriş yaptığını sanarken, aslında bilgilerini makûs niyetli yazılıma veriyordu. Bu datalar daha sonra siber saldırganlar tarafından kullanılıyor ve hesaplardan para çekiliyordu.
BANKA UYGULAMALARININ KOPYASINI TELEFONA KURUYOR!
- Ancak yeni versiyon, bu usulü geride bırakıp daha karmaşık bir yol izliyor. Artık, amaç telefondaki bankacılık uygulamasının sanallaştırılmış bir kopyasını oluşturuyor.
Cihaz ele geçirildiğinde, ziyanlı yazılım yüklü uygulamaları tarıyor ve amaç bankacılık uygulamasını buluyor. Akabinde bu uygulamanın uydurma bir versiyonunu oluşturuyor. Kullanıcı gerçek uygulamayı açtığını sanarken aslında bu sanal sürümle etkileşim kuruyor.
KRİTİK BİLGİLERE ULAŞIM VE GECE YARISI SALDIRILARI
Godfather sadece kullanıcı ismi ve şifreleri çalmakla kalmıyor, birebir vakitte PIN kodlarını ve ekran kilidi desenlerini de ele geçirebiliyor.
Üstelik, aygıtı uzaktan denetim ederek, kullanıcı uyurken bile art planda para transferi gerçekleştirebiliyor.
Bu gelişmiş yapı sayesinde, ziyanlı yazılım artık aygıta çok sayıda müsaade istemek zorunda kalmıyor. Bu da kullanıcıların aygıtta bir sorun olduğunu fark etmesini daha da zorlaştırıyor.
ŞU ANLIK YALNIZCA TÜRKİYE’DE GÖRÜLDÜ! 11 BANKA HEDEFTE
Zimperium araştırmacıları, şu ana dek yeni Godfather sürümünün sırf Türkiye’deki Android kullanıcılarını maksat aldığını bildiriyor. Buna nazaran Türkiye’deki 11 bankanın amaçta olduğu vurgusu yapıldı.
Ancak uzmanlar, yazılımın geliştiricilerinin Batı pazarlarına yönelebileceği ikazında bulunuyor.
Tüm Android kullanıcılarına, bilhassa taşınabilir bankacılık uygulamalarını sık kullananlara, olağan dışı davranışlara karşı dikkatli olmaları ve uygulama müsaadelerini sistemli olarak denetim etmeleri tavsiye ediliyor. Ayrıyeten, resmi uygulama mağazaları dışından uygulama indirilmemesi gerektiği bir defa daha vurgulanıyor.