TEKNOLOJİ
06 Ocak 2025, Pazartesi, 07:00

Siber tehdit uzmanları, FireScam adlı yeni Android virüsünü ortaya çıkardı.

Siber tehdit uzmanlarının yayınladığı yeni raporda, FireScam isimli kötü amaçlı yazılım ortaya çıkarıldı. Android kullanıcılarını ilgilendiren yeni virüs, telefon sahiplerinin kişisel bilgilerini ve banka bilgilerini çalıyor. Telegram Premium uygulamasını taklit eden FireScam, kullanıcıları kandırmak amacıyla RuStore App Store isimli web sitesi üzerinden dağıtılıyor.

Kullanıcılar web sitesine girdiğinde Rusya'nın popüler bir uygulama mağazası gibi görünüyor ve kullanıcıların güvenini hızlı bir şekilde kazanıyor. Gelişmiş yazılım tekniklerini kullanan sahte uygulama ilk olarak telefona sızıyor ve ardından veri hırsızlığı tekniklerini uygulamaya alıyor.

Telefondan kaldırılsa dahi işletim sistemine sızan virüs, kalıcı bir şekilde telefonda işlemleri kontrol ediyor.

Forbes'in haberine göre FireScam, e-ticaret sitelerinde gerçekleştirilen işlemler başta olmak üzere kopyalanan yazılara kadar her şeyi izleyebiliyor.

Uygulamalardan gelen bildirimleri dahi sızdıran zararlı virüs Firebase veri tabanı üzerinden dışarıya bildiriyor. Araştırmacılar kötü amaçlı yazılımın, WhatsApp - Telegram gibi popüler mesajlaşma uygulamalarını kullanan ve kurumlarda üst düzey yöneticiler için tehlike oluşturuyor. Uzmanlar tanınmamış mağazalar üzerinden uygulama indirilmemesini vurguladı.