• DİKKAT! Tema Mağazası, GCam vb. gizlenmiş içerikleri görebilmek için ilgili konunun ilk mesajını beğenmeli veya konuya cevap yazmalısınız. Neden?

WhatsApp'ı ele geçiren 'Netflix virüsü'ne dikkat!

Elif

Kategori Moderatörü
Forum Ekibi
Kategori Moderatörü
Mesajlar
2,810
Çözümler
39
Puanları
3,350
Cihaz
Reno 2Z
Kullanıcılara COVID-19 nedeniyle ücretsiz abonelik verdiğini iddia eden Netflix virüsü ortaya çıktı. WhatsApp hesabınıza uzaktan ulaşabilen zararlı yazılım, gerekli izinlere erişebildiği takdirde telefonunuzu ele geçiriyor. Rehberinizdeki numaralara WhatsApp’tan mesaj gönderme yetkisini de taklit eden virüs, sizden doldurmanızı istediği bir form vasıtasıyla kredi kartı bilgilerinizi çalıyor.

Netflix kopyası bu uygulamayı sakın indirmeyin!

Check Point ekibine bağlı araştırmacıların keşfettiği zararlı yazılım, FlixOnline olarak adlandırılıyor. Kendisini Netflix gibi gösteren kötü amaçlı yazılımın çalışma mantığı şöyle:


FlixOnline, yüklendikten sonra kullanıcıdan üç izin istiyor; ekran yer paylaşımı, pil optimizasyonunu kapatma ve bildirimlere erişme. Ekran yer paylaşımı iznini kullanarak sahte girişler oluşturan zararlı yazılım, uygulamalar üzerinde sahte pencereler üreterek kullanıcı kimlik bilgilerini çalabiliyor.



upload_2021_04_07_17_24_01_282.jpg



Bildirim izni sayesinde WhatsApp’tan gelen mesajları okuyabilen FlixOnline, rehberinizdeki kişilere otomatik olarak şu mesajı gönderiyor:


“Karantina Nedeniyle (CORONA VİRÜSÜ) Ücretsiz 2 Aylık Netflix Premium Ücretsiz. 60 gün boyunca dünyanın her yerinde 2 Aylık Ücretsiz Netflix Premium Alın. Hemen BURADAN edinin: https://bit[.]Ly/3bDmzUw”


Mesajdaki bağlantıya tıklayanları ise saldırganların oluşturduğu bir form karşılıyor. FlixOnline, hedefindeki kişiye iki aylık ücretsiz Netflix aboneliği kazanmak için bu formu doldurması gerektiğini söylüyor. İşte tam bu noktada, kurbanın verdiği bütün kredi kartı bilgileri kötü niyetli kişilerin eline geçiyor.


Google, virüsü Play Store’dan kaldırdı


Bir Check Point Software sözcüsü Aviran Huzum, FlixOnline’ın gerçekleştirdiği kimlik avı saldırısının yeni bir zararlı yazılım yöntemi olduğunu söyledi. Yazılımın Play Store’dan kaldırıldığını ekleyen Huzum, şu açıklamayı yaptı:


“Kötü amaçlı yazılımın tekniği yeni ve yenilikçi. Bildirimleri yakalayarak kullanıcıların WhatsApp hesabını ele geçiriyor. Ayrıca Bildirim Yöneticisi aracılığıyla ‘kapat’ veya ‘yanıtla’ gibi önceden tanımlanmış eylemler gerçekleştiriyor. Kötü amaçlı yazılımın bu kadar kolay gizlenebilmesi ve nihayetinde Play Store’un korumalarını atlayabilmesi, bazı ciddi tehlike işaretlerini ortaya çıkarıyor.”


Aviran Huzum, bu kötü amaçlı yazılımın, Play Store’un yerleşik korumalarının güvensizliğini ortaya koyduğunu söyledi. Google’ın bu uygulamadaki tehditleri otomatik araçları ile tespit edemediğini ifade etti. Yazılımın etkinliğini durdurabildiklerini de sözlerine ekleyen Huzum, ileride farklı bir uygulama aracılığıyla kendisini gizleyerek geri dönebileceği konusunda da kullanıcıları uyardı.






Kaynak: shiftdelete.net
 
Reklam
Üst