Güncelleme Tarihi:
ESET tarafından “Android/TrojanDownloader.
ERİŞİLEBİLİRLİK TALEP EDİYOR
Kullanıcının bu güncellemeyi yüklemesi ile birlikte bu kötü amaçlı yazılım, Android sisteminde sahte bir 'Pil Tasarrufu' hizmeti oluşturuyor ve kurbandan Android'in erişilebilirlik işlevleri içinde önemli izinler vermesini talep ediyor. Bunların arasında ‘eylemlerinizi izleme’, ‘pencere içeriğini alma’ ve ‘dokunarak göz atmayı açma’ gibi izinler olabiliyor. Bu izinler siber saldırganın, telefon sahibinin eylemlerini taklit etmesini ve kullanıcının ekranında istediklerini gösterebilmesini sağlıyor.
HEDEF, BANKA HESAPLARINA ULAŞMAK
ESET Güvenlik Araştırmacılarından Lukas Stefanko, burada temel amacın paraya ulaşmak olduğunu söylüyor: “Araştırdığımız olaylarda bu truva atının, banka hesaplarından para çekme amaçlı başka bir truva atı indirmek için oluşturulduğunu tespit ettik. Bununla birlikte, kodda yapılacak ufacık bir değişiklikle kullanıcının cihazında casus yazılım veya fidye yazılımı çalıştırılması da oldukça basit.”
NE YAPMALI?
Cihazınızın bu zararlıdan etkilenip etkilenmediğini anlamak aslında basit:Erişilebilirlik menüsündeki hizmetler bölümünde ‘Pil Tasarrufu’ seçeneği beliriyor. Bu gibi durumlarda kullanıcı ESET Mobile Security veya benzeri bir güvenlik yazılımı kullanarak bu seçeneği silmeli veya Ayarlar > Uygulama Yöneticisine giderek Flash Player isimli uygulamayı kaldırmalısınız.
Bazı durumlarda kullanıcı, cihaza yönetici hakkı tanıması için kandırılıyor. Bu gibi durumlarda öncelikle bu hakkın iptal edilmesi gerekiyor: Ayarlar -> Güvenlik -> Flash Player.
ZARARLI YAZILIMLARIN BULAŞMASI NASIL ÖNLENİR?
“Ne yazık ki, yükleyiciyi kaldırmak, yüklenen diğer kötü amaçlı uygulamaları da kaldırmaz. Cihazı tamamen temizlemenin en iyi yolu bir mobil güvenlik çözümü kullanmak” diyen Lukas Stefanko, telefon ve tabletlere yönelen zararlı yazılımların bulaşmasını önleme amaçlı şu temel tavsiyelerde bulundu: