Masaüstü Sistemlerini Hedef Alan Zararlı Yazılım, WhatsApp Üzerinden Kullanıcıları Tehdit Ediyor Uzmanlara göre, kullanıcıların finansal bilgilerini ele geçirmeyi hedefleyen bir zararlı yazılım, popüler mesajlaşma uygulaması WhatsApp’ı aracı olarak kullanıyor. Bu kötü niyetli yazılım, WhatsApp sohbetlerinde kaydedilen banka bilgilerini ele geçirmek amacıyla ortaya çıkıyor. Bu durumda, kullanıcıların bu verileri hızla silmeleri tavsiye ediliyor. WhatsApp, Maalesef Zararlı…
Masaüstü Sistemlerini Hedef Alan Zararlı Yazılım, WhatsApp Üzerinden Kullanıcıları Tehdit Ediyor
Uzmanlara göre, kullanıcıların finansal bilgilerini ele geçirmeyi hedefleyen bir zararlı yazılım, popüler mesajlaşma uygulaması WhatsApp’ı aracı olarak kullanıyor. Bu kötü niyetli yazılım, WhatsApp sohbetlerinde kaydedilen banka bilgilerini ele geçirmek amacıyla ortaya çıkıyor. Bu durumda, kullanıcıların bu verileri hızla silmeleri tavsiye ediliyor.
WhatsApp, Maalesef Zararlı Yazılımlar İçin Bir Yayılma Yolu Haline Getirildi
Infosecurity Magazine’e göre, saldırı, gizlenmiş bir VBScript dosyası ile başlatılıyor ve ardından Python tabanlı bir WhatsApp solucanı devreye giriyor. Bu solucan, otomatik mesaj gönderme, rehber bilgilerini çalma ve dosya paylaşımı yaparak zararlı yazılımın hızla yayılmasını sağlıyor.
Bankacılık ve Finans Uygulamaları Hedefte
Ethernidade Stealer yükleyicisi, Brezilya Portekizcesi diline sahip sistemler üzerinde çalışacak şekilde tasarlanmış olsa da, küresel risk oluşturduğu konusunda uzmanlar uyarıyor. Bu zararlı yazılım, Santander, Itaú, Caixa, Bradesco gibi banka uygulamalarının yanı sıra Binance ve MercadoPago gibi finans platformlarını da hedef alıyor.
Gelişmiş Özelliklere Sahip Bir Tehdit
Eternidade Stealer, sıradan bir banka truva atından daha karmaşık bir yapıya sahip. Komut-kontrol sunucusu keşfi, WhatsApp rehber hırsızlığı, process hollowing yöntemleri ve antivirüs engelini aşma gibi özellikleri barındırıyor. Ayrıca tarayıcı verilerini toplayarak kullanıcıları finansal hırsızlık tehdidine karşı savunmasız bırakıyor.
Küresel Tehdit Artıyor
Trustwave SpiderLabs araştırmacılarına göre, kampanya Brezilya’da başlamış olabilir ancak WhatsApp kullanan tüm masaüstü sistemler risk altında. Bilinmeyen kaynaklardan gelen script veya MSI dosyalarına karşı dikkatli olunması gerektiği belirtiliyor. Uzmanlar, şüpheli mesajlardan kaçınılması, bilinmeyen linklerin tıklanmaması ve WhatsApp üzerinden gönderilen dosyalara dikkatli olunması konusunda uyarıyor.
Sonuç olarak, “Sadece tek bir tıklama, tüm kişisel verilerinizi ve birikiminizi saniyeler içinde kaybetmenize yol açabilir” şeklinde dikkat çekici bir uyarıda bulunuldu. Bu nedenle, her zaman dikkatli olmak ve güvenilir kaynaklardan gelen dosyaları indirip açmak önem taşıyor.
Tarafsız ve doğru habercilik anlayışıyla en güncel gelişmeleri sizlere sunuyoruz. Türkiye ve dünyadan son dakika haberleri, siyaset, ekonomi, teknoloji ve daha fazlası Gazete Demokrat’ta.
Yorum Yap