Bu uygulamayı indirenler dikkat! Banka hesaplarını boşaltıyorlar
Siber güvenlik uzmanları, “Mobdro Pro IP TV + VPN” adlı sahte uygulamanın kullanıcıların banka hesaplarını hedef aldığını açıkladı. Uzmanlar, uygulamayı indirenlerin vakit kaybetmeden silmeleri ve hesap hareketlerini kontrol etmeleri gerektiğini belirtti
Siber güvenlik araştırmacıları, 'Mobdro Pro IP TV + VPN' adıyla yayılan sahte bir uygulamanın kullanıcıların banka hesaplarını boşalttığını duyurdu.
Dolandırıcılık tespiti firması Cleafy tarafından hazırlanan rapora göre, Avrupa genelinde 3 binden fazla Android cihaz bu kötü amaçlı yazılımdan etkilendi.
Uygulama nasıl çalışıyor?
Uygulama, kullanıcılara ücretsiz film, dizi ve spor yayınlarına erişim sunduğunu iddia ederek cihazlara yükleniyor.
Ancak aslında 'Klopatra' adlı gelişmiş bir zararlı yazılım içeriyor. Bu yazılım, cihazın uzaktan kontrolünü tamamen ele geçirebiliyor ve kullanıcı adına bankacılık işlemleri yapabiliyor.
Cleafy raporuna göre, saldırganlar Android’in 'erişilebilirlik servisleri'ni kullanarak ekran içeriğini okuyabiliyor ve cihaz üzerinde işlem gerçekleştirebiliyor.
Bu yöntem, modern bankacılık dolandırıcılığında giderek yaygınlaşan bir teknik olarak tanımlanıyor.
Dikkat çeken türkiye detayı
Euronews'te yer alan habere göre, yazılımın kodlarında bulunan ifadeler ve altyapıdaki bazı detaylar, saldırının Türkiye kaynaklı olabileceğini gösterdi.
Kod içinde geliştiricilerin bıraktığı fonksiyon adlarının Türkçe olduğu, örneğin 'ArkaUcKomutIsleyicisi' ifadesinin yer aldığı tespit edildi.
Benzer şekilde, saldırganların kullandığı kontrol sunucularından gelen JSON verilerinde de 'Etiket', 'Eavori_durumu' ve 'Bot_notu' gibi Türkçe terimlerin bulunduğu belirlendi. Araştırmacılar, bu notların doğrudan saldırıyı gerçekleştiren kişiler tarafından yazıldığını, yani insan eliyle bırakılmış izler olduğunu ifade etti.