Anubis isimli meşhur bir zararlı yazılım, Google Play Store’daki birkaç uygulamanın içine gizlendi. Bulunmamak için bir takım yöntemler geliştirdi. Asıl habere geçmeden önce Google’ın bu uygulamaları bulup temizlediğini de bildirelim.
Zararlı yazılımın olduğu uygulamalar, basit bir pil tasarrufu ve kur dönüştürme uygulaması. Google uygulamaları kaldırmadan önce uygulamalar 5000 defa indirilmiş ve 70 kadar yorum almış.
Zararlı yazılım gizli kalabilmek için neredeyse hiçbir çaba sarf etmiyor. Kodlarını çalıştırmak için hareket sensörünün devreye girmesini bekliyor. Telefonun hareket sensörünün devreye girmesiyle ne oluyor diyen okuyucularımız için cevaplayalım. Zararlı yazılımları tespit eden "zararlı yazılım detektörleri" sanal bir Android ortamı oluşturup uygulamayı o ortamda çalıştırıyor ve zararlı yazılımın bir şey yapıp yapmadığını kontrol ediyor. Zararlı yazılımı geliştiren yazılımcı, sanal olarak oluşturulan Android ortamının hareket sensörünü tetiklemediğini tespit etmiş. Hareket sensörü devreye girince de zararlı yazılım kodlarını çalıştırmaya başlıyor.
Diğer zararlı yazılımların sizin ekranınıza göz atmak gibi kötü huyları var fakat Anubis direkt olarak bir keylogger olarak çalışıyor. Yani yazdığınız her şeyi kopyalayabiliyor ve ekran görüntüsü alabiliyor. Şu an 93 ülkede aktif olarak çalışan Anubis’in çok büyük bir veri tabanı olduğundan şüphemiz yok. Anubis’in özellikle banka bilgilerini sevdiğini bildiğimizi düşünürsek, belki de milyarlarca dolarlık bir veri tabanı oluşturmuş olabilir.
Webtekno olarak sürekli söylediğimiz ve söylemeye devam edeceğimiz şey: Ne indirdiğinize dikkat edin ve bir şey indirmeden önce tekrar düşünün.
Asus, The Ultimate Force (TUF) Gaming markasından ilk grafik işlemcisi GeForce RTX 2060’ı duyurdu. ...
Uzay meraklıları, eğer uzayda sonsuz bir yolculuğa çıkmak ya da muhteşem bir hikaye deneyimlemek istiyorsanız bu oyun listesini sizler için hazırladık. ...
İkinci indirimli satışını 18 Ocak tarihinde başlatacak olan Redmi Note 7'nin rezervasyon sayısı 400.000'i geçti. ...