Android kullanıcılar dikkat: Önceden yüklenmiş kötü amaçlı yazılımlar, özel bilgiler ve banka bilgileri dahil olmak üzere sistem verilerine erişebilir

Güvenlik araştırmacıları sayesinde, şüphelenmeyen müşteriler genellikle akıllı cihazlarının içinde gizlenen güvenlik açıklarından haberdar olabiliyor. Kaspersky Labs'dan böyle bir ekip, şaşırtıcı bir şekilde, bazen önceden yüklenmiş olarak gelen yeni bir kötü amaçlı yazılım keşfetti modern Android cihazlarında.
Keenadu olarak adlandırılan bu sofistike kötü amaçlı yazılım, OTA yükseltme paketlerine bulaşarak etkilenen cihazların donanım yazılımına gizlice girebiliyor. Kötü amaçlı yazılımın cihazlara gizlice girebilmesinin diğer yolları, kabataslak resmi olmayan uygulama yükleyicileri ve hatta bazen resmi Google Play Store aracılığıyla gerçekleşir.
Kötü amaçlı yazılım şaka değil ve görünüşe göre kötü niyetli aktörlere tam cihaz erişimi sağlayabilir. Kaspersky'nin belirttiğine göre bu, kişisel dosyalar ve hassas bilgiler dahil olmak üzere sistem verilerine erişim, izinsiz uygulama yükleme yeteneği ve benzerlerini içeriyor. İlginç bir şekilde, kötü amaçlı yazılımın şimdiye kadar yalnızca reklam dolandırıcılığı yapmak için kullanıldığı da görülüyor.
Kaspersky tarafından keşfedilen virüslü uygulamalardan bazıları aşağıdaki resimde listelenmiştir:

Zararlı yazılımın kaynağı konusunda ise herhangi bir somut bilgi bulunmuyor. Ancak araştırmacılar, Çin saat dilimlerini veya konumunu tespit ederse ve ayrıca Play Store cihazda bulunmazsa etkinleşmediğini tespit etti. Herhangi bir iddiada bulunmamakla birlikte, Google Play Store'un Çin'de işlevsel olmadığını belirtmek isteriz.
Kötü amaçlı yazılım birçok cihazda bulundu, bunlardan biri de Alldocube iPlay 50 Mini Pro idi. Allodcube da Çin menşeli ve daha önce BleepingComputer tarafından belirtildiği gibi, tehlikeye atılmış OTA güncelleme kanallarından muzdarip olduğunu kabul etmişti.
Kaspersky, bu yazı itibariyle "Keenadu" kötü amaçlı yazılımının çoğunlukla Japonya, Rusya, Hollanda, Almanya ve Brezilya'dan olmak üzere 13.000'den fazla kurbanı olduğunu belirtti.
Ne yazık ki, eğer bir kullanıcı böyle bir saldırıya maruz kalırsa, yapılacak en iyi şey cihazını daha iyi tanınan bir üreticiden yeni bir cihaz ile değiştirmek olacaktır. Bunun nedeni, kötü amaçlı yazılımın kendisini bir cihazın aygıt yazılımına o kadar "derinden" yerleştirmesidir ki, çıkarılması neredeyse imkansız hale gelir. Farklı bir sağlayıcıdan ürün yazılımı tedarik etmek işe yarayabilir, ancak bu da uyumsuzluk gibi kendi risklerini beraberinde getirir.
Kaynak(lar)
Teaser görüntüsü Tima Miroshnichenko tarafından
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları










