Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / Google Android Kullanıcılarını Uyardı! O Uygulamayı Silin

Google Android Kullanıcılarını Uyardı! O Uygulamayı Silin

Google Play'de gizli Facestealer truva atı Facebook hesaplarını ele geçirdi. Google, Android kullanıcılarını uyararak bu uygulamayı silmeleri gerektiğini söyledi.

Onur Erdem Yazar: Onur Erdem
29 Mart 2022
Kategori: Mobil
0 0
0
Google Android Kullanıcılarını Uyardı! O Uygulamayı Silin
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Truva atlı Craftsart Cartoon Photo Tools uygulaması resmi Android uygulama mağazası Google Play Store‘da mevcuttur. Ancak aslında kurbanların sosyal medya hesaplarından her türlü bilgiyi çalabilen bir casus yazılımdır.

Resmi Google Play mağazasında “Craftsart Cartoon Photo Tools” adlı popüler bir mobil uygulama 100.000’den fazla yükleme gerçekleştirdi. Ancak ne yazık ki uygulamanın meraklıları için Facestealer Android kötü amaçlı yazılımının bir sürümünü içeriyor.

Google Play Store’da Yer Alan Fotoğraf Uygulamasında Yer Alıyor

Bu, uygulamanın söz verildiği gibi çalıştığını söyleyen Pradeo’daki araştırmacılara göre, meşru bir fotoğraf düzenleme aracı gibi görünüyor. Spesifik olarak, kullanıcıların birkaç farklı filtre kullanarak fotoğrafları çizgi film veya “resim” tarzı sürümlere dönüştürmesine izin verdiğini iddia ediyor. Bununla birlikte, bu maskenin arkasında “mağazanın güvenlik önlemlerinin radarının altından kolayca kayan küçük bir [kötü amaçlı] kod parçası” olduğunu açıkladılar.

Facebook Hesap Bilgilerini Çalıyorlar

Facestealer, geçmişte trojanlı uygulamalar aracılığıyla Google Play’e girmiş, bilinen bir Android tehdididir. Geçmişteki Malwarebytes analizine göre, uygulama ilk başlatıldığında, kullanıcıyı meşru ana Facebook giriş sayfasına yönlendirir ve kullanıcılardan uygulamayı kullanmadan önce giriş yapmalarını ister. Ardından, firmaya göre “enjekte edilen kötü amaçlı JavaScript, oturum açma kimlik bilgilerini çalar ve bunları bir komuta ve kontrol sunucusuna gönderir. C2 sunucusu, [hesaba] erişim yetkisi vermek için oturum açma kimlik bilgilerini kullanır.”

Oradan, truva atı veri çalma yarışlarına gidiyor: E-posta adresleri ve IP adresleri, telefon numaraları, konuşmalar ve mesajlaşma geçmişleri, kredi kartı ayrıntıları, arkadaş listeleri ve daha fazlası dahil olmak üzere kurbanların Facebook hesaplarındaki bilgileri kaldırıyor.

Pradeo araştırmacıları Pazartesi günkü bir yazısında, “Bir sosyal medya hesabı için giriş bilgileriniz çalındığında bunun ciddi sonuçları olabilir. Tehdit aktörlerine daha fazla bilgi toplamak için bir temel sağlıyor. Facebook kimlik bilgileri, siber suçlular tarafından hesapları tehlikeye atmak için çeşitli şekillerde kullanılıyor. En yaygın olanı finansal dolandırıcılık yapmak, kimlik avı bağlantıları göndermek ve sahte haberleri yaymak.” dedi.

İlginizi çekebilir;  Sony Üretimi Akıllı Telefon Kamera Sensörü: Exmor IMX800

Google Android Kullanıcılarını Uyardı, Kötü Amaçlı Yazılım Rusya Kaynaklı

Craftsart Cartoon Photo Tools’un Pradeo analizi, uygulamanın çeşitli kötü amaçlı Android uygulamaları için komut ve kontrol (C2) adresi olarak en az yedi yıldır kullanılan Rusya’da kayıtlı bir alan adına bağlantı kurduğunu buldu.

Pradeo analizi “[Alan], bazı noktalarda Google Play’de bulunan ve daha sonra silinen birden fazla kötü amaçlı mobil uygulamaya bağlı. Google Play’de varlığını sürdürmek için mobil uygulamaları yeniden paketlemek siber suçlular için yaygın bir uygulamadır. Bazen yeniden paketlemenin tamamen otomatikleştirildiği durumları bile gözlemledik.” diye açıkladılar.

Pradeo araştırmacıları, uygulama hakkında Google Play ekibini uyardıklarını, ancak Pazartesi itibariyle resmi mağazada hala mevcut olduğunu söyledi. Google Play kullanıcıları uygulamayı hemen telefonlarından silmeli.

Onur Erdem

Onur Erdem

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

2026’da Akıllı Telefon Pazarı Küçülebilir
Mobil

2026’da Akıllı Telefon Pazarı Küçülebilir

17 Aralık 2025
Elder Scrolls VI
Oyun

Bethesda Elder Scrolls VI Hakkında Konuştu

17 Aralık 2025
Warframe kasma sorunu
Oyun

Warframe Kasma Sorunu Nasıl Düzeltilir?

16 Aralık 2025
Motorola Moto G Power (2026) Tanıtıldı! Fiyatı Ne Kadar?
Mobil

Motorola Moto G Power (2026) Tanıtıldı! Fiyatı Ne Kadar?

16 Aralık 2025
Nioh 3’ün Demo Sürümü Geliyor! Tarih Belli Oldu
Oyun

Nioh 3’ün Demo Sürümü Geliyor! Tarih Belli Oldu

16 Aralık 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

2026’da Akıllı Telefon Pazarı Küçülebilir

2026’da Akıllı Telefon Pazarı Küçülebilir

17 Aralık 2025
Elder Scrolls VI

Bethesda Elder Scrolls VI Hakkında Konuştu

17 Aralık 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.