web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Mobil Truva Atları Eski Yöntemlere Döndü ve WAP Üzerinden Para Çalıyor

Kaspersky Lab araştırmacıları “Trojan clicker” adı verilen ve Android cihaz kullanıcılarından (ek bir kayıt işlemi gerektirmeyen bir doğrudan mobil ödeme türü olan) WAP faturalama hizmeti aracılığıyla para çalan Truva atı türü özelinde alışılmışın dışında bir artış tespit etti. Bir süredir pek rastlanmayan bu Truva atlarının kullanımı, 2017’nin ikinci çeyreğinde şaşırtıcı derecede olağan bir hale gelerek, Rusya ve Hindistan başta olmak üzere, dünya çapında birçok farklı ülkede binlerce kullanıcıyı etkiledi.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
5 Eylül 2017
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kablosuz Uygulama Protokolü (Wireless Application Protokol – WAP) üzerinden yapılan faturalama, mobil operatörler tarafından ücretli hizmetler ve abonelikler özelinde uzun yıllardır kullanılıyor. Bu mobil ödeme türünde, kredi kartı kaydı veya başka bir kayıt işlemi gerekmeksizin, ücretler doğrudan kullanıcının faturasına yansıyor. Kullanıcılar genellikle bir buton aracılığıyla farklı bir web sayfasına yönlendiriliyor ve kendisine bir dizi ek hizmetler sunuluyor. İstediği ek hizmetin üzerine tıklayan kullanıcı, aboneliğini başlatıyor ve ücretler faturasına ekleniyor. Söz konusu zararlı yazılım ise tüm bu adımları gizli bir şekilde gerçekleştiriyor ve tek başına tüm sayfalara tıklıyor. Ek olarak, mobil operatörün faturalama sistemine kendi alan adlarını kaydeden dolandırıcılar, bu sayede web sitelerini kolaylıkla WAP faturalama hizmetine bağlayabiliyor. Sonuç olarak da para kurbanın hesabından doğrudan suçluların hesabına akıyor.

Kaspersky Lab, “TOP 20 mobil zararlı yazılımlar” listesinde WAP faturalama hizmetini kullanan birçok bilinen Truva atı ailesi tespit etti. Tüm Truva atı sürümleri, mobil internetle aktif hale geçmek için Wi-Fi ağını devre dışı bırakarak mobil veriyi açabiliyor. En popüler ve Trojan-Clicker.AndroidOS.Ubsod zararlı yazılım ailesine ait olan Truva atı, bağlı olduğu komuta ve kontrol sunucusundan internet adresleri (URL) alarak açıyor. KSN istatistiklerine göre, bu Truva atı Temmuz 2017’de 82 ülkeden yaklaşık 8000 kullanıcıya bulaştı.

Bu hırsızlık senaryosunu kullanan bir diğer popüler zararlı yazılım ise WAP faturalama bağlantılı butonlara basmak için Java Script dosyaları kullanıyor. Örneğin, reklamlar aracılığıyla yayılan ve batarya optimizasyonu uygulamaları gibi faydalı uygulamaların kılığına giren Xafekopy Truva atı, kullanıcıları çeşitli hizmetlere abone yapıp paralarını çalabiliyor. Kaspersky Lab uzmanlarının bulgularına göre, bu yazılım yakın zamanlarda yine Kaspersky Lab tarafından tespit edilen Ztorg zararlı yazılımıyla benzerlikler taşıyor. Ztrog gibi Xafekopy de Çince kodlar içeriyor.

Autosus ve Podec gibi bazı Truva atı aileleri ise Cihaz Yöneticisi haklarını kötüye kullanıyor ve bu da silinmelerini zorlaştırıyor. Dahası, Java Script dosyalarını kullanan Truva atları CAPTCHA kodu girme zorunluluğunu aşabiliyor. Örneğin 2015’ten bu yana faal olan Podec bunlardan biri ve Kaspersky Lab verilerine göre Temmuz 2017’de en sık rastlanan üçüncü Truva atıydı. Halen en çok Rusya’da faaliyet gösteriyor ve o da WAP faturalama sisteminden faydalanıyor.

Kaspersky Lab güvenlik uzmanlarından Roman Unuchek, “Bu tür Truva atlarına bir süredir rastlanmıyordu. Son zamanlarda bu kadar popüler olmalarına bakılacak olursa, siber suçlular WAP faturalama gibi eski ve güvenilir bazı metotları yeniden kullanmaya başladı. Üst kalite bir SMS Truva atı yaratmak daha zordur. Bu zararlı yazılımların ağırlıklı olarak Rusya ve Hindistan’ı hedef alıyor olması da ilginç. Bu herhalde bu ülkelerin yerel telekomünikasyon pazarlarıyla ilgili bir durum, fakat aynı yazılımlara Güney Afrika ve Mısır’da da rastladık” diyor.

Zararlı olabilecek faaliyetleri engellemek ve korunmak adına, kullanıcılara cihazlarına yükledikleri uygulamalar konusunda dikkatli olmaları, bilinmeyen kaynaklardan uygulama yüklememeleri ve cihaz yazılımlarını güncel tutmalarını öneriliyor.

Kaspersky Lab ayrıca Kaspersky Mobile Antivirus: Web Security & AppLockgibi güvenilir, kullanıcı gizliğini ve kişisel bilgilerini Android tehditlerine karşı koruyan bir güvenlik çözümü yüklemeyi tavsiye ediyor.

Etiketler: HaberVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.