web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Sahte Clubhouse Uygulamasıyla Yayılan Truva Atına Dikkat

turk-internet.com Basin-turk-internet.com Basin
24 Mart 2021
-ARAŞTIRMA, Sosyal Medya
0
Sahte Clubhouse Uygulamasıyla Yayılan Truva Atına Dikkat

Sahte Clubhouse Uygulamasıyla Yayılan Truva Atına Dikkat

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik kuruluşu ESET, Clubhouse uygulamasını taklit ederek kullanıcıların kimlik bilgilerini ele geçirmeye çalışan kötü amaçlı bir yazılıma karşı internet kullanıcılarını uyardı. BlackRock adı verilen truva atı, 458’den fazla çevrimiçi hizmette kullanıcıların giriş bilgilerini çalabiliyor.

Zararlı yazılımın hedef listesinde, tanınmış finansal uygulamalar ve alışveriş uygulamalarının yanı sıra sosyal medya ve mesajlaşma platformları da yer alıyor.

ESET kötü amaçlı yazılım araştırmacısı Lukas Stefanko, siber suçluların birçok çevrimiçi hizmetteki kullanıcı giriş bilgilerini çalmayı amaçlayan, kötü amaçlı bir yazılımı tespit etti. Zararlı yazılım Clubhouse uygulamasının popülerliğinden faydalanmaya çalışıyor ve Clubhouse uygulamasının aslında var olmayan sahte bir android sürümü üzerinden kullanıcıları aldatmaya çalışıyor. Bu kötü amaçlı yazılım, 458 uygulamadaki giriş kimlik bilgilerini ele geçirebiliyor ve SMS tabanlı iki faktörlü kimlik doğrulamayı atlatabiliyor.

Clubhouse uygulamasının android sürümü yok

Yalnızca davetiyeyle katılım sağlanabilen sesli sohbet uygulamasının Android sürümü (böyle bir sürüm şu an mevcut değildir) kılığına bürünen bu kötü amaçlı yazılım paketi, gerçek Clubhouse internet sitesi gibi görünen bir internet sitesinden sunuluyor. ThreatFabric tarafından “BlackRock” takma adı verilen ve ESET ürünlerinin Android/TrojanDropper.Agent.HLR olarak tespit ettiği truva atı, 458’den fazla çevrimiçi hizmette kullanıcıların giriş bilgilerini çalabiliyor. Hedef listesinde, tanınmış finansal uygulamalar ve alışveriş uygulamalarının yanı sıra sosyal medya ve mesajlaşma platformları da yer alıyor. Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA ve Lloyds Bank listedeki uygulamaların yalnızca birkaçı durumunda.

Kullanıcı bilgilerini çalmaya çalışıyor

ESET araştırmacısı Lukas Stefanko konu ile ilgili olarak şunları söyledi:

“İnternet sitesi gerçekmiş gibi duruyor. Yasal Clubhouse internet sitesinin gerçekten çok iyi yürütülmüş bir kopyası. Ancak, kullanıcı “Google Play’den İndir” düğmesine tıkladığında, uygulama otomatik olarak kullanıcının cihazına indiriliyor. Bu durumun aksine yasal internet siteleri, bir Android Paket Kitini (APK) doğrudan indirmek yerine her zaman kullanıcıları Google Play’e yönlendirir.”

Düğmeye tıklamadan önce bile bazı şeylerin doğru olmadığına dair işaretler bulunuyor; örneğin bağlantı güvenli değil (HTTPS yerine HTTP) veya bu site yasal uygulama tarafından kullanılan “.com” yerine “.mobi” üst seviye alan adını (TLD) kullanıyor. Uygulamanın sahte olmasına dair diğer bir ipucu ise Android için olması. Clubhouse yakın zamanda uygulamanın Android sürümünü piyasaya sürmeyi planlasa da platform şu an yalnızca iPhone’larda kullanılabilir. Kurban, BlackRock truva atını indirme ve kurma hatasına düştükten sonra truva atı, kullanıcı bilgilerini çalmaya çalışıyor. Başka bir deyişle, kullanıcı hedeflenen uygulamalardan birini açtığında kötü amaçlı yazılım uygulamanın veri çalmaya yönelik görünümünü oluşturur ve kullanıcıdan giriş yapmasını ister. Kullanıcı giriş yapmak yerine bilmeden siber suçlulara tüm giriş bilgilerini veriyor.

Kötü amaçlı yazılım, metin mesajlarını da engellediğinden hesaplarınıza birinin girmesini önlemek amacıyla SMS tabanlı iki faktörlü kimlik doğrulama (2FA) kullanmak bu durumda işe yaramaz. Ayrıca kötü amaçlı uygulama, kurbandan erişilebilir hizmetleri de etkinleştirmesini ister, bu sayede suçlular etkin bir şekilde cihazın kontrolünü ele alabilir.

Kullanıcıların nelere dikkat etmesi gerekiyor

  • Cihazlarınıza uygulamaları indirmek üzere yalnızca resmi mağazaları kullanın.
  • Uygulamalarda hangi izinleri verdiğinizden emin olun.
  • Güncellemelerin ve yamaların otomatik olarak yüklenmesine dikkat ederek, cihazınızın güncel olmasına özen gösterin.
  • Mümkünse, SMS yerine yazılım tabanlı veya donanım aracılığıyla oluşturulan tek kullanımlık (OTP) parolalar kullanın.
  • Bir uygulamayı indirmeden önce, uygulamanın geliştiricisi hakkında araştırma yapın, uygulama hakkındaki derecelendirmeleri ve kullanıcı görüşlerini okuyun.
  • Dalgınlıkla indirebilecek zararlı uygulamaların önüne geçmek için bir güvenlik ürünü kullanın.
Etiketler: AraştırmaClubHouseÇok Faktörlü Kimlik Tanımlama (2FA-MFA)EsetKötü Amaçlı YazılımlarLukas StefankoSiber GüvenlikSiber SuçlularSosyal MedyaTruva AtıVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.