Hoşgeldin Misafir

Android kullanıcılarının başı yine dertte, bu defaki yazılım çok daha tehlikeli

H0lyBl4ck_1998

18 Ağu 2020
1,397 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Son vakitlerde Hindistan’ın ulusal siber güvenlik kuruluşu CERT-IN, “Daam” isminde bir Android makus maksatlı yazılımın kullanıcı data güvenliği için büyük bir tehdit oluşturduğunu duyurdu. Bu makus emelli yazılım, antivirüs yazılımlarını geçme yeteneği ve hassas bilgileri çalma kapasitesiyle bilinir, hatta hedeflenen aygıtlara fidye yazılımı bile yükleyebilir.

Daam makûs maksatlı yazılımının tehlikelerini ve sonuçlarını anlamak için, öncelikle bu yazılımın neler yapabileceğini bilmek kıymetlidir. Bir aygıta sızdığında, bu yazılım geniş bir yelpazede bilinmeyen bilgilere ulaşabilir ve bunları toplayabilir. Bunlar tarayıcı geçmişi, davet kayıtları, irtibat bilgileri, kamera içeriği, SMS bildirileri ve belgeleri içerir. İlgili güvenlik tedbirlerini aşarak çalıştığı için, bu yazılımın tespiti ve kaldırılması güç olabilir. Hedeflenen aygıttan çalınan datalar, saldırganın sunucusuna iletilir ve aygıt içeriği AES şifrelemesi kullanılarak şifrelenir. Sonuç olarak, “enc” uzantılı evraklar ve “readme_now.txt” isminde bir fidye notu bırakır.

Android makûs hedefli yazılımı olarak isimlendirilen Daam ve gibisi tehditlere karşı Android cihazları korumak için, CERT-IN bir dizi değerli teklifte bulundu. Bu teklifler, kullanıcıların inançlı bir formda teknolojiyi kullanmalarını sağlamak için pratik yönergeler sağlar.

İlk olarak, uygulamaları indirirken kaynakları sınırlamanızı önerir. Bu, potansiyel olarak ziyanlı uygulamaları indirme riskini en aza indirir. İkinci olarak, uygulamaları indirirken, kullanıcı yorumları, indirme sayısı, yorumlar ve ek bilgiler dahil olmak üzere uygulamanın detaylarını dikkatlice incelemeyi önerir. Üçüncü olarak, uygulamaların istediği izinlere dikkat etmeyi önerir. Zımnilik riski oluşturabilecek gereksiz müsaadeleri vermekten kaçınmak değerlidir.

Android kullanıcılarının başı tekrar sıkıntıda, bu defaki yazılım çok daha tehlikeli

Dördüncü olarak, güvenilmeyen yahut resmi olmayan kaynaklardan uygulama yüklemekten kaçınmayı önerir. Uygulama yüklemeleri için saygın ve sağlam kaynaklara sadık kalmak değerlidir. Beşinci olarak, aygıtınızın yeni olduğundan emin olmayı önerir. Bunun manası, aygıtınızın üreticisi tarafından sağlanan güncelleştirmeleri ve yamaları tertipli olarak yüklemektir. Bu çoklukla değerli güvenlik iyileştirmelerini içerir.

Altıncı olarak, internette dolaşırken dikkatli olmayı önerir. Kuşkulu kontaklara tıklamaktan ve güvenilmeyen web sitelerini ziyaret etmekten kaçının. Yedinci olarak, aygıtınıza emniyetli antivirüs ve casus yazılım müdafaa yazılımları yüklemeyi ve bunları nizamlı olarak güncellemeyi önerir. Sekizinci olarak, SMS göndericisi bilgisini doğrulamayı önerir. Gerçek taşınabilir telefon numaralarına benzemeyen kuşkulu numaralara karşı dikkatli olun.

Son olarak, rastgele bir ilişkiye tıklamadan evvel araştırma yapmayı ve sadece web sitesinin alan ismini açıkça gösteren URL’lere tıklamayı önerir. Bu, potansiyel dolandırıcılıkları belirlemek için kıymetlidir. Antivirüs, güvenlik duvarı ve içerik tabanlı filtreleme yazılımları tarafından sunulan inançlı tarama araçlarını ve filtreleme hizmetlerini kullanmayı düşünün.