DOLAR 44,6337 0.27%
EURO 51,6013 -0.2%
ALTIN 6.703,010,27
BITCOIN 29875780,11%
İstanbul
12°

HAFİF YAĞMUR

  • Footer 3
  • Footer 3
  • Footer 3
  • Footer 3
  • Footer 3
  • Footer 3
  • Footer 3
Sturnus: Android için Tehlikeli Gizli Erişim ve Finansal Yetkilerle Gelen Yeni Zararlı Yazılım Uyarısı
  • Gazete Köşesi
  • Teknoloji
  • Sturnus: Android için Tehlikeli Gizli Erişim ve Finansal Yetkilerle Gelen Yeni Zararlı Yazılım Uyarısı

Sturnus: Android için Tehlikeli Gizli Erişim ve Finansal Yetkilerle Gelen Yeni Zararlı Yazılım Uyarısı

ABONE OL
21 Kasım 2025 15:48
Sturnus: Android için Tehlikeli Gizli Erişim ve Finansal Yetkilerle Gelen Yeni Zararlı Yazılım Uyarısı
0

BEĞENDİM

ABONE OL

Bir güvenlik tehdidi, Android kullanıcılarının sık kullandığı mesajlaşma ve finansal uygulamaları hedef alarak ortaya çıktı. Sturnus adını taşıyan bu zararlı yazılım, cihazınıza bulaştığında Erişilebilirlik izniyle tam kontrol elde ediyor ve bu yetkiyle sohbet içeriklerini anlık olarak kopyalıyor. Böylece WhatsApp, Telegram ve Signal gibi uçtan uca şifreli uygulamalarda iletişim eksiksiz biçimde kaydedilebiliyor. Şifreli mesajlar bile okunabilir durumda çünkü zararlı, veriyi ağ trafiğini izlemek yerine ekran ve tuş hareketlerini doğrudan takip ederek kopyalıyor.

Tehdit sadece mesajlarla sınırlı kalmıyor; bankacılık uygulamalarını da hedef alan Sturnus, sahte giriş ekranları ile kullanıcıların kimlik doğrulama bilgilerinin ele geçirilebilmesini sağlıyor. Kullanıcı gerçek uygulamaya giriş yaptığını sanarken, bilgiler siber suçlulara iletiliyor ve uzaktan kontrol imkânı sunuluyor. Araştırmacılar, zararlının ekrana yansıyan içerikleri kaydedebilmek için VNC benzeri araçlar kullanabildiğini belirtiyor. Bu durum, uçtan uca şifrelemenin pratikte etkisizleşmesine yol açabilir.

Dijital finansal güvenliğin zarar görmemesi için bankacılık işlemlerinde kimlik doğrulama adımlarının öneminin arttığına dikkat çekiliyor. Uzmanlar, zararlıların para transferlerini uzaktan gerçekleştirme kapasitesiyle dolandırıcılık senaryolarını genişletebileceğini ifade ediyor.

Korunma yöntemleri arasında güvenilir kaynaklardan uygulama indirmek, Erişilebilirlik izni gibi kritik izinlere dikkat etmek, güvenlik yazılımlarını güncel tutmak ve Google Play Protect’i etkin kullanmak öne çıkıyor. Android kullanıcıları için özel olarak, bu tür tehditlerin yolda olduğunu ve dikkatli davranmanın hayati öneme sahip olduğuna vurgu yapılıyor.

En az 10 karakter gerekli