Zıplanacak içerik
View in the app

A better way to browse. Learn more.

Tartışma ve Paylaşımların Merkezi - Türkçe Forum - Turkish Forum / Board / Blog

Ana ekranınızda anlık bildirimler, rozetler ve daha fazlasıyla tam ekran uygulama.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Siber suçlular, mobil kötü amaçlı yazılımları yaymak için yapay zeka platformlarını kötüye kullanıyor

Featured Replies

Gönderi tarihi:
  • Admin

Siber suçlular, mobil kötü amaçlı yazılımları yaymak için yapay zeka platformlarını kötüye kullanıyor

cyber-4610993.jpg

Daha önce de söyledik, yine söylüyoruz: Telefonunuz için uygulama indirirken, genellikle güvenilir kaynaklardan indirmeniz en iyisidir. Google Play gibi, kullanıcıları mümkün olduğunca korumak için tasarlanmış çeşitli güvenlik özelliklerine sahip platformlardan bahsediyoruz. Ne yazık ki, üçüncü taraf kaynaklara yöneldiyseniz, yakın zamanda keşfedilen bir Android Truva atının, akıllı telefonlara kötü amaçlı yazılım bulaştırmak için Hugging Face platformunu kullandığı ortaya çıktı.

Android Truva atı, kötü amaçlı yazılım dağıtmak için Hugging Face'i kullanıyor

Güvenlik firması Bitdefender'a göre, bilgisayar korsanları, TrustBastion adlı bir Android Truva atı için dağıtım platformu olarak Hugging Face'in altyapısını kullanıyor. Kötü amaçlı yazılım, kendisini bir güvenlik uygulaması gibi gösteriyor ve kullanıcıları korkutarak yüklemeye ikna etmek için korkutma taktikleri kullanıyor. Uygulamayı yükledikten sonra, uygulama hemen "acil bir güncelleme" indirmenizi istiyor.

Ancak, meşru bir güncelleme almak yerine, uygulama kullanıcıları gerçek kötü amaçlı yazılımı indirdiği bir Hugging Face deposuna yönlendiriyor. Bilmeyenler için, Hugging Face, yapay zeka modellerini ve veri kümelerini barındıran popüler bir platformdur. Dünya çapında geliştiriciler ve araştırmacılar tarafından kullanılmaktadır. Bu nedenle de güvenilir bir platform olarak kabul edilir.

Ne yazık ki, bu güven, siber suçluların kötü amaçlı yazılım dağıtmak için bundan faydalanmasına yol açmıştır. TrustBastion ilk örnek değil ve son olacağından da şüpheliyiz. Saldırganlar ayrıca sunucu tarafı polimorfizm kullanarak yaklaşık her 15 dakikada bir yeni kötü amaçlı yazılım varyantları oluşturuyor.

Kötü amaçlı yazılım yüklendikten sonra, cihazınız üzerinde kontrol sağlamak için Android'in Erişilebilirlik Hizmetlerinden yararlanır. Ekranınızı kaydedebilir, yazdığınız her şeyi kaydedebilir ve gerçek bankacılık uygulamalarının üzerine sahte giriş pencereleri yerleştirebilir. Bu, kimlik bilgilerinizi girdiğinizde, bunları doğrudan saldırganlara teslim ettiğiniz anlamına gelir.

Yan yüklenen kötü amaçlı yazılımlardan kendinizi koruma

Peki, bu tür bir saldırının kurbanı olmaktan nasıl kaçınırsınız? Cevap oldukça basit. Google Play gibi resmi uygulama mağazalarına bağlı kalın. Mükemmel bir sistem diye bir şey olmadığını biliyoruz. Aslında, Google Play'de birden fazla kez kötü amaçlı yazılımlarla dolu uygulamalar yanlışlıkla barındırılmıştır. Ancak Google Play, uygulamaları kötü amaçlı davranışlar açısından tarayan Google Play Protect de dahil olmak üzere birden fazla koruma katmanına sahiptir. Üçüncü taraf uygulama mağazaları ve rastgele web sitelerinden alınan APK dosyaları genellikle bu güvenlik önlemlerine sahip değildir.

Bu aslında Google'ın Android'de uygulama yüklemeyi kısıtlamak istemesinin nedenlerinden biri. Uygulama yükleme, resmi mağaza dışından uygulama yüklemek anlamına gelir ve bu da Google'ın tüm güvenlik önlemlerini atlamaya olanak tanır. Gelişmiş kullanıcılar bu esnekliği takdir etse de, bu durum tam olarak bu tür saldırılara kapı aralıyor. Eğer mutlaka bir uygulama yüklemeniz gerekiyorsa, tamamen güvendiğiniz bir geliştiriciden geldiğinden emin olun.

Kaynak: Android Headlines

Katılın Görüşlerinizi Paylaşın

Hemen ileti gönderebilir ve devamında kayıt olabilirsiniz. Hesabınız varsa, hesabınızla gönderi paylaşmak için ŞİMDİ OTURUM AÇIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.

Misafir
Maalesef göndermek istediğiniz içerik izin vermediğimiz terimler içeriyor. Aşağıda belirginleştirdiğimiz terimleri lütfen tekrar düzenleyerek gönderiniz.
Bu başlığa cevap yaz

Önemli Bilgiler

Bu siteyi kullanmaya başladığınız anda kuralları kabul ediyorsunuz Kullanım Koşulu.

Account

Navigation

Tarayıcı push bildirimlerini yapılandırın

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.