Sahte Reklam Engelleme Uygulamalarına Dikkat

HaberAbi 22 Tem 2021 Yazılım 159  0

Android/FakeAdBlocker genelde birinci defa başlatıldıktan sonra başlatıcı simgesini gizliyor. İstenmeyen geçersiz uygulama ya da yetişkin içerik reklamları sunuyor. iOS ve Android takvimlerinde gelecek aylarda istenmeyen e-posta aktiflikleri oluşturuyor. Bu reklamlar genelde fiyatlı SMS iletileri göndererek, gereksiz hizmetlere abone olarak ya da Android bankacılık truva atları, SMS truva atları ve makus gayeli uygulamalar indirerek kurbanların para kaybetmesine neden oluyor. Makus emelli yazılım, bunlara ek olarak, reklam ilişkileri oluşturmak için URL kısaltıcı hizmetleri kullanıyor. Oluşturulan URL irtibatlara tıklandığında kullanıcılar para kaybına uğruyor.

ESET telemetrisine dayalı olarak, Android/FakeAdBlocker birinci sefer Eylül 2019’da saptandı. 1 Ocak ile 1 Temmuz 2021 tarihleri ortasında, bu tehdidin 150.000’den fazla örneği Android aygıtlara indirildi. En çok etkilenen ülkeler ortasında Ukrayna, Kazakistan, Rusya, Vietnam, Hindistan, Meksika ve Amerika Birleşik Devletleri bulunuyor. Berbat hedefli yazılım birçok örnekte saldırgan reklamlar görüntülese de, ESET farklı makûs gayeli yazılımların indirilip yürütüldüğü yüzlerce olay da saptadı; bunlara Chrome, Android Güncellemesi, Adobe Flash Player ya da Android’i Güncelle üzere görünen ve Türkiye, Polonya, İspanya, Yunanistan ve İtalya’daki aygıtlara indirilen Cerberus truva atı da dahil. ESET, Ginp truva atının Yunanistan ve Orta Doğu’da indirildiğini de belirledi.

Android/FakeAdBlocker’ı tahlil eden ESET Araştırmacısı Lukáš Štefanko şu açıklamayı yaptı: “Telemetremize dayalı olarak, birçok kullanıcı Android uygulamaları Google Play dışındaki kaynaklardan indirme eğilimi gösteriyor. Bu da, makus maksatlı yazılımların muharrirlerinin gelir oluşturmak için kullanılan saldırgan reklam uygulamalarıyla yayılmasına yol açabiliyor.” Kısaltılmış URL ilişkilerinden para kazanılması hakkında yorum yapan Lukáš Štefanko kelamlarına şu halde devam etti: “Birisi bu türlü bir ilişkiyi tıklattığında, kısaltılmış URL’yi oluşturan kişinin gelir elde etmesini sağlayan bir reklam görüntüleniyor. Sorun şu ki, bu irtibat kısaltıcı hizmetlerden kimileri, kullanıcıları aygıtlarının tehlikeli ve makus hedefli yazılımlar tarafından etkilendiğini söyleyen geçersiz yazılımlar üzere saldırgan reklam teknikleri kullanıyorlar.”

ESET Araştırma Grubu, aktiflikleri iOS takvimlerine gönderen ve Android aygıtlarda başlatılabilen, berbat emelli yazılım Android/FakeAdBlocker’ı aktifleştiren temas kısaltıcı hizmetler tarafından oluşturulan etkinlikler saptadı. iOS aygıtlarda kullanıcıyı istenmeyen reklamlarla boğmanın yanı sıra, bu kontaklar otomatik olarak bir ICS takvim belgesi indirerek kurbanların takvimlerinde etkinlikler yaratabiliyor.

Štefanko kelamlarına şu formda devam etti: “Her gün gerçekleşen ve her biri 10 dakika süren 18 aktiflik yaratıyor. İsimleri ve açıklamaları kurbanın telefonuna virüs bulaştığı, kurbanın datalarının çevrimiçi açığa çıktığını ve virüse karşı müdafaa uygulamasının kullanım mühletinin sona erdiği izlenimini yaratıyor. Aktifliklerin açıklamalarında, kurbanı uydurma reklam yazılımı web sitesini ziyaret etmeye yönlendiren bir temas yer alıyor. O web sitesi yeniden aygıta virüs bulaştığını sav ediyor ve kullanıcıya Google Play’den kelamda daha pak uygulamalar indirme seçeneği sunuyor.”

Android aygıtları kullanan kurbanlar için durum daha da tehlikeli; zira bu dolandırıcılık hedefli web siteleri Google Play mağazası dışından berbat gayeli uygulama indirilmesine yol açabiliyor. Bir senaryoda, web sitesi yasal uygulamayla en ufak bir ilgisi olmayan ve reklamları engellemenin tam zıddını yapan “adBLOCK” ismi verilen bir uygulamanın indirilmesini istiyor. Bir öteki senaryoda, kurbanlar istenen belgeyi indirmek için ilerlediklerinde, “Your File Is Ready To Download (Dosyanız İndirilmeye Hazır)” isimli makus gayeli uygulamayı indirme ve kurma adımlarının yer aldığı bir web sayfası görüntüleniyor. Her iki senaryoda da, URL kısaltma hizmeti aracılığıyla uydurma reklam yazılımı ya da Android/FakeAdBlocker truva atı gönderiliyor.

Android 13 ile Brilikte Güncellemeler Daha Hızlı Yüklenecek
Android 13 ile Brilikte Güncellemeler Daha Hızlı Yüklenecek
Windows 11 İçin Tanıtılacak Özellikler
Windows 11 İçin Tanıtılacak Özellikler
Bundan Sonra Yeni Bayrak Emojisi Yayınlanmayacak
Bilgisayara Şifre Koyma Nasıl Yapılır? (Windows ve MacOS)

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

This site uses Akismet to reduce spam. Learn how your comment data is processed.