Almanya'da satılan bazı ucuz telefonlardan casus yazılım çıktı: Fabrika ayarları bile yetmeyebilir
Dünya genelinde satışa sunulan binlerce Android telefonda, kullanıcıların bilgisi dışında çalışan zararlı yazılım bulundu. Almanya'nın da aralarında olduğu yaklaşık 150 ülkede tespit edilen yazılımın, telefonlara daha satışa çıkmadan yüklendiği ortaya çıktı. Uzmanlar, fabrika ayarlarına dönmenin bile tehlikeyi ortadan kaldırmayabileceği konusunda uyardı.
Siber güvenlik şirketi Bitdefender'ın araştırmasına göre, "Midnight Mimosa" adı verilen siber saldırı özellikle ucuz Android telefonları hedef alıyor. Etkilenen cihazlar arasında tanınmış markaların ürünleri gibi pazarlanan ancak gerçekte düşük kaliteli donanıma sahip modeller de bulunuyor.
Araştırmada zararlı yazılım taşıyan cihazlara en fazla Meksika, Fransa ve İtalya'da rastlandı. Bu ülkeleri ABD, Almanya, Brezilya ve İspanya izledi.
Telefonu sıfırlamak tehlikeyi ortadan kaldırmıyor
Bitdefender uzmanlarının belirlemelerine göre zararlı yazılım, Android işletim sisteminin temel bileşenlerine yerleştirilmiş durumda. Bu nedenle kullanıcıların herhangi bir uygulama indirmesine veya şüpheli bağlantıya tıklamasına gerek kalmadan çalışabiliyor.
Daha da önemlisi, telefonu fabrika ayarlarına döndürmek veya zararlı uygulamayı kaldırmaya çalışmak sorunu kesin olarak çözmüyor. Çünkü yazılım, cihazın sistem dosyaları arasında gizleniyor.
Bitdefender, telefonunda bu tür bir yazılım bulunduğundan şüphelenen kişilerin cihazı banka hesapları ve diğer hassas işlemler için kullanmamasını öneriyor.
Şirket ayrıca işletim sisteminin güncellenmesini ve telefonun güvenilir bir mobil güvenlik uygulamasıyla taranmasını tavsiye ediyor.
Uzmanların tüketicilere yönelik en önemli önerisi ise şu şekilde:
"Tüketiciler için en güvenilir çözüm, satıcı veya üreticiyle iletişime geçerek para iadesi ya da cihaz değişimi talep etmek ve güvenilir bir satıcıdan tanınmış bir markanın ürününü tercih etmektir."
SMS mesajlarını okuyabiliyor, telefonu uzaktan yönetebiliyor
Zararlı yazılımın yalnızca kullanıcı bilgilerini tehlikeye atmadığı, saldırganlara telefon üzerinde geniş yetkiler sağladığı belirlendi.
Siber suçlular, ele geçirdikleri cihazlarda kullanıcıların haberi olmadan reklam görüntüleyebiliyor ve sahte reklam tıklamaları oluşturarak gelir elde edebiliyor.
Yazılımın diğer tehlikeli özellikleri arasında telefona yeni zararlı uygulamalar yüklemek, uygulamaların erişim izinlerini değiştirmek ve mevcut uygulamaları silmek veya değiştirmek de bulunuyor.
Ayrıca saldırganlar cihazdaki verilere erişebiliyor ve telefonu uzaktan yönetilen bir bot ağına dahil edebiliyor.
En dikkat çekici risklerden biri ise SMS mesajlarıyla ilgili. Zararlı yazılım, gelen mesajları okuyabildiği gibi telefon sahibinin adına mesaj da gönderebiliyor.
Üstelik saldırganlar telefona başka bir zararlı yazılım yüklemek istediğinde, değiştirilmiş sistem bileşeni Google Play Protect güvenlik özelliğini geçici olarak devre dışı bırakabiliyor.
Zararlı yazılım sistem dosyalarının arasına gizlenmiş
Bitdefender araştırmacıları, tehlikeyi şirketin mobil güvenlik uygulamasının verdiği uyarı sayesinde tespit etti.
İncelemelerde "com.android.system.lite" adlı bir sistem dosyasının olağan dışı faaliyetler yürüttüğü belirlendi. İlk bakışta Android işletim sisteminin normal bir parçası gibi görünen bileşenin gerçekte zararlı işlevler taşıdığı anlaşıldı.
Bazı telefonlarda Çin'in Shenzhen kentindeki bir donanım üreticisine ait dijital sertifikalar da bulundu.
Ancak zararlı yazılımın üretim ve dağıtım zincirinin hangi aşamasında telefonlara yerleştirildiği henüz belirlenemedi. Saldırının arkasındaki kişi veya grupların kimliği de tespit edilemedi.
Ucuz internet alışverişlerinde başka tehlikeler de var
Almanya Elektrik, Elektronik ve Bilgi Teknolojileri Birliği, özellikle düşük fiyatlı ürünlerin satıldığı internet platformlarından yapılan alışverişlerde tüketicilerin dikkatli olması gerektiğini belirtiyor.
Birliğe göre kalitesiz elektrikli ürünlerde yalnızca yazılım güvenliği değil, fiziksel güvenlik açısından da ciddi sorunlar yaşanabiliyor.
İnce kablolar, yetersiz elektrik yalıtımı ve sağlam biçimde sabitlenmemiş parçalar elektrik çarpmasına, aşırı ısınmaya ve yangına neden olabiliyor.
Birlik, kişisel verilerin korunması konusunda da uyarıda bulunuyor. Bazı alışveriş platformlarının kullanıcı bilgilerini nasıl sakladığı ve işlediği yeterince açık olmayabiliyor.
Ayrıca Avrupa Birliği dışındaki satıcılardan alınan ürünlerin iadesi ve garanti haklarının kullanılması daha karmaşık hale gelebiliyor.
Birlik, tüketicilere özellikle çok ucuz elektronik ürünleri satın almadan önce satıcıyı, üreticiyi ve ürünün güvenilirliğini ayrıntılı biçimde araştırmalarını tavsiye ediyor.