Sahte Android Güncellemeleriyle WhatsApp Hesabınızı Korumak
Yeni Morpheus casus yazılımı, sahte Android güncellemeleri ile WhatsApp hesaplarını çalıyor. Kullanıcılar dikkatli olmalı.
Son zamanlarda ortaya çıkan Morpheus adlı casus yazılım, sahte Android güncellemeleri kullanarak kullanıcıların cihazlarına sızmakta ve ciddi güvenlik tehditleri oluşturmaktadır.
Bu zararlı yazılım, hedef alınan kişinin mobil ağ sağlayıcısının iş birliği ile internet bağlantısını keserek bulaşma sürecini başlatıyor. Saldırı sırasında, telekomünikasyon şirketleri, kullanıcının mobil internet bağlantısını kasıtlı olarak engelliyor.
Bağlantısı kopan kullanıcıya, internet erişimini geri kazanması ve cihazını güncellemesi için zararlı bir uygulama indirmesi gerektiğini belirten sahte bir SMS gönderiliyor. Bu SMS, kullanıcının dikkatini çekerek zararlı yazılımın yüklenmesine zemin hazırlıyor.
Uygulama yüklendikten sonra, Android cihazın erişilebilirlik izinlerini kötüye kullanan bu yazılım, sahte bir WhatsApp arayüzü aracılığıyla kullanıcıdan biyometrik doğrulama talep ediyor. Kullanıcı bu onayı verdiğinde, casus yazılım, hesaba yeni bir cihaz ekleyerek tüm mesajlara ve kişilere erişim sağlıyor.
İtalyan dijital haklar örgütü Osservatorio Nessuno tarafından hazırlanan bir rapora göre, bu casus yazılımın arkasında 30 yılı aşkın süredir kolluk kuvvetlerine teknoloji sağlayan IPS firması yer alıyor. Araştırmacılar, İtalyanca kod parçaları içeren bu sistemin özellikle siyasi aktivistleri hedef aldığını düşünüyor.
Google Play Store üzerinden yayılmayan bu tehlikeli yazılım, yalnızca kullanıcıların dışarıdan manuel olarak indirdiği APK dosyaları ile cihaza kurulabiliyor. Güvenlik uzmanları, internetin aniden kesilmesiyle gelen şüpheli SMS bağlantılarına tıklanmaması ve kaynağı belirsiz uygulamalara erişilebilirlik izni verilmemesi konusunda Android kullanıcılarını uyarıyor.



