• BIST 9367.77
  • Altın 2952.122
  • Dolar 34.4839
  • Euro 36.1941
  • Bursa 8 °C
  • İstanbul 7 °C
  • Ankara 14 °C

Android cihaz saldırıları artıyor

Android cihaz saldırıları artıyor
Türkiye saldırıya en fazla maruz kalan beş ülke içinde yer alıyor...

Siber güvenlik şirketi ESET’in  verilerine göre 2022 yılında Android cihazlara yönelik saldırıların sayısında artış gözlendi. Diğer saldırı türlerinde 2022’nin başında dinamik bir artış ve ardından yavaş bir düşüş görülürken, Android cihazlara yönelik tehditler geçtiğimiz yıl boyunca istikrarlı bir şekilde arttı. 2023 yılında 190 ülkede yaklaşık 3,6 milyar Android kullanıcısının olacağı tahmin ediliyor.

ESET telemetrisine göre Android algılamaları, 2022 yılı Eylül-Aralık döneminde (T3)  yüzde 57 oranında arttı. Artışın nedeni çoğunlukla; reklam yazılımları (Adware) , gizli uygulamalar (HiddenApps)  ve casus yazılımlar (Spyware) oldu. ESET telemetrisinin T3'te en çok Android tehdidi tespit ettiği ülkeler Brezilya (%8,5), Ukrayna (%7,6), Meksika (%7,3), Rusya (%6,6), Türkiye (%5) ve ABD (%4) oldu. 2022 yılının tamamına bakıldığına, çoğu Android tespiti Ukrayna (% 9,3) ve Rusya'da (% 9,2) bulundu. Gizli uygulamalar algılamaları da T3'te yüzde  82.9 oranında önemli ölçüde arttı. Bu tür Android tehdidi, kendi simgelerini gizleyen, daha sonra gizlice reklam görüntüleyen aldatıcı uygulamaları temsil eder ve deneyimsiz kullanıcılar zararlıları temizlemekte güçlük yaşayabilirler. 

Reklam yazılımları ve gizli uygulamalar cihazları hedef alan başlıca Android kötü amaçlı yazılım türleri arasında yer alıyor. Kötü amaçlı gizli uygulamalar genellikle simgelerini değiştiriyor ve cihazda gizleniyor. Daha sonra genellikle istenmeyen reklamlar göstermeye veya arka planda başka eylemler gerçekleştirmeye başlıyor.  

ESET telemetrisi casus yazılımların da yükselişte olduğunu gösteriyor. Bu tür kötü amaçlı yazılımlar yeraltı forumlarında bir hizmet olarak sunuluyor ve vasıfsız saldırganlar bile sadece birkaç yüz ya da binlerce Euro karşılığında satın alabiliyor. Bazı kodlar aramaları kaydetmek, kameranın kontrolünü ele geçirmek ve fotoğrafları, e-postaları ve kişileri çalmak gibi oldukça geniş yeteneklere sahip. Casus yazılımlar genellikle kullanıcıyı gizlice gözetleyerek mümkün olduğunca çok bilgi ve veri çalmayı amaçlıyor. Saldırganlar için bu para kazanmanın oldukça basit bir yolu, çünkü çalınan veriler daha sonra başka saldırılarda kullanılmak üzere dark web’de yeniden satılıyor veya kurbana şantaj yapılabiliyor.

Casus yazılımlar şirketler için de riski artırıyor

Casus yazılımlar hassas verileri çalabilir, özel konuşmaları sızdırabilir, gizli kişileri elde edebilir ve tüm bunları herkese açık hale getirebilir. Bazen saldırganlar kimse fark etmeden iki taraf arasındaki iletişimi gözetliyorlar ve daha sonra topladıkları bilgileri veya isimleri, taraflardan biriymiş gibi davranarak sahte bir e-postadan şirketle iletişime geçmek için kullanabiliyor. Bu e-posta sayesinde saldırgan önemli sistemlere erişim ya da acil bir ödeme isteyebiliyor. Fail önceki konuşmanın bazı bölümlerini kullandığından, kurban bir şeylerin yanlış gittiğinden şüphelenmeyebilir. 

Akıllı telefonlar popüler hedefler haline geliyor

Siber suçlular geçmişte ağırlıklı olarak masaüstü cihazlara ve yazılımlara odaklanırken, artık BT departmanlarının şirket mobil cihazlarındaki trafiği ve iletişimi izlemekte zorlandıklarını fark ettiler ve odakları değişti. Akıllı telefonlar, üzerlerinde önemli veriler depolanmasına ve bulut havuzlarına ve iş uygulamalarına erişmek için kullanılmasına rağmen hafife alınıyorlar. BT yöneticileri genellikle mobil ortamın bölümlere ayrılması ve uygulamaların cihazdaki diğer uygulamaların faaliyetlerine doğrudan erişimi olmaması nedeniyle biraz daha güvenli olduğu gerçeğine güveniyor, ancak bu yeterli değil. 

Kripto cüzdanlar gibi finansal mobil uygulamalar da son zamanlarda hedef alındı. Bunun nedeni muhtemelen Bitcoin ve diğer kripto para birimlerinin aklanmasının daha kolay olması ya da aklanmasına hiç gerek olmaması. Cep telefonları artık yeni cüzdanlarımız ve siber suçlular bunu biliyor.

Android tehditlerine karşı nasıl korunulur?

Android cihazlar dijital güvenlik yazılımı ile korunabilir. Bu tür yazılımlar, sızdırılan ya da yeniden satılan kaynak kodlarıyla oluşturulanlar da dahil olmak üzere çoğu tehdidi etkili bir şekilde izleyebilir. Kodun bir kısmı genellikle değişmez, bu da yeni kötü amaçlı yazılım çeşitlerini tespit etmemizi mümkün kılar. ESET uzmanları kullanıcılara uygulamaları yalnızca resmi platformlardan indirmeleri ve Android mobil tehditlerinin en yaygın dağıtım vektörleri olan forumlar, ikincil pazarlar ve YouTube bağlantıları gibi tüm resmi veya güvenilir olmayan kaynaklardan kaçınmalarını tavsiye ediyor. Alacağınız önlemler saldırıların engellenmesini ve işletmenizin korunmasını sağlamaya yardımcı olacaktır.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sahte iPhone 16 tekliflerine dikkat09 Eylül 2024 Pazartesi 10:41
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43