Siber güvenlik uzmanları, Google Play Store'da bulunan bazı Android uygulamaların kullanıcıları fark ettirmeden takip ettiğini ve kişisel verileri tehlikeye attığını ortaya koydu. İşte telefonunuzdan hemen kaldırmanız gereken 9 uygulama...
Android işletim sisteminin mobil uygulama mağazası Google Play Store, kullanıcıları zararlı yazılım barındıran uygulamalardan korumak amacıyla "Google Play Protect" teknolojisine sahip. Ancak bu özelliğe rağmen bazı virüsler bir şekilde Play Store'a sızmayı başarıyor ve kullanıcıların telefonuna bulaşıyor.
Normal şartlarda Google Play Protect, Play Store'daki uygulamaları kullanıcılar indirmeden evvel güvenlik kontrolünden geçiriyor ve aynı zamanda cihazda başka kaynaklardan gelen zararlı olabilecek uygulamalar olup olmadığını denetliyor.
Siber güvenlik firması Cyble'ın ortaya çıkardığı yeni bulgular ise söz konusu teknolojinin kullanıcı güvenliğini sağlamak konusunda pek de başarılı olamadığını gözler önüne serdi.
Cyble'ın tespitlerine göre, Google Play Store'a sızmayı başaran bazı zararlı uygulamalar, kullanıcıları kripto cüzdanlarındaki varlıklarını kaptırabilecekleri bir kimlik avı operasyonunun parçası haline getiriyor. Bu uygulamalar indirildikten sonra, kullanıcıyı bir kimlik avı web sitesine yönlendiriyor.
Tehlike bununla da sınırlı kalmıyor: Uygulama içinden açılan WebView özelliği sayesinde kullanıcıdan, dijital cüzdanların "anahtarı" niteliğindeki anımsatıcı ifadeleri (mnemonic phrase) paylaşması isteniyor. Bu ifadeler sayesinde dolandırıcılar, cüzdanın tüm içeriğine (kripto para ve token'lara) erişebiliyor.
Cyble, dolandırıcılık kampanyasının yalnızca tekil uygulamalarla sınırlı kalmadığını, 50'den fazla alan adıyla desteklenen geniş çaplı bir kimlik avı altyapısı kullanıldığını açıkladı.
Dikkat çekici bir diğer detay ise dolandırıcıların, popüler kripto cüzdan uygulamalarına benzer isimler kullanarak kullanıcıları kandırmaya çalışması. Örneğin SushiSwap, PancakeSwap, Hyperliquid ve Raydium gibi tanınmış isimlerin taklitleri dolandırıcılık zincirinde yer alıyor.
Cyble, aşağıdaki 9 uygulamanın özellikle riskli olduğunu ve cihazlarda yüklü olması halinde derhal silinmesi gerektiğini vurguladı: