Elif Varan / İstanbul, 28 Eylül (DHA) - Kaspersky Lab, mobil bankacılık uygulamalarını hedef alan \"Asacub\" adlı Truva atı ile karşılaşan kullanıcıların sayısının günlük 40 bine ulaştığına dikkat çekerek, güvenlik önlemi alınması gerektiği uyarısı yaptı.
Mobil bankacılığı hedef alan Asacub, ilk olarak 2015 yılında tespit edildi. Geliştiriciler, yıllar içinde evrimleşen yazılımı yaymak için büyük bir dağıtım faaliyetine başladı.
Kaspersky Lab Zararlı Yazılım Analisti Tatyana Shishkova, \"Asacub, bir mobil zararlı yazılımın dağıtım şeklinde ufak değişikliklerle uzun yıllar boyunca faaliyet gösterebileceğinin bir örneği\" dedi ve ekledi:
\"Bunun temel nedenlerinden biri, sosyal mühendislik sayesinde insan faktöründen yararlanılması. SMS’ler belirli bir kullanıcıya yönelik gibi görünebiliyor, böylece kullanıcılar farkında olmadan sahte bağlantılara tıklıyor. Ayrıca, dağıtıldığı alan adlarının düzenli olarak değişmesi nedeniyle bu Truva atını tespit etmek için buluşsal yöntemler gerekiyor.\"
Mobil bankacılığı hedef alan zararlı yazılımlara yakalanmamak için Kaspersky Lab şu basit kuralları uygulamanızı öneriyor:
• Uygulamaları yalnızca resmi kaynaklardan indirin.
• Mümkünse akıllı telefon ayarlarınızda üçüncü taraf kaynaklardan gelen uygulamaların kurulumunu devre dışı bırakın.
• Tanımadığınız kişilerden gelen şüpheli bağlantılara tıklamayın.
• Mobil cihazınızı korumak için sağlam bir güvenlik çözümü kurun.
Yazılım gelen tüm kısa mesajları çalıp siber suçluların sunucusuna yüklüyor. Asacub’ın Eylül 2015’te ve sonrasında keşfedilen en son sürümleri ise siber suçluların etkilenen cihazları uzaktan kontrol etmesini ve bankacılıkla ilgili verileri çalmasını sağlıyor.
Asacub şu şekilde çalışıyor: Truva atı, kurbanları bir fotoğrafa veya MMS mesajına bakmaya davet eden bir kimlik avı SMS’i ile dağıtılıyor.
Kurbanların cihaz ayarlarında, bilinmeyen kaynaklardan gelen kurulumlara izin verilmişse Asacub kendini cihaza kurup varsayılan SMS uygulaması olarak atıyor.
Böylece, yeni bir SMS geldiğinde gönderenin numarasını ve mesajını siber suçluların komut sunucusuna iletebiliyor. Asacub bu yöntemle, başka bir karta ya da telefon numarasına para aktarmak için SMS göndererek telefona bağlı banka kartlarından para çekebiliyor, bankaların SMS ile gönderdiği tek kullanımlık parolaları görebiliyor.