Mobil dünyayı tehdit eden zararlı yazılım sayısı hızla artıyor. Yazılımların büyük çoğunluğu cihazı ele geçirmeye yönelik iken bazıları da sahte reklam gösterimleri yaparak para kazanma derdinde. Yeni Judy adındaki zararlı yazılım buna son örnek.
Reklam tıklama odaklı
Aslında yazılım geliştiricilerden gizli bir şekilde uygulamalara entegre edilmiş görünmüyor. Güney Kore kaynaklı Kiniwini tarafından geliştirilen ve ENISTUDIO Corp. tarafından Google Play mağazasında dağıtılan uygulamaların tamamı Judy zararlı yazılımı barındırıyor. Bunlar haricinde başka bir uygulamada rastlanmadı.
Büyük ilgi gören uygulamaların arasında 18.5 milyona kadar indirme alanlar var. Toplamda 36.5 milyon Android cihazına bu yazılımın bulaşmış olabileceği tahmin ediliyor. Uygulamaların isimlerinde Judy kelimesi ağırlıkta olduğu için araştırmacılar da zararlı yazılıma bu adı vermiş.
Judy zararlı yazılımı cihaza bulaştıktan sonra uzak sunucular tarafından kontrol edilen ve bir bilgisayardan açılmış gibi davranan gizli web sayfaları açılıyor. Daha sonra muhtemelen geliştiriciye ait bu web sayfalarındaki Google Adsense reklamlarına tıklanarak site sahibinin cebinin dolması sağlanıyor.
Rapor açıklandıktan sonra Google bütün uygulamaları mağazadan kaldırdı ancak bu kadar çok uygulamanın firmanın radarından kaçarak nasıl mağazaya yüklendiği merak konusu. Geliştiricinin App Store tarafındaki uygulamaları ise yeni güncellenmiş ve faaliyetlerine devam ediyor. Uzmanlar resmi mağazadan da olsa uygulamaları bir üçüncü taraf güvenlik çözümünden geçirilmesini tavsiye ediyor.
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
4659 kez okundu.
10 kişi, toplam 10 yorum yazdı.
HABERİN ETİKETLERİ
uygulama haber, judy malware ve