Android işletim sistemini kullanan akıllı telefonlar için küresel çapta ciddi bir siber güvenlik riski tespit edildi. Siber güvenlik araştırmacıları, "Rokarolla" adı verilen yeni bir bankacılık zararlısının popüler uygulamaları taklit ederek cihazlara sızdığını duyurdu. İnternet kullanıcılarının finansal verilerini ele geçirmeyi amaçlayan yazılım, doğrudan banka ve kripto varlık hesaplarını hedef alıyor.
Saldırganlar bu zararlı yazılımla dünya genelinde faaliyet gösteren 217 farklı banka ve kripto para uygulamasını takibe alabiliyor. Sistem içerisine yerleşen Rokarolla; hesap giriş bilgileri, ekran kilidi parolaları ve SMS ile gelen tek kullanımlık doğrulama kodları gibi verileri ele geçirmeye çalışıyor. Bu bilgilerin sızması durumunda finansal varlıklara yetkisiz erişim riski doğuyor.
SAHTE UYGULAMALARLA YAYILIYOR
Yayılma stratejisinde ağırlıklı olarak Chrome ve TikTok gibi sık kullanılan yazılımların birebir kopyaları tercih ediliyor. Resmi uygulama mağazalarının dışındaki internet sitelerinden indirilen sahte APK dosyaları, tehlikenin ana kaynağını oluşturuyor. Cihaza bulaşan zararlı yazılımlar kendilerini hemen belli etmeyebiliyor. Telefonun normalden yavaş çalışması, pilin hızla tükenmesi, sebepsiz izin talepleri ya da arka plandaki internet verisi kullanımının aniden tırmanması cihazda bir virüs bulunduğuna işaret edebiliyor.
KORUNMAK İÇİN ALINMASI GEREKEN ÖNLEMLER
Uzmanlar, mağduriyet yaşanmaması adına uygulamaların yalnızca Google Play gibi güvenilir ve resmi platformlardan indirilmesini öneriyor. Bilinmeyen kaynaklardan yüklenen şüpheli Chrome veya TikTok sürümlerinin vakit kaybetmeden silinmesi gerekiyor.
Sistem güvenliğini korumak için Google Play Protect özelliğinin sürekli açık tutulması ve Android işletim sisteminin güncel versiyonda kullanılması isteniyor. Cihazlarında anormal hareketlilik sezinen kişilerin ise banka hesaplarını kontrol ederek güvenlik tedbirlerini artırması tavsiye ediliyor.
Muhabir: Haber Merkezi