Ekran görüntüsü tarama kötü amaçlı yazılım, Apple App Store'da türünün ilk örneği saldırısında keşfedildi

Şaibe

Member
Her teknoloji uzmanı size App Store'un Google Play Store'dan daha güvenli olduğunu söyleyecektir. Bazıları App Store'dan kötü amaçlı bir uygulamayı indirmenin imkansız olduğunu iddia edebilir, ancak yanlıştır.

Uygulama mağazasının güvenli ve sıkı kontrollü bir ekosistem olduğunu kabul ederken, sizi tamamen koruyamaz. Güvenlik araştırmacıları, bilgisayar korsanlarının, bir cihaza kaydedilen ekran görüntülerinden bilgi çalan kötü amaçlı yazılımları yaymak için App Store'daki birkaç uygulamayı hedeflediğini buldular.

Sorun ayrıca Google Play Store'dan uygulamaları indirenleri de etkiler.

Korumalı ve bilgilendirilmiş kalın! Güvenlik Uyarıları ve Uzman Teknoloji İpuçları Alın – Kurt'un The Cyberguy raporuna şimdi kaydolun



İPhone tutan bir kişi. (Kurt “Cyberguy” Knutsson)

Kötü amaçlı yazılım nasıl çalışır ve onu farklı kılan şey


Buna göre Kaspersky'deki araştırmacılarbu kötü amaçlı yazılım kampanyası, hem nasıl çalıştığı hem de nasıl yayıldığı konusunda tipik bilgi çalanlardan daha gelişmiş. Kullanıcıların çoğu bankacılık truva atı veya casus yazılım gibi izinler vermelerini sağlamak için sosyal mühendislik hilelerine güvenmek yerine, bu kötü amaçlı yazılım, görünüşte meşru uygulamaların içinde gizlenir ve Apple ve Google'ın güvenlik kontrollerini geçer.

Göze çarpan özelliklerinden biri optik karakter tanımasıdır. Saklanan dosyaları çalmak yerine, cihaza kaydedilen ekran görüntülerini tarar, metni çıkarır ve bilgileri uzak sunuculara gönderir.

Kurulduktan sonra, kötü amaçlı yazılım gizlice çalışır, genellikle şüphe uyandırmaktan kaçınmak için sadece bir dinlenme döneminden sonra etkinleştirilir. Çalınan verileri operatörlerine geri göndermek için şifreli iletişim kanalları kullanır ve izlemeyi zorlaştırır. Ayrıca, App Store inceleme ekipleri tarafından ilk güvenlik gösterimlerinden kaçmasına yardımcı olan bir yaklaşım olan uygulama bağımlılıkları içinde aldatıcı güncellemeler veya gizli kod yoluyla yayılır.

Enfeksiyon vektörleri Apple ve Google'ın ekosistemleri arasında değişir. İOS'ta, kötü amaçlı yazılım genellikle Apple'ın titiz inceleme sürecini geçen ancak daha sonra güncellemeler yoluyla zararlı işlevsellik getiren uygulamalara gömülür. Android'de, kötü amaçlı yazılım yan yükleme seçeneklerinden yararlanabilir, ancak resmi Google Play uygulamalarının bile, bazen üçüncü taraf geliştiriciler tarafından sağlanan SDK'larda (yazılım geliştirme kitleri) gizlenen bu kötü amaçlı yükleri taşıdığı bulunmuştur.


Mesajlaşma uygulaması


Mağdurları cezbetmek için tasarlanmış uygulama mağazasında mesajlaşma uygulaması.


Ücretsiz Uygulamaların Gizli Maliyetleri: Kişisel Bilgileriniz

Ne çalınıyor ve kim sorumlu?


Çalıntı bilgilerin kapsamı endişe vericidir. Bu kötü amaçlı yazılım öncelikle kripto cüzdan kurtarma cümlelerini hedefler, ancak aynı zamanda oturum açma kimlik bilgilerini, ödeme ayrıntılarını, kişisel mesajları, konum verilerini ve hatta biyometrik tanımlayıcılara eksifiltrasyon yapabilir. Bazı sürümler, kimlik doğrulama jetonlarını hasat etmek için tasarlanmıştır ve kullanıcılar şifrelerini değiştirse bile saldırganların hesaplara erişmesine izin verir.

Kötü amaçlı yazılım taşıyıcıları olarak hizmet veren uygulamalar arasında COMECOME, CHATAI, WETINK, ANCHPT ve daha fazlası bulunmaktadır. Bunlar verimlilik araçlarından eğlence ve yardımcı programlara kadar değişir. Bazı durumlarda, kötü niyetli geliştiriciler bu uygulamaları kötü amaçlı yazılımın amacı hakkında tam bilgi ile oluştururlar. Diğerlerinde, sorun, meşru geliştiricilerin bilmeden tehlikeye atılmış SDK'ları veya uygulamalarına kötü amaçlı kod tanıtan üçüncü taraf hizmetlerini entegre ettikleri bir tedarik zinciri güvenlik açığı gibi görünmektedir.

Bir yorum için Apple'a ulaştık, ancak son teslim tarihinden önce duymadık.


App Store


Mağdurları cezbetmek için tasarlanmış uygulama mağazasında mesajlaşma uygulaması. (Kaspersky)

Apple'ın App Store'da keşfedilen ekran görüntüsü tarama kötü amaçlı yazılımına yanıtı


Apple, Kaspersky'nin raporunda belirtilen 11 iOS uygulamasını App Store'dan kaldırdı. Ayrıca, bu 11 uygulamanın, daha önce Apple'ın politikalarını ihlal ettiği için reddedilmiş veya kaldırılmış olan ve geliştirici hesaplarının sona erdirilmesiyle sonuçlanan 89 diğer iOS uygulamasıyla kod imzasını paylaştığını keşfettiler.

Fotoğraflar, kamera veya konum gibi kullanıcı verilerine erişim isteyen uygulamalar, ilgili işlevsellik veya yüz reddi sağlamalıdır. Ayrıca kullanıcıları izin isterken veri kullanımlarını açıkça açıklamalıdırlar. iOS gizlilik özellikleri, kullanıcıların konum bilgilerinin bir uygulamayla paylaşılıp paylaşılmadığını her zaman kontrol etmesini sağlar. Ayrıca, iOS 14'ten başlayarak, uygulamaların bir kullanıcının fotoğraf kütüphanesine erişim istemesini sağlayan Photokit API'sı, kullanıcıların tüm kütüphanelerine erişim sağlamak yerine yalnızca bir uygulamayla paylaşmak için belirli fotoğraf veya videolar seçmelerine izin vermek için ek denetimler ekledi.

App Store inceleme yönergeleri, geliştiricilerin reklam ağları, analiz hizmetleri ve üçüncü taraf SDK'lar da dahil olmak üzere tüm uygulamalarının sağlamaktan sorumlu olduklarını zorunlu kılar. Geliştiriciler bu bileşenleri dikkatlice gözden geçirmeli ve seçmelidir. Uygulamalar, kullandıkları SDK'ların da dahil olmak üzere gizlilik uygulamalarını gizlilik etiketlerinde de doğru bir şekilde temsil etmelidir.

2023'te App Store, katı gizlilik, güvenlik ve içerik standartlarını karşılamadığı için 1,7 milyondan fazla uygulama başvurusunu reddetti. Ayrıca spam, taklitçi veya yanıltıcı olduğu tespit edilen 248.000 uygulama gönderisini reddetti ve 84.000 potansiyel olarak hileli uygulamanın kullanıcılara ulaşmasını engelledi.

Yapay Zeka (AI) nedir?

Google'ın kötü amaçlı yazılımları durdurmak için ne yapıyor


Bir Google sözcüsü CyberGuy'a şunları söylüyor:

“Belirlenen tüm uygulamalar Google Play'den kaldırıldı ve geliştiriciler yasaklandı. Android kullanıcıları, bu kötü amaçlı yazılımların bilinen sürümlerinden otomatik olarak korunuyor. Google Play ProtectGoogle Play Services ile Android cihazlarda varsayılan olarak açıktır. “

Ancak, Google Play Protect'in yeterli olmayabileceğini belirtmek önemlidir. Tarihsel olarak, bilinen tüm kötü amaçlı yazılımları Android cihazlardan kaldırmada% 100 kusursuz değildir. İşte nedeni:

Google Play Protect ne yapabilir:

  • Bilinen tehditler için uygulamaları Google Play Store'dan tarar.
  • Bir uygulama şüpheyle davranırsa sizi uyarır.
  • Uygulamaları doğrulanmamış kaynaklardan algılar (kenar yüklü APK'lar).
  • Zararlı uygulamaları devre dışı bırakabilir veya kaldırabilir.
Google Play Protect ne yapamaz:

  • Üçüncü taraf uygulama mağazalarından veya kenar yüklü uygulamalardan kötü amaçlı yazılımları kaçırabilir.
  • VPN koruması, hırsızlık önleme araçları ve gizlilik izleme gibi özelliklerden yoksundur.
şifre


Ekranda şifrelerini yazan bir kişinin görüntüsü. (Kurt “Cyberguy” Knutsson)


Dolandırıcılar kişisel verilerinizi finansal dolandırıcılıklar için nasıl kullanır ve bunları nasıl durdurursınız?

Kullanıcıların kendilerini bu tür kötü amaçlı yazılımlardan koruyabilmelerinin 5 yolu


1. Güçlü antivirüs yazılımı kullanın: Güçlü antivirüs yazılımı kurmak, kötü amaçlı yazılımlar için uygulamaları tarayarak, şüpheli etkinlikleri engelleyerek ve sizi potansiyel tehditlere karşı uyararak ekstra bir koruma katmanı ekleyebilir. Kendinizi özel bilgilerinize erişen kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılardan kendinizi korumanın en iyi yolu, tüm cihazlarınıza antivirüs yazılımlarını yüklemelidir. Bu koruma, kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutarak kimlik avı e -postaları ve fidye yazılımı dolandırıcılığı konusunda sizi uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın.

2. Güvenilir geliştiricilere ve tanınmış uygulamalara sadık kalın: Resmi uygulama mağazalarında kötü amaçlı yazılım bulunsa da, kullanıcılar uzun bir geçmişe sahip saygın geliştiricilerin uygulamalarını indirerek risklerini en aza indirebilirler. Bir uygulama yüklemeden önce, geliştirici geçmişini kontrol edin, birden fazla incelemeyi okuyun ve talep ettiği izinlere bakın. Bilinmeyen bir geliştiriciden gelen bir uygulama aniden popülerlik kazanırsa ancak güçlü bir inceleme geçmişinden yoksunsa, dikkatli bir şekilde yaklaşın.

Buraya tıklayarak hareket halindeyken Fox Business'ı alın

3. Uygulama izinlerini dikkatlice inceleyin:
Birçok kötü amaçlı uygulama kendilerini meşru araçlar olarak gizler, ancak belirtilen amaçlarının ötesine geçen aşırı izinler talep eder. Örneğin, basit bir hesap makinesi uygulamasının kişilerinize, mesajlarınıza veya konumunuza erişim gerekmemelidir. Bir uygulama gereksiz görünen izinler istiyorsa, kırmızı bir bayrak düşünün ve bu izinleri reddedin veya uygulamayı tamamen yüklemekten kaçının. Telefon ayarlarınıza gidin ve uygulama izinlerini kontrol edin iphone Ve Android.

4. Cihazınızı ve uygulamalarınızı güncel tutun: Siber suçlular, kötü amaçlı yazılım dağıtmak için eski yazılımlardaki güvenlik açıklarından yararlanır. Her zaman İşletim sisteminizi ve uygulamalarınızı güncel tutun Bu güncellemeler genellikle kritik güvenlik yamaları içerdiğinden en son sürümlere göre. Otomatik güncellemeleri etkinleştirmek, yeni sürümleri manuel olarak kontrol etmek zorunda kalmadan korunmanızı sağlar.

5. Çok fazla vaat eden uygulamalara karşı dikkatli olun: Kötü amaçlı yazılımlarla enfekte olmuş birçok uygulama, ücretsiz premium hizmetler, aşırı pil optimizasyonları veya gerçekçi olmayan yapay zeka ile çalışan işlevler gibi gerçek olamayacak kadar iyi görünen özellikler sunarak kullanıcıları cezbeder. Bir uygulamanın iddiaları abartılı geliyorsa veya indirme numaraları bir gecede şüpheli incelemelerle fırlatılırsa, bundan kaçınmak en iyisidir. Şeffaf bir geliştirme ekibi ve doğrulanabilir işlevselliklerle uygulamalara sadık kalın.

Özel verilerinizi İnternet'ten nasıl kaldırabilirsiniz

Kurt'un Anahtar Takeaway


Yeni kötü amaçlı yazılım kampanyası, daha katı denetleme süreçlerine olan ihtiyacı, uygulama davranışının onay sonrası sürekli izlenmesi ve güvenlik risklerine ilişkin uygulama mağazalarından daha fazla şeffaflık ihtiyacını vurgulamaktadır. Apple ve Google, tespit üzerine kötü amaçlı uygulamaları kaldırmış olsa da, ilk etapta platforma yaptıkları gerçeği mevcut güvenlik çerçevesinde bir boşluk ortaya çıkarır. Siber suçlular yöntemlerini geliştirdikçe, uygulama mağazaları aynı çabuk gelişmeli veya koruduğunu iddia ettikleri kullanıcıların güvenini kaybetme riskiyle karşı karşıya kalmalıdır.

Haberler uygulamasını almak için buraya tıklayın

Uygulama mağazalarının kötü amaçlı yazılımların kayması için daha fazla sorumluluk alması gerektiğini düşünüyor musunuz? Bize yazarak bize bildirin Cyberguy.com/contact

Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter

Kurt'a bir soru sorun veya hangi hikayeleri kapsamamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok istenen siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, Haberler & Fox Business için “Fox & Friends” e başlayan katkılarıyla hayatı daha iyi hale getiren, derin bir teknoloji, dişli ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.