Mynet Trend

BİZE ULAŞIN

'Anubis' Truva Atı’ndan Türkiye'ye yoğun saldırı

Anubis adlı Truva Atı'nın haziran ayının başından bu yana Türkiye'de yoğun faaliyet içinde olduğu belirlendi.

'Anubis' Truva Atı’ndan Türkiye'ye yoğun saldırı

Siber suçlular, Anubis adlı zararlı yazılımı yaymak için ele geçirilen cihazlardaki kişi listelerine SMS gönderiyor. Saldırganlar kullanıcıları önde gelen bir telekomünikasyon ve teknoloji hizmetleri sağlayıcısından ücretsiz internet bağlantısı teklifi gibi görünen SMS’lerle kandırmaya çalışıyor.

Gelen SMS’teki bağlantıya tıklandığında Truva atı indiriliyor. Anubis’i yaymak için kullanılan SMS’ler "Mesajlaştıkça kazan, kazandıkça daha çok mesajlaş. Davet ettiklerin doyasıya internet paketi kazanıyor. Şimdi sen de indir 2GB internet paketi hakkı kazan. Detaylı Bilgi", "10GB her operatörde internet keyfini sürün" gibi mesajlar içeriyor.

ASIL HEDEFLERİ TÜRK KULLANICILAR

Bu yılın başından beri 6 bin 200’den fazla kullanıcı Anubis’le karşılaştı. En yoğun günde 190 kişinin etkilendiği belirlendi. Son SMS saldırısının asıl hedefi Türk kullanıcılar olsa da bu yazılımdan en çok etkilenen ülkeler sırasıyla Rusya, Almanya ve Türkiye oldu. Nisan ayında Rus kullanıcılara yönelik bir MMS saldırısını da tespit edilmişti. O saldırıda gönderilen mesajlardaki MMS’i açabilmek için kullanıcılardan bir uygulama indirmesi isteniyordu. Başka tür mesajlarda ise para yardımı talep ediliyordu.

Anubis ilk kez yıllar önce tespit edildi. Bu Truva atı insanları yasal hizmet gibi görünen zararlı yazılımları indirmeye ikna eden sosyal mühendislik ve kimlik avı saldırılarında kullanılıyor.

Truva atı indirildikten sonra, SMS gönderme, alma ve silme, kişi listesini ve hesap giriş bilgilerini çalma, URL açma, mobil cihazlarda saklı dosyaları şifreleme, ses kaydetme ve ekran görüntüsü alma, tuş takibi yapma, kullanıcıların kimlik bilgilerini çalmak için sahte giriş sayfaları (bankacılık uygulamaları) gösterme gibi işlemleri yapabiliyor.

Yazılım Analisti Alexander Eremin, kötü şöhretli Truva atlarının para çalmak için kullanılmaya devam edildiğini belirterek, “Kullanıcılara, cihazlarına bir yazılım indirirken dikkatli olmalarını ve ücretsiz şeylere verilen çok iyi pazarlama tekliflerine karşı şüpheyle yaklaşmalarını tavsiye ediyoruz” ifadelerini kullandı.

Kaynak: AA

En Çok Aranan Haberler