Koronavirüs siber korsanları durdurmuyor. Daha önce sahte e-devlet uygulaması yaparak Türkiye'deki kullanıcıların paralarını göz koyan korsanlar bu kez çok daha farklı bir yöntem ile karşımıza çıktı. Bu yöntem öyle bir yöntem ki koronavirüsten daha tehlikeli desek yeri.
Hackerların yeni dolandırıcılık yöntemi ESET'in Kıdemli Güvenlik Araştırmacısı Lukas Stefanko tarafından keşfedildi. Lukas Stefanko'nun tespitine göre her şeyin başında Cerberus olarak adlandırılan kötü amaçlı yazılım bir yazılım var. Cerberus, 'Coronavirüs Taşıyıcı Haritası', 'coronaharitası', 'coronaharitasicanli' gibi adlarla yer alan uygulamalara yerleştiriliyor ve insanlar haritalara bakarken arka planda onların bankacılık bilgilerine ulaşmaya çalışıyor. Peki Cerberus nasıl çalışıyor?
Cerberus'un çalışma prensibi sahte e-devlet saldırısına oldukça benzer bir yapıda. Fakat bu kez hedefte koronavirüs hakkında bilgi sahibi olmak isteyen kişiler var. Bu kişilerin karşısına koronavirüs haritası uygulaması gibi linkler ve çeşitli reklamlar çıkartan korsanlar, kişileri kötü amaçlı yazılımın yüklü olduğu uygulamayı indirmek için Android mağazası Google Play'e yönlendiriyor. Her şeyden habersiz bir şekilde uygulamayı yükleyen kullanıcı, koronavirüs haritasına bakmak için uygulamayı açtığında izin ve yetki istekleri ile karşılaşıyor. Bu izin ve yetki istekleri arasındaki bir izin, her şeyi başlatıyor.
Siber korsanların sahte koronavirüs uygulaması üzerinden istediği izinler arasında ekran görüntüsü iletme izni yer alıyor. Haritaya bakmak için bu izni veren kullanıcı, artık siber korsanlar tarafından adım adım izlenmeye başlıyor. Zira, kullanıcının tüm ekran görüntüsü siber korsanlara iletiliyor. Kullanıcı bankacılık uygulamasına giriş yaptığında, siber korsanlara bildirim gidiyor ve korsanlar kişiye gelen doğrulama SMS'ini görüntüleri izleyerek ele geçiriyor, böylece kullanıcının banka hesaplarına kolayca erişim sağlıyor.
Cerberus zararlısı aslında yeni ortaya çıkmış bir yazılım değil. ESET bu zararlıyı 2019 yılında ''Android/Spy.Cerberus.A 3/3'' koduyla tanımlamış bile. Ancak gündemin sıcaklığından ve insanların merak duygusundan nemalanmak isteyen kötü niyetli kişiler zararlıyı tekrar aktif hale getirmiş durumda. Lukas Stefanko'ya göre bu tür zararlılardan korunmanın bazı yolları var. Bunlar: