Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Android kullanıcıları dikkat! Sahte sohbet uygulaması verilerinizi çalıyor olabilir

by Barış Selman
02/08/2023
in Güvenlik
Android kullanıcıları dikkat! Sahte sohbet uygulaması verilerinizi çalıyor olabilir
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Android kullanıcıları dikkat! Android’deki sahte sohbet uygulaması Signal ve WhatsApp verilerini çalıyor. Yakın zamanda gizli sohbetleriniz için herhangi bir “Safe Chat” uygulaması yüklediyseniz, güvenliğiniz için hemen silmenizi tavsiye ederiz.

Sahte sohbet uygulaması Safe Chat, WhatsApp ve Signal verilerini çalıyor

CYFIRMA araştırmacıları, yeni bir kötü amaçlı yazılım tehdidi hakkında bilgi paylaştı. Söz konusu tehdit, Android kullanıcılarını hedef alıyor ve sahte bir sohbet uygulaması olan “Safe Chat” aracılığıyla saldırı gerçekleştiriyor.

Sahte sohbet uygulaması Safe Chat, WhatsApp ve Signal verilerini çalıyor
Sahte Android uygulamasının oluşturduğu tehdit CYFIRMA’daki araştırmacılar tarafından keşfedildi (görsel kaynağı)

Saldırı, saldırganların hedef kullanıcıları, WhatsApp kimlik avı yoluyla Safe Chat uygulamasını indirmeleri için kandırmasıyla başlıyor. Sahte uygulama indirildikten sonra yasal gibi görünen sayfalar ve birçok izin talebi göstererek kullanıcının güvenini kazanmaya çalışıyor. Ancak gerçek olan şu; Uygulama, kötü amaçlı yazılımı cihazlara gizlice yüklüyor.

Uygulama açılış sayfasında, “Güvenli bağlantı başlatılıyor” metni ve bir kalkan simgesi sunarak kullanıcıyı güvenli bir uygulama olduğuna inandırıyor. Daha sonra pil optimizasyonu ve arka planda çalışma gibi izinler talep eden çok sayıda açılır pencere ekrana geliyor. Bu izinleri verdikten sonra kullanıcı uygulamaya kaydolmak için giriş sayfasına ve ardından cihazın “Erişilebilirlik” ayarlarına yönlendiriliyor. Bu noktada, uygulama kullanıcıdan erişilebilirlik izinlerini vermesini istiyor. Eğer kullanıcı bu izni reddederse pencere sürekli olarak ekranda açılmaya devam ediyor.

Sahte sohbet uygulaması Safe Chat, WhatsApp ve Signal verilerini çalıyor
Safe Chat, basitçe çalışmaya başlamak için kullanıcıdan birçok izin alıyor (görsel kaynağı)

Erişilebilirlik izni verildikten sonra, kötü amaçlı uygulama ekran kaydı için bu izinden yararlanabiliyor. Uygulama, kullanıcının farkına varmadan kişi eklemesi ve sohbete başlaması için sahte bir sayfa görüntülediği için kullanıcının yapılan faaliyetlerden haberi olmuyor.

Android kullanıcıları dikkat! Sahte sohbet uygulaması verilerinizi çalıyor olabilir
Safe Chat’in topladığı bilgiler, uygulamanın Signal ve WhatsApp’tan gelen kişisel bilgiler de dahil olmak üzere aynı cihazdaki farklı uygulamalardan nasıl veri topladığını gösteriyor (görsel kaynağı)
Bu yazımız da ilginizi çekebilir
Dikkat! Bu sohbet botu kötü amaçlar için kullanılabiliyor

Araştırmacılar, inceleme sonucunda uygulamanın birçok kötü amaçlı özellik içerdiğini tespit etti. Uygulama aşağıdaki verilerin tümüne ulaşabiliyor:

  • Cihazın konum bilgilerine,
  • Kişilere,
  • SMS mesajlarına,
  • Dosya depolama alanına,
  • Son olarak arama kayıtları gibi bilgilere erişebiliyor.

Eğer son zamanlarda “Safe Chat” gibi bir uygulama yüklediyseniz, güvenliğiniz için hemen silmenizi tavsiye ederiz.

Öne çıkan görsel: Joan Gamell / Unsplash

Tags: featuredSignalWhatsApp

İLGİLİ YAZILAR

SpaceX 4400 Starlink uydusunu 480 kmye indirecek
Teknoloji

SpaceX 4400 Starlink uydusunu 480 km’ye indirecek

by Aytun Çelebi

SpaceX, ticari uzay uçuşu tarihindeki en büyük yörünge ayarlamalarından biri olarak nitelendirilen bir operasyonla, 2026 boyunca yaklaşık 4.400 Starlink uydusunu...

Read moreDetails
Yarı iletken satışları 2026'da 1 trilyon'u aşacak
Teknoloji

Yarı iletken satışları 2026’da 1 trilyon’u aşacak

by Aytun Çelebi

Küresel yarı iletken satışları, 2026 yılında ilk kez 1 trilyon doları aşacak şekilde öngörüldü. Bu beklenti, yapay zeka altyapı harcamalarındaki...

Read moreDetails
Bumblebee AI ile rus deposunu vurdu
Güvenlik

Bumblebee AI ile rus deposunu vurdu

by Kerem Gülen

Rus sınırına yakın Borysivka işgal altındaki köy yakınlarında sıcak bir sabah saatlerinde, Ukraynalı drone operatörü Lipa tarafından otonom yetenekli Bumblebee...

Read moreDetails
TSMC Nanjing'e ABD ekipman lisansı verildi
Teknoloji

TSMC Nanjing’e ABD ekipman lisansı verildi

by Kerem Gülen

ABD Ticaret Bakanlığı, Tayvan Semiconductor Manufacturing Company'ye (TSMC) Çin'in Nanjing kentindeki tesisine ABD yapımı üretim ekipmanlarının ithalatı için yıllık ihracat...

Read moreDetails

SON YAZILAR

Çin siber yasası kritik olaylara 60 DK bildirim getirdi

SpaceX 4400 Starlink uydusunu 480 km’ye indirecek

Yarı iletken satışları 2026’da 1 trilyon’u aşacak

Bumblebee AI ile rus deposunu vurdu

NSosyal milli yazılımla hikayeleri ekledi

TSMC Nanjing’e ABD ekipman lisansı verildi

Apple Vision Pro üretimini satış şokuyla kesti

Neuralink 2026’da yüksek hacimli üretime başlıyor

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

iPhone 17 Pro’larda şarjda hoparlör cızırtısı ortaya çıktı

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM