Silinemeyen bu uygulama, aramalarınızı sessizce kaydediyor ve ekran görüntüsü alıyor olabilir - Dünyadan Güncel Teknoloji Haberleri

Silinemeyen bu uygulama, aramalarınızı sessizce kaydediyor ve ekran görüntüsü alıyor olabilir - Dünyadan Güncel Teknoloji Haberleri

Sahte deprem alarmı uygulaması İnsanlara göre D3LabBazı kötü aktörler, Android kullanıcılarını sahte bir IT-Alert uygulaması indirmeye yönlendirerek SpyNote ailesinden kötü amaçlı yazılım yüklemelerini sağlamaya çalışıyor Ayrıca ekran görüntüleri alıp Komuta Kontrol merkezine gönderme özelliğine sahiptir Diehard hizmetleri ne Android sistemi ne de kurban tarafından kolayca kapatılamaz

SpyNote’tan kurtulmanın tek bir yolu var

Diğer pek çok zararlı uygulamanın aksine, SpyNote’tan kurtulmak onu silmek kadar kolay değildir



telefon-1

Kısa mesajlar kurbanları uygulamayı indirmeleri için kandırıyor

Siber güvenlik şirketi tarafından ayrıntılı olarak belirtildiği gibi F-SecureSpyNote bir casus yazılımdır ve smishing veya sahte mobil mesajlar yoluyla yayılır En son örnek, sizi takip etmeyi ve hassas bilgileri çalmayı amaçlayan SpyNote kötü amaçlı yazılımıdır IT-Alert, İtalya’da halka bilgi sağlamak ve acil durumlar veya felaketlerle ilgili uyarı mesajları yayınlamak için kullanılan bir kamu uyarı sistemidir Tehdit aktörleri, insanları bir deprem beklendiği konusunda uyaran ve kendi bölgelerindeki durumun nasıl olduğu konusunda güncel kalmaları için bir uygulama indirmelerini isteyen aynı isimli bir alan oluşturdu Kullanıcı Ayarlar aracılığıyla uygulamaya gittiğinde uygulama menü ekranını kapattığı için bunu Ayarlar uygulaması aracılığıyla silmek de mümkün değildir

Ve zorlu hizmetleri çalıştırdığı için kurban, geliştirici seçeneklerine giderek de bunları durduramaz

Birisinin SpyNote’tan kurtulmasının tek yolu, cihazını fabrika ayarlarına sıfırlamak ve tüm verilerinin telefondan silinmesini sağlamaktır İlk başlatıldığında BIND_ACCESSIBILITY_SERVICE iznini ister ve bu izin verildiğinde, kötü amaçlı yazılım birkaç önemli ek izni de kendi kendine onaylar

Hatta telefonunuza yazdıklarınızı bile kaydedebilir, bu da kimlik bilgilerinizi ve ekran kilidi açma şifrenizi çalabileceği anlamına gelir

SpyNote’un temel amacı kurbanın telefonundan mümkün olduğu kadar çok veri çalmak ve saldırganın bilgisayarına geri göndermektir

SpyNote, kullanıcılar hakkında tehlikeli miktarda bilgi toplar Son Kullanılanlar ekranında bile görünmüyor Kötü amaçlı hizmetleri ortadan kaldırmaya çalışıldığında, bunlar yedeklenerek başlatılır

Uygulama ayrıca kendisini gizlemeye çalışıyor ve uygulama başlatıcıda bulunamıyor SpyNote çok fazla izin istemese de, istediği izinler casus yazılımların istediği izinlere benzer Gizli bir uygulama olduğundan bulunamaz ve silinemez

SpyNote iki “zor” hizmeti çalıştırır Başlatılacak bir SMS gibi harici tetikleyicilere dayanır


Siber suçlular sürekli olarak telefonunuza girmenin yollarını buluyor Gelen telefon görüşmelerini kaydedip geliştiricilerine gönderebilir