Kaspersky, sahte akıllı telefonlara önceden yüklenmiş gelişmiş Triada truva atını ortaya çıkardı
Kaspersky, yetkisiz perakendeciler aracılığıyla satışı yapılan sahte Android akıllı telefonlarda yer alan yeni ve gelişmiş Triada Truva Atı sürümünü keşfetti. Sisteme gömülü olan bu kötü amaçlı yazılım, cihazların fark edilmeden kontrol edilmesini sağlıyor ve dünya genelinde 2.600’den fazla kullanıcının bu tehditle karşı karşıya geldiği bildirildi.
Triada'nın söz konusu varyantı, tipik mobil kötü amaçlı yazılımlardan farklı olarak, sistem çerçevesine entegre edilerek her süreçten sızabiliyor. Bu sayede, aşağıda sıralanan geniş çapta kötü niyetli faaliyetler gerçekleştirebiliyor:
- Telegram, TikTok, Facebook ve Instagram gibi sosyal medya ve mesajlaşma hesaplarının çalınması.
- WhatsApp ve Telegram gibi platformlarda mesaj gönderme ve silme işlemleri yapılması.
- Kripto para cüzdan adreslerinin değiştirilmesi.
- Arayan kimliklerin taklit edilerek telefon aramalarının yönlendirilmesi.
- Tarayıcı etkinliğinin izlenmesi ve bağlantıların enjekte edilmesi.
- SMS mesajlarının yakalanması, gönderilmesi ve silinmesi.
- Premium SMS hizmetlerinin etkinleştirilmesi.
- Ek yüklerin indirilmesi ve yürütülmesi.
- Potansiyel dolandırıcılık önleme sistemlerini atlatmak için ağ bağlantılarının engellenmesi.
Kaspersky Tehdit Araştırma Ekibi'nden Kötü Amaçlı Yazılım Analisti Dmitry Kalinin, "Triada Truva Atı, Android ekosistemindeki en gelişmiş tehditlerden biri haline geldi. Bu yeni sürüm, cihaza kullanıcıya ulaşmadan, doğrudan üretim aşamasında sisteme sızarak çalışıyor. Bu durum, tedarik zincirinde bir güvenlik açığı olduğunu gösteriyor" açıklamasında bulundu.
Ayrıca, yapılan açık kaynak analizlere göre, saldırganların çaldıkları kripto paralardan en az 270.000 doları kendi cüzdanlarına aktardığı tahmin ediliyor. Ancak Monero gibi izlenmesi güç kripto paraların kullanımı nedeniyle, gerçek toplam tutarın daha yüksek olma olasılığı bulunuyor.
Kaspersky’nin güvenlik çözümleri, bu kötü amaçlı yazılım varyantını Backdoor.AndroidOS.Triada.z olarak tespit ediyor. İlk olarak 2016 yılında keşfedilen Triada, sistem seviyesindeki ayrıcalıkları kullanarak dolandırıcılık faaliyetleri gerçekleştirmekte ve SMS doğrulamalarını ele geçirmek için sürekli evrim geçiriyor. Bu son kampanya, saldırganların sahte cihazlara donanım yazılımı seviyesinde kötü amaçlı yazılım yerleştirmek için muhtemelen tedarik zincirinde mevcut olan güvenlik açıklarından yararlandığını gösteriyor.
Böylelikle, Kaspersky, mobil cihaz kullanıcıları için önemli bir uyarıda bulunarak, sahte telefonlardan kaynaklanan tehditlerin giderek arttığını ve bu tür güvenlik açıklarının daha ciddi sonuçlara yol açabileceğine dikkat çekiyor. Kullanıcıların bu tür sahte ürünlerden kaçınmaları ve güvenilir kaynaklardan alışveriş yapmaları gerektiği vurgulanıyor.