Barselona’daki Mobile World Congress 2025’te yayınlanan Kaspersky’nin “2024’te taşınabilir makûs maksatlı yazılım tehdit ortamı” (The mobile malware threat landscape in 2024) başlıklı raporuna nazaran akıllı telefonlara yönelik Truva atı bankacılık taarruzlarının sayısı 2024’te bir evvelki yıla nazaran %196 arttı. Siber hatalılar, bankacılık kimlik bilgilerini çalmak için toplu makus maksatlı yazılım dağıtımına güvenerek taktik değiştiriyor. Kaspersky, geçtiğimiz yıl dünya genelinde akıllı telefon kullanıcılarına yönelik çeşitli makus emelli yazılım ve istenmeyen yazılım tiplerini içeren 33,3 milyondan fazla atak tespit etti.
Android akıllı telefonlara yönelik Truva atı bankacılık taarruzlarının sayısı 2023’te 420 bin iken 2024’te 1 milyon 242 bine yükseldi. Truva atı bankacılık berbat hedefli yazılımı, çevrimiçi bankacılık, e-ödeme hizmetleri ve kredi kartı sistemleri için kullanıcı kimlik bilgilerini çalmak üzere tasarlanıyor.
Siber hatalılar, SMS yahut iletileşme uygulamaları aracılığıyla kontakları yayarak, iletileşme programlarındaki makûs niyetli ekler yoluyla kullanıcıları makûs niyetli web sayfalarına yönlendirerek kurbanları Truva atı bankacılık yazılımlarını indirmeleri için kandırıyor. Hatta hacklenmiş bir kişinin hesabından bildiriler göndererek dolandırıcılığın daha muteber görünmesini sağlayabiliyorlar. Kullanıcıları kandırmak için saldırganlar çoklukla aciliyet hissi yaratıyor ve kurbanların gardını düşürmek için trend haberlerden ve abartılı mevzulardan yararlanıyor.
Kaspersky Güvenlik Uzmanı Anton Kivva, şunları söylüyor: “Dolandırıcılar, eşsiz berbat emelli yazılım paketleri oluşturma uğraşlarını azaltmaya başladılar ve bunun yerine birebir evrakları mümkün olduğunca çok sayıda kurbana dağıtmaya odaklandılar. Siber okuryazar olmak ve çocuklardan yaşlılara kadar sevdiklerinizi eğitmek artık her zamankinden daha değerli. Zira hiç kimse bankacılık bilgilerini çalmak için tasarlanmış âlâ hazırlanmış dolandırıcılıklara ve ruhsal hilelere karşı büsbütün inançta değil.”
Truva atı bankacıları en süratli büyüyen makus maksatlı yazılım çeşidi olmasına karşın, atağa uğrayan kullanıcıların hissesi açısından %6 ile dördüncü sırada yer alıyor. En yaygın kategori, atağa uğrayan kullanıcıların %57’sini oluşturan AdWare olmaya devam ederken, onu genel Truva atları (%25) ve RiskTools (%12) takip ediyor. Sıralamada makûs maksatlı yazılımlar, reklam yazılımları ve istenmeyen yazılımlar da yer alıyor.
2024 yılında siber hatalılar taşınabilir aygıtlara yönelik her ay ortalama 2,8 milyon makûs hedefli yazılım, reklam yazılımı ve istenmeyen yazılım saldırısı düzenledi. Kaspersky eserleri yıl boyunca toplam 33,3 milyon saldırıyı engelledi.
2024 yılında, uydurma yatırımlar ve ödemeler için tasarlanmış bir küme dolandırıcılık uygulaması olan Fakemoney en etkin tehdit oldu. Bir öbür değerli tasa kaynağı da örneğin reklam görüntülemek yahut öbür istenmeyen aksiyonları gerçekleştirmek için ek makûs emelli yazılım yahut reklam yazılımı modülleri indirip çalıştırabilen bir makûs emelli yazılım olan Triada tipi Truva Atı içeren WhatsApp’ın değiştirilmiş sürümleriydi. Bu resmi olmayan WhatsApp modları, bulut tabanlı genel tehditler kategorisinin çabucak akabinde üçüncü sırada yer aldı.
Kaspersky, kendinizi taşınabilir tehditlerden korumak için aşağıdaki teklifleri paylaşıyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
21 Mayıs 2025GÜNDEM
21 Mayıs 2025GÜNDEM
21 Mayıs 2025GÜNDEM
21 Mayıs 2025