Siber güvenlik uzmanları , ‘Mobdro Pro IP TV + VPN’ adıyla bilinen bir uygulama konusunda dikkat çeken iddialar ile uyarılar yapıyorlar.
Uygulamayı indirenlerin banka hesaplarının tehlikede olduğunun altını çizen uzmanlar, kullanıcıların telefonlarının uzaktan ele geçirildiğini vurgulanan iddialarda araştırmacılar; ‘Mobdro Pro IP TV + VPN’ adıyla yayılan sahte bir uygulamanın kullanıcıların banka hesaplarını boşalttığını duyurarak şu bilgilere yer veriyorlar.
Dolandırıcılık tespiti firması Cleafy tarafından hazırlanan rapora göre, Avrupa genelinde 3 binden fazla Android cihaz bu kötü amaçlı yazılımdan etkilendi.Siber güvenlik uzmanları , ‘Mobdro Pro IP TV + VPN’ adıyla bilinen bir uygulama konusunda uyarılar yaptı. Uygulamayı indirenlerin banka hesaplarının tehlikede olduğunun altını çizen uzmanlar, kullanıcıların telefonlarının uzaktan ele geçirildiğini yyine ‘Mobdro Pro IP TV + VPN’ adıyla yayılan sahte bir uygulamanın kullanıcıların banka hesaplarını boşalttığını duyurdu.
Dolandırıcılık tespiti firması Cleafy tarafından hazırlanan rapora göre, Avrupa genelinde 3 binden fazla Android cihaz bu kötü amaçlı yazılımdan etkilendi.
Euronews’te yer alan habere göre, yazılımın kodlarında bulunan ifadeler ve altyapıdaki bazı detaylar, saldırının Türkiye kaynaklı olabileceğini gösterdi.
Kod içinde geliştiricilerin bıraktığı fonksiyon adlarının Türkçe olduğu, örneğin ‘ArkaUcKomutIsleyicisi’ ifadesinin yer aldığı tespit edildiği ve benzer şekilde, saldırganların kullandığı kontrol sunucularından gelen JSON verilerinde de ‘Etiket’, ‘Eavori_durumu’ ve ‘Bot_notu’ gibi Türkçe terimlerin bulunduğu belirlendi.
Araştırmacılar, bu notların doğrudan saldırıyı gerçekleştiren kişiler tarafından yazıldığını, yani insan eliyle bırakılmış izler olduğunu ifade etti.
Öte yandan, Cleafy’nin tahminine göre sahte uygulama üzerinden yaklaşık 1000 kullanıcı dolandırıldı. Uzmanlar, bu saldırının başarı oranı nedeniyle diğer siber suç gruplarının da benzer yöntemleri kullanabileceği uyarısında bulundu.