Ara
Teknoloji Haberleri - Megabayt Teknoloji WhatsApp'ta yeni kabus: Tek bir tıkla tüm özel yazışmalarınız siber korsanların eline geçebilir

WhatsApp'ta yeni kabus: Tek bir tıkla tüm özel yazışmalarınız siber korsanların eline geçebilir

Dijital dünyada güvenlik duvarlarını aşan yeni bir tehdit ortaya çıktı. Morpheus adı verilen casus yazılım, kullanıcıların en savunmasız anlarını fırsat bilerek telefonlarına sızıyor.

2 Dakika
Okunma Süresi

İnternet bağlantınızın anlık kesilmesiyle başlayan ve sahte bir güncelleme bildirimiyle devam eden bu yeni yöntem, Android kullanıcılarının kişisel verilerini hedef alan sinsi bir casus yazılımı devreye sokuyor.

Dijital dünyada güvenlik duvarlarını aşan yeni bir tehdit ortaya çıktı. Morpheus adı verilen casus yazılım, kullanıcıların en savunmasız anlarını fırsat bilerek telefonlarına sızıyor. Uzmanlar, özellikle Android işletim sistemini hedef alan bu saldırı türünün, basit bir dolandırıcılık girişiminden çok daha karmaşık ve tehlikeli bir yapıya sahip olduğu konusunda uyarıyor.

İnternet kesintisi bir tuzak mı?

Saldırganlar, kurbanlarını paniğe sürüklemek için oldukça planlı bir yöntem izliyor. Cihazın mobil verisini manipüle ederek bağlantıyı kesen korsanlar, ardından telekom operatöründen geliyormuş izlenimi veren sahte bir SMS gönderiyor. İnternet erişimini geri kazanmak isteyen kullanıcı, mesajdaki "sistem güncellemesi" linkine tıkladığı anda, cihazının kontrolünü farkında olmadan siber saldırganlara teslim ediyor.

Sahte arayüzle biyometrik verileri çalıyorlar

Resmi uygulama mağazaları dışında, APK formatında cihaza yüklenen bu yazılım, Android'in erişilebilirlik izinlerini kötüye kullanarak arka planda çalışmaya başlıyor. Kullanıcıyı sahte bir WhatsApp ekranıyla karşılayan virüs, parmak izi veya yüz tanıma gibi biyometrik verileri talep ederek WhatsApp hesabını "bağlı cihaz" olarak kendi sistemlerine tanımlıyor. Bu aşamadan sonra tüm mesajlar, medya dosyaları ve rehber bilgileri anlık olarak korsanların sunucularına aktarılıyor.

İstihbarat düzeyinde bir tehdit

Güvenlik araştırmacıları, Morpheus yazılımının arkasında profesyonel bir yapının olduğunu belirtiyor. İddialara göre bu teknoloji, uzun yıllardır istihbarat birimlerine dinleme çözümleri sunan IPS adlı şirketle bağlantılı. Şimdilik daha çok aktivistleri ve kritik görevdeki isimleri hedef aldığı düşünülen bu yöntemin, yakın zamanda daha geniş kitlelere yayılabileceği endişesi hakim.

Güvende kalmak için ne yapmalı?

Bu tür sofistike saldırılardan korunmanın en etkili yolu, dijital hijyen kurallarına harfiyen uymaktan geçiyor. Bilinmeyen kaynaklardan gelen hiçbir güncelleme linkine tıklanmamalı ve uygulama yüklemeleri mutlaka resmi mağazalar üzerinden yapılmalıdır. Ayrıca, WhatsApp uygulamasında yer alan "Bağlı Cihazlar" menüsünü düzenli aralıklarla kontrol ederek, tanımadığınız veya yetkilendirmediğiniz tüm oturumları derhal sonlandırmanız hayati önem taşıyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *