COVID19 Tracker, kullanıcıların telefonunu kilitleyen ve fidye olarak bitcoin'de 100 $ talep eden sahte bir Android uygulamasıdır.

Sahte Koronavirüs Android Uygulaması Bitcoin Fidyesi Almaya Çalışıyor

COVID19 Tracker, kullanıcıların telefonunu kilitleyen ve fidye olarak bitcoin'de 100 $ talep eden sahte bir Android uygulamasıdır.

Korkunç zamanlarda, insanlar kendi acılarını hafifletmek için doğal olarak bilgi ararlar. Ve hackerlar doğal olarak korkmuş insanları kandırmanın yeni yollarını ararlar. En son buluşları: "COVID19 Tracker", bitcoin'de 100 $ vermediğiniz sürece sosyal medya hesaplarınızı açığa çıkaracağını ve tüm telefonunuzun depolama alanını sileceğini iddia eden bir sahte coronavirüs izleme uygulaması.

Şimdiye kadar, hiç kimse içeri alınmamış gibi görünüyor. Ama endişeleniyoruz.

Kripto Dolandırıcılığı Koronavirüsün Alanına Yayılıyor

Koronavirüs salgını üzerindeki korkular yayıldıkça, kötü aktörlerin de bu korkulardan yararlanma potansiyeli de artar. Dünya Sağlık Örgütü, koronavirüs salgını bir dünya ilan etti ...

DomainTools'un güvenlik araştırma ekibi, son zamanlarda kaydedilen Coronavirus ve COVID etiketli alan adlarını izlerken iki Android uygulamasını keşfetti. Cuma günü, nasıl çalıştığına dair ayrıntılı bir rapor yayınladı.

"COVID19 Tracker" sizi nasıl dolandırıyor

Normalde, bir Android uygulaması indirmek istediğinde Google Play Store'a giderler. Ancak aldatmaca, "COVID19 Tracker" uygulaması bir web sitesi, coronavirusapp [.] Sitesinde barındırılmaktadır.

Site, şüpheli kurbanları uygulamayı indirmeye çekiyor ve bu da onlara bir koronavirüs harita izleyicisine erişmelerini sağlıyor. Harita, ısı haritası görselleri de dahil olmak üzere COVID-19 hakkında izleme ve istatistiksel bilgiler sağlıyor gibi görünüyor.

Şüphesiz kurban mobil uygulamayı açtığında, kullanıcının kilit ekranına erişmesini ister, böylece bir koronavirüs hastası yakınlarda gizlendiğinde bir bildirim gönderebilir. Telefonun "etkin durum izleme" için erişilebilirlik ayarlarına girer.

Gerçekte, uygulama "CovidLock" adlı bir fidye yazılımı ile yüklüdür ve bu, telefonun kilidini açmak için kullanılan parolada bir değişiklik yaparak kullanıcının telefona erişimini engellemek için "ekran kilidi saldırısı" adı verilen bir teknik kullanır.

"CovidLock" etkinleştirildikten sonra ekran, kullanıcıya 48 saat içinde 100 $ 'dan fazla bitcoin vermesini söyleyen bir fidye notuna dönüşür.

Kullanıcı ödeme yapmazsa not, telefonun kurcalanacağını söyler — kişileri, resimleri ve videoları silme ile tehdit eder. Ayrıca sosyal medya hesaplarınızı dünyaya açacağını iddia ediyor. Ve hatta şu uyarıda bulunuyor: “Aptalca bir şey denerseniz, telefonunuz izlenir ve konumunuz bilinir, telefonunuz otomatik olarak silinir.”

Uygulamanın ötesinde

Şimdiye kadar, kimse aldatmaca için düşmüş gibi görünmüyor. Uygulamanın BTC almak için kullandığı bitcoin adresi bugün itibariyle boş.

Android, Nougat işletim sistemini piyasaya sürdüğü 2016 yılından bu yana bu tür saldırılara karşı koruma sağladı. Ancak, yalnızca bir şifre belirlediyseniz çalışır. Ekranda kilidini açmak için telefonunuzda bir şifre ayarlamadıysanız, rapora göre CovidLock fidye yazılımına karşı hala savunmasız.

Ancak böyle bir saldırının kurbanı olanlar için tünelin sonunda ışık var. DomainTools güvenlik araştırma ekibi, şifre çözme anahtarlarını tersine değiştirdi ve anahtarı herkese açık olarak yayınlamayı planlıyor.

Bu, siber suçluların ilk kez Covid-19 bilgi talebinden küresel bir haritanın faydalı formundan faydalanmadığı anlamına gelmiyor.

 Covid-19 virüsünün bir haritada yayılmasını izlemek istiyorsanız, Microsoft bunun için bir web portalı oluşturdu ve hiçbir şey indirmenize gerek yok.

En güncel haberleri almak için Telegram kanalımıza, Twitter sayfamıza ve Facebook sayfamıza abone olabilirsin.

BU HABERİ PAYLAŞ