Android kullanıcılarını hedef alan "Rokarolla" adlı yeni bankacılık zararlısının, popüler uygulamaların sahte sürümleri aracılığıyla cihazlara bulaştığı tespit edildi.
217 BANKA VE KRİPTO PARA UYGULAMASINI HEDEF ALIYOR
Siber güvenlik uzmanlarının paylaştığı bilgilere göre Rokarolla, dünya genelinde 217 banka ve kripto para uygulamasını hedef alabiliyor.
Zararlı yazılımın, kullanıcıların banka giriş bilgileri, ekran kilidi şifreleri ve SMS ile gönderilen tek kullanımlık doğrulama kodlarını ele geçirebildiği belirtildi. Ele geçirilen verilerin ise banka hesapları ve dijital cüzdanlara izinsiz erişim amacıyla kullanılabileceği ifade edildi.
SAHTE CHROME VE TIKTOK UYGULAMALARINA DİKKAT
Uzmanlar, Rokarolla'nın en dikkat çekici özelliğinin Chrome ve TikTok gibi popüler uygulamaların sahte sürümleri üzerinden yayılması olduğunu söyledi.
Sahte uygulamaların, resmi mağazalar dışındaki internet siteleri ve üçüncü taraf uygulama marketleri üzerinden dağıtıldığı belirtilirken, kullanıcıların yalnızca Google Play gibi resmi platformlardan uygulama indirmesi gerektiği vurgulandı.
Ayrıca kaynağı bilinmeyen internet sitelerinden APK dosyalarının yüklenmemesi gerektiğine dikkat çekildi.
TELEFONUNUZDA VARSA KALDIRIN
Siber güvenlik uzmanları, resmi olmayan kaynaklardan yüklenmiş Chrome, TikTok veya benzeri uygulamaların cihazlardan kaldırılmasını tavsiye etti.
Google Play Protect özelliğinin açık tutulması ve işletim sisteminin güncel tutulmasının da olası tehditlere karşı önemli koruma sağlayacağı belirtildi.
BU BELİRTİLERE DİKKAT
Uzmanlar, telefonun normalden yavaş çalışması, pil tüketiminin aniden artması, beklenmedik uygulama izinleri istenmesi ve açıklanamayan veri kullanımının zararlı yazılımın işareti olabileceğini ifade etti.
Bu belirtilerle karşılaşan kullanıcıların cihazlarını kontrol etmeleri ve şüpheli uygulamaları kaldırmaları önerildi.