ESET Araştırmacısı Lukas Stefanko, uydurma bir Whatsapp güncellemesiyle yayılan berbat hedefli yazılımı tahlil ederek kullanıcıları uyardı. Platform için resmi bir güncelleme olduğunu tez eden “WhatsApp Pink” teması, gerçekte WhatsApp ve öbür büyük sohbet uygulamalarındaki bildirilere otomatik cevaplar gönderiyor.
Ocak ayında ortaya çıkan ziyanlı yazılımın yeni bir sürümü
Lukas Stefanko’nun yaptığı açıklamaya nazaran “WhatsApp Pink, Ocak ayında ortaya çıkarılan WhatsApp otomatik karşılık solucanının güncellenmiş bir sürümü. iranlı escort Truva atının güncellenmiş sürümü yalnızca WhatsApp bildirilerine değil, tıpkı vakitte başka anlık iletileşme uygulamalarında alınan iletilere da otomatik cevap veriyor. Bu da besbelli bir biçimde daha geniş yayılımının nedeni olabilir. Truva atı, WhatsApp, WhatsApp Business, Signal, Skype, Viber, Telegram üzere uygulamalarda alınan iletilere ve WhatsApp’ın çeşitli resmi olmayan, üçüncü taraf sürümlerinden birine otomatik olarak indirilebileceği bir web sitesine temas ile cevap veriyor.”
Bu ziyanlı yazılım berbatın başlangıcı olabilir
ESET eserleri tarafından Android / Spams.V olarak algılanan yeni sürüm çok fazla bir şey yapmıyor. Bununla birlikte Stefanko, bunun yalnızca bir “test sürümü” olabileceği ve gelecekte daha makus niyetli bir varyant bekleyebileceğimiz konusunda ikazlarda bulundu. Ayrıyeten, web sitesi gelecekte çeşitli makûs emelli yazılım çeşitlerini barındırmak için kullanılabilir.
Resmi mağazalar dışından uygulama yüklemeyin
Stefanko’ya nazaran, makus gayeli uygulamayı indirmek ve yüklemek için, kullanıcılardan resmi Google Play mağazası kızılay escort dışındaki yerlerden uygulamaların yüklenmesine müsaade vermeleri ve bu nedenle Android aygıtlarda anahtar ve varsayılan olarak aktifleştirilmiş güvenlik tedbirini devre dışı bırakmaları istenmez. Lakin, berbat hedefli yazılım kullanıcının bildirimlerine erişmek için müsaade istiyor.
Pembe WhatsApp’ı indirenler ne yapmalı?
WhatsApp Pink’i indirdiyseniz, Ayarlar ve Uygulama Yöneticisi alt menüsü aracılığıyla kaldırabilir yahut aygıtınızı tarayacak ve otomatik olarak kaldıracak tam özellikli bir Android güvenlik tahlili yükleyebilirsiniz.Gelecekte bu ve gibisi dolandırıcılıklara kanmamak için alabilecek tedbirler ise şu halde sıralanabilir.
- Sıkı onay süreçlerine sahip oldukları için sadece resmi uygulama mağazalarından uygulama indirin
- Her vakit saygın bir taşınabilir güvenlik tahlili kullanın
- Uygulamalara ne cins müsaadeler verdiğinize karşı dikkatli olun