Siber saldırganlar, kullanıcıların farkında olmadan mobil cihazlarına sessizce bulaşan ve kontrolü ele geçirerek banka hesaplarını boşaltan ileri düzey bir zararlı yazılımı yayımladı.
Octo2 Virüsü
Threat Fabric’deki güvenlik araştırmacıları, Octo2’nın kullanıcı banka bilgilerini ekran üzerinde yazılırken yakalayan ve hackerlara yetkisiz işlemler göndermelerine imkan tanıyan gelişmiş bir mobil zararlı yazılım olduğunu belirtti.
Bu kötü amaçlı kod, sahte Google Chrome ve NordVPN uygulamaları aracılığıyla dağıtılıyor. Kullanıcılar yazılımı indirdikten sonra, kod güvenlik uygulamaları tarafından fark edilmeyerek cihazda gizleniyor.
İlk Örnekler ve Yayılma Alanları
Geçmişteki benzer zararlı yazılım versiyonları dünya çapında yayıldı. Güvenlik araştırmacıları, Octo2 için de aynı durumun beklediğini ve ilk tespit edilen örneklerin İtalya, Polonya, Moldova ve Macaristan’da bulunduğunu ifade etti.
Threat Fabric tarafından yapılan açıklamada şu ifadeler yer aldı;
“Bu Octo2 virüsünün ortaya çıkışı, özellikle banka güvenliği bağlamında mobil zararlı yazılımların önemli bir evrimini temsil ediyor. Bu varyantın cihaz içi dolandırıcılığı görünmez şekilde gerçekleştirme ve hassas verileri ele geçirme yeteneği, farklı tehdit aktörleri tarafından kolayca özelleştirilebilmesi ile birleştiğinde, dünya genelinde mobil bankacılık kullanıcıları için riskleri artırıyor.”
Siber güvenlik uzmanları, kullanıcıların telefonlarına yükleyecekleri uygulamaların güvenilir kaynaklardan olduğundan emin olmalarını ve sahte uygulamalardan kaçınmalarını öneriyor. Ayrıca, anti-virüs yazılımlarını güncel tutmak da önemli bir önlem olarak vurgulandı.
Zararlı yazılımın hareketlerini gizlemesi nedeniyle, kullanıcıların banka hesaplarını düzenli olarak kontrol etmeleri ve şüpheli işlemleri derhal banka ile paylaşmaları gerektiği belirtildi.
Octo2 zararlı yazılımı, mobil bankacılık kullanıcıları için ciddi bir tehdit oluşturuyor. Kullanıcıların dikkatli olmaları ve güvenlik önlemlerini almaları, bu tür saldırıların önlenmesine yardımcı olabilir. Ayrıca, güvenlik firmalarının bu tür zararlı yazılımları tespit edip engelleme çalışmaları devam etmektedir.