Akıllı telefon kullanıcılarını hedef alan yeni bir dijital tehdit gündemde. Bazı zararlı yazılımlar, cihazlardaki görsellere erişerek ekran ...
Akıllı telefon kullanıcılarını hedef alan yeni bir dijital tehdit gündemde. Bazı zararlı yazılımlar, cihazlardaki görsellere erişerek ekran görüntülerinde yer alan kişisel verileri izinsiz şekilde toplayabiliyor. Özellikle şifre, kimlik bilgisi veya kripto varlıklarla ilgili içeriklerin dijital ortamda saklanması, bu tür yazılımlar karşısında ciddi güvenlik riskleri doğuruyor.
Mobil cihaz kullananlar için can sıkıcı bir gelişme gündemde. SparkKitty adında yeni bir casus yazılım, telefonların fotoğraf galerisine sızarak ekran görüntülerini ve görselleri izinsiz şekilde başkalarıyla paylaşabiliyor. Özellikle içinde şifre, kripto cüzdan bilgisi gibi hassas veriler olan görseller tehlikede.
Kaspersky’nin ortaya çıkardığı SparkKitty adlı casus yazılım, hem Android hem de iOS kullanıcılarını hedef alıyor. Telefonunuzdaki galeriye ya da dosyalara erişim izni verdiğinizde, bu yazılım ekran görüntüleri dahil tüm görselleri tek tek toplayıp başka yerlere aktarabiliyor.SparkKitty isimli zararlı uygulama tüm galerinize erişiyor
SparkKitty’nin daha önce Google Play ve App Store’da yer alıp sonradan kaldırılan bazı uygulamalar üzerinden yayılmış olabileceği söyleniyor. Aynı zamanda TikTok’un sahte kopyaları gibi popüler uygulamaların taklitleriyle de kullanıcıların cihazlarına sızabildiği belirtiliyor.
Zararlı yazılımın amacı, cihazda yer alan kripto para cüzdanı bilgileri veya giriş bilgileri gibi hassas içerikleri ele geçirmek. SparkKitty’nin, optik karakter tanıma teknolojisini kullanarak ekran görüntülerindeki yazılı verileri taradığı ve bu verileri hedefli biçimde dışarıya aktardığı bildiriliyor. Yazılımın, daha önce tespit edilen SparkCat adlı farklı bir zararlının devamı niteliğinde olduğu değerlendiriliyor.SparkKitty gibi zararlılardan korunmanın en basit yolu, hassas bilgilerin ekran görüntülerini telefon galerisinde saklamamak. Özellikle kripto cüzdan anahtarları gibi kritik veriler mutlaka çevrimdışı ortamlarda tutulmalı. Uygulama indirirken de geliştirici bilgilerine göz atmak ve istenen erişim izinlerini dikkatlice kontrol etmek gerekiyor. Android kullananlar içinse Google Play Protect’in açık olup olmadığını kontrol etmek önemli bir adım.
Hiç yorum yok
Değerli zamanınızı ayırdığınız için teşekkür eder saygılar sunarım.