Sahte Acil Uyarı Uygulaması Hakkında Uyarı
Bahreyn’de sahte bir acil uyarı uygulaması hakkında uyarılar yapıldı. Kullanıcıların bilgileri tehlikede.
Bahreyn’deki aileler, resmi sivil savunma hizmeti gibi görünen ancak gerçekte kötü amaçlı yazılım yükleyen sahte bir acil uyarı uygulamasını indirmemeleri konusunda uyarıldı. Bu uygulama, kullanıcıların şifrelerini, banka bilgilerini ve diğer hassas verilerini çalmak için tasarlanmıştır.
Dream Research Labs tarafından yapılan bir rapora göre, ‘BH Alert’ adı verilen bu uygulama, Bahreyn’deki kamu kurumlarını taklit ederek insanları kendisine güvenmeye ikna etmeye çalışıyor. Ancak kullanıcılar, bu sahte uygulama nedeniyle önemli verilerini kaybetme riskiyle karşı karşıya kalıyor.
Rapor, Temmuz ayı boyunca Bahreyn ve Kuveyt gibi GCC ülkelerinin, İran füzeleri tehdidi nedeniyle sivil savunma sirenlerini ve halk güvenliği rehberliklerini devreye aldığını belirtiyor. Dream Research Labs, ulusal hükümetlerle işbirliği yapan küresel bir siber savunma şirketidir.
Rapor, “Acil hava savunma olayları sırasında, resmi acil uyarı uygulamalarına olan talep önemli ölçüde artmaktadır” ifadesini kullanıyor.
Kötü amaçlı yazılım içeren sahte Google Play sayfası
17 Temmuz’da Dream araştırmacıları, ‘BH Alert’ siren uygulaması adı altında Bahreyn Sivil Savunmasını taklit eden bir Android uygulamasını inceledi. Bu uygulama, Google Play Store ve Bahreyn hükümetinin resmi sitelerini taklit eden bir dizi sahte alan adı aracılığıyla dağıtılmaktadır.
Uygulama, kilit ekranı bilgilerini, SMS ve tek kullanımlık kodları, kişiler ve ekran görüntüleri gibi verileri toplayabilen dört aşamalı bir gözetim platformu kullanıyor. Ayrıca, banka uygulamalarının üst katmanlarını çalıştırarak cihazın tam uzaktan kontrolünü ele geçirebiliyor.
Uygulama, sosyal mühendislik ve meşru Android izinlerinin kötüye kullanımıyla, kullanıcıların kurulum yapmaya teşvik edildiği bir kamu güvenliği markası altında sunuluyor.
Rapor, canlı bir çatışma sırasında bu tür uygulamaların taklit edilmesinin hedef cihazda güven kazanmanın en etkili yollarından biri olduğunu vurguluyor. Kötü amaçlı yazılım, bir şeyi kırmak zorunda değil; yalnızca resmi bir uygulamayı taklit ederek erişim kazanması yeterli. Korku, geri kalanını sağlıyor.
Bu uygulama, Bahreyn’deki gerçek kamu kurumlarını taklit ederek kurbanlarıyla güven ilişkisi kurmaya çalışıyor. Sivil Savunma, İçişleri Bakanlığı ve Bilgi ve Elektronik Hükümet Otoritesi gibi kurumları hedef alıyor. Yüksek kaliteli Google Play vitrinlerinde gizli olarak, uygulamanın 100.000’den fazla indirme sayısına sahip olduğu gösteriliyor.
Kötü amaçlı yazılım uygulamasını indirmeye teşvik eden sahte bir web sitesi
Uygulama ayrıca sahte yorumlar ve veri güvenliği iddiaları ile meşru ve köklü bir uygulama izlenimi yaratmaya çalışıyor. ‘Hava saldırısı’, ‘sığınak’ gibi acil durum uyarı terimleri, kullanıcıyı uygulamayı indirmeye zorlamak için kullanılıyor.
Yükleme butonuna tıklandığında, Google Play dışında barındırılan 20 MB’lık bir indirme süreci başlatılıyor ve sahte bir ‘Play Protect tarafından doğrulandı’ iddiası gösteriliyor. Sayfa, ardından simüle edilmiş ‘Yükleniyor’ ve ‘Yüklendi’ durumlarını göstererek doğrudan bir Android Paket Kiti (APK) sunuyor.
Sahtekârlar, bu kötü amaçlı yazılımı kullanarak banka bilgileri gibi verileri çalarak kurbanların hesaplarından zorla para çekmeye çalışıyorlar.
Gerçek siren uyarısı
Yetkililer, bir uygulama indirmeden önce, resmi web sitelerini veya doğrulanmış sosyal medya hesaplarını kontrol ederek doğrudan bağlantı almayı öneriyor. Ayrıca, garip ve doğrulanmamış WhatsApp, SMS, e-posta veya sosyal medya bağlantılarından herhangi bir şeyi indirmekten kaçınmaları ve uygulamanın ikna edici görünmesinin onu meşru kılmadığını unutmaları gerektiğini vurguluyor.
Saldırganlar, Google Play veya diğer uygulama mağazalarını yakından taklit eden sayfalar oluşturabilir. Gerçek Play Store’un play.google.com alan adını kullandığını kontrol etmek önemlidir. Ekstra kelimelere, yazım hatalarına, alışılmadık alan sonlarına veya birden fazla kez yönlendiren URL’lere dikkat edilmelidir.




