ESET Araştırmacısı Lukas Stefanko, geçersiz bir Whatsapp güncellemesiyle yayılan berbat hedefli yazılımı tahlil ederek kullanıcıları uyardı. Platform için resmi bir güncelleme olduğunu argüman eden “WhatsApp Pink” teması, gerçekte WhatsApp ve başka büyük sohbet uygulamalarındaki bildirilere otomatik karşılıklar gönderiyor.
Ocak ayında ortaya çıkan ziyanlı yazılımın yeni bir sürümü
Lukas Stefanko’nun yaptığı açıklamaya nazaran “Pembe WhatsApp, Ocak ayında ortaya çıkarılan WhatsApp otomatik karşılık solucanının güncellenmiş bir sürümü. Truva atının güncellenmiş sürümü yalnızca WhatsApp iletilerine değil, birebir vakitte öteki anlık iletileşme uygulamalarında alınan iletilere da otomatik cevap veriyor. Bu da besbelli bir formda daha geniş yayılımının nedeni olabilir. Truva atı, WhatsApp, WhatsApp Business, Signal, Skype, Viber, Telegram üzere uygulamalarda alınan bildirilere ve WhatsApp’ın çeşitli resmi olmayan, üçüncü taraf sürümlerinden birine otomatik olarak indirilebileceği bir web sitesine ilişki ile cevap veriyor.”
Bu ziyanlı yazılım berbatın başlangıcı olabilir
ESET eserleri tarafından Android / Spams.V olarak algılanan yeni sürüm çok fazla bir şey yapmıyor. Bununla birlikte Stefanko, bunun yalnızca bir “test sürümü” olabileceği ve gelecekte daha makûs niyetli bir varyant bekleyebileceğimiz konusunda ikazlarda bulundu. Ayrıyeten, web sitesi gelecekte çeşitli makus emelli yazılım tiplerini barındırmak için kullanılabilir.
Resmi mağazalar dışından uygulama yüklemeyin
Stefanko’ya nazaran, makus gayeli uygulamayı indirmek ve yüklemek için, kullanıcılardan resmi Google Play mağazası dışındaki yerlerden uygulamaların yüklenmesine müsaade vermeleri ve bu nedenle Android aygıtlarda anahtar ve varsayılan olarak aktifleştirilmiş güvenlik tedbirini devre dışı bırakmaları istenmez. Fakat, berbat emelli yazılım kullanıcının bildirimlerine erişmek için müsaade istiyor.
Yükleme süreci tamamlandığında ve kullanıcı “WhatsApp Pink” e tıkladıktan sonra, uygulama hiç yüklenmediğini argüman ederek kendini gizliyor. Kurban daha sonra, farkında olmadan daha fazla yayılmasına neden olacağı, yanıt vermek zorunda kalacağı bir bildiri alacaktır.
Pembe WhatsApp indirenler ne yapmalı
WhatsApp Pink’i indirdiyseniz, Ayarlar ve Uygulama Yöneticisi alt menüsü aracılığıyla kaldırabilir yahut aygıtınızı tarayacak ve otomatik olarak kaldıracak tam özellikli bir Android güvenlik tahlili yükleyebilirsiniz. Gelecekte bu ve gibisi dolandırıcılıklara kanmamak için alabilecek tedbirler ise şu biçimde sıralanabilir.
- İstenmeyen bir iletiyle tanımadığınız birinden aldığınız temaslara yahut eklere asla tıklamayın
- Sıkı onay süreçlerine sahip oldukları için sırf resmi uygulama mağazalarından uygulama indirin
- Her vakit saygın bir taşınabilir güvenlik tahlili kullanın
- Uygulamalara ne çeşit müsaadeler verdiğinize karşı dikkatli olun