Siber güvenlik araştırmacıları, WhatsApp ve SMS'i hedef alarak banka bilgilerini çalan yeni bir Android kötü amaçlı yazılımı olan GhostBat RAT'ı tespit etti. Kötü amaçlı yazılım, meşru bir devlet uygulaması gibi görünerek kullanıcıları GitHub veya ele geçirilmiş sitelerden enfekte dosyalar indirmeye kandırıyor. Yüklendikten sonra, mobil bankacılık bilgileri, UPI PIN'leri ve hesap detayları gibi hassas verileri yakalamak için oltalama katmanları kullanıyor. Ayrıca, tek kullanımlık şifreleri ve 2FA kodlarını çalmak için SMS mesajlarını engelliyor ve saldırganlara mağdurların finansal hesaplarına tam erişim sağlıyor.
GhostBat RAT, uzaktan komut ve kontrol sunucularıyla iletişim kurarak saldırganların kullanıcı etkinliğini izlemesine, mesaj göndermesine ve sistem ayarlarını değiştirmesine olanak tanıyor. Uzmanlar, resmi olmayan uygulama indirmelerinden kaçınılmasını, uygulama yayıncılarının doğrulanmasını, izinlerin kontrol edilmesini, Android cihazların düzenli olarak güncellenmesini ve güvenilir antivirüs araçlarının kullanılmasını öneriyor.
GhostBat RAT, WhatsApp Kullanıcılarını Bankacılık Kimlik Bilgisi Hırsızlığı İçin Hedef Alıyor
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
