SMS İLE YAYILIYOR, DÜNYAYI TEHDİT EDİYOR
FluBot, lojistik şirketlerinin kimliğine bürünerek kimlik bilgilerini çalıyor

27 Mayıs 2021 Perşembe 14:42
Siber güvenlik şirketi ESET tarafından, ilk defa Aralık 2020’de İspanya’da görülen FluBot kötü amaçlı yazılımı, dünyanın farklı ülkelerinde de yayılıyor. Kötü amaçlı uygulamaları indirtmek için bağlantıların yer aldığı metin mesajları (SMS) yollamakla ünlenen FluBot, android kullanıcılarını hedef alıyor olsa da iPhone kullanıcıları da bu yazılımın hedefinde.
Yapılan hesaplamaya göre, Şubat ayı sonunda İspanya’da 60 bin kadar android cihazı FluBot’un kurbanı oldu. Ayrıca 11 milyondan fazla telefon numarası FluBot operatörlerinin eline geçti. FluBot saldırılarının Avrupa’daki başarısı üzerine diğer kötü amaçlı yazılım aktörleri de FluBot’un kullandığı gibi SMS mesajları yoluyla lojistik şirketlerinin kimliğine bürünen kötü amaçlı yazılım taktiklerini kopyalamaya başladı. Alan adlarını IP adreslerine çeviren şifreli bir protokol kullanan FluBot; İtalya İngiltere, Danimarka, Finlandiya, İsveç, Norveç ve Japonya dahil olmak üzere dünya genelinde daha fazla ülkede saldırılarını artırmaya, hatta bazı ülkelerde ilk defa saldırı düzenlemek üzere ağını genişletmeye devam ediyor.
Cep telefonlarınızı güvenlik yazılımı ile koruyun
ESET tarafından yapılan açıklamada, mobil cihazlarının güvenliğini ESET Mobile Security ile sağlayan android kullanıcıları, Flubot’a karşı da korunuyor ve Android/TrojanDropper.Agent ailesinin varyantları olarak adlandırılan kötü amaçlı yazılımların tümünü tespit edebiliyor. Ancak, birçok android kullanıcısı bir mobil güvenlik çözümü tarafından korunmuyor ve bu nedenle bu tehditle karşı savunmasız durumda.
Kargo şirketinden gelen “masum” bir SMS görünümünde
FluBot, genellikle geniş kitlelere SMS mesajları atarak saldırılarını başlatıyor. Bu mesajda teslimatla veya gönderiyle ilgili bir mesajın yanı sıra kötü amaçlı bir bağlantı bulunuyor. 2021 Mart ayında ESET telemetrisi Almanya’daki android kullanıcılarını hedef alan şu şekilde bir SMS tespit etti: “Paketiniz teslim edilmek üzere, teslimatınızı buradan takip edebilirsiniz.”
Sahte web sitesine yönlendiriyor
Kötü amaçlı bağlantıya tıklayan kişiler DHL; FedEX veya son zamanlarda UPS gibi görünen uluslararası bir lojistik şirketinin internet sayfasına yönlendiriliyor. Ayrıca bölgesel veya yerel lojistik şirketleri de FluBot’un kimliğine büründüğü şirketler arasında yer alıyor. Burada amaç, android kullanıcılarının FluBot ile ilintili kötü amaçlı bir uygulamayı indirmesini ve kurmasını sağlamak üzere FedEx uygulamasına benzer bir bağlantıya tıklamasını sağlamak. Gerçek FedEx Mobile uygulaması, erişilebilirlik hizmetlerini kullanmak için izin istemez.
Kötü amaçlı uygulama kurulduğunda, mobil cihazdaki bankacılık veya kripto para ile ilgili diğer uygulamaları algılıyor. Kullanıcı, bu finansal uygulamaları bir sonraki sefer açtığında FluBot kimlik bilgilerini çalmak amacıyla özgün uygulamanın üzerine oldukça gerçekçi ancak sahte bir bindirme penceresi uyguluyor. iPhone kullanıcıları da FluBot’un hedefinde ancak şu anda iPhone kullanıcıları için kötü amaçlı bir uygulama mevcut değil. Onun yerine, ödül vaadiyle kredi kartı ayrıntılarını talep eden sahte bir Amazon anketi gibi kimlik avı dolandırıcılığı kullanılıyor.
Kötü amaçlı SMS mesajlarına, sahte uygulamalara ve diğer hilelere karşı dikkatli olun
ESET uzmanları hızla yayılan FluBot saldırılarına maruz kalınmaması için şu önerilerde bulundular;
SMS yoluyla yollanan bir bağlantıya tıklamadan önce iki kere düşünün.
Bağlantıya tıklamak yerine resmi internet sitesine gidin ve gerçek olduğundan emin olmak için verilen takip numarasını girin.
Google Play gibi resmi uygulama mağazaları dışında uygulama indirmeyin.
Uygulamalarda hangi izinleri verdiğinizden emin olun. Talep edilen izinlerin, uygulamanın belirtilen amacıyla şüpheli bir biçimde ilgisiz olduğunu fark ederseniz karşınızdaki kötü amaçlı bir yazılım olabilir.
Bir uygulamayı indirmeden önce, uygulamanın geliştiricisi hakkında araştırma yapın, uygulama hakkındaki derecelendirmeleri ve kullanıcı görüşlerini okuyun. Olumsuz yorumlara dikkat edin, bazı uygulamalar gerçek olamayacak kadar iyi olabilir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
Kızılelma PT-3 motor testini geçtiTürkiye’nin yerli ve milli insansız savaş uçağı Bayraktar Kızılelma motor testi başarı ile gerçekleşti. BAYKAR Yönetim Kurulu Başkanı Selçuk Bayraktar o anları sosyal medya hesabından paylaştı.10 Şubat 2025 Pazartesi 10:18TEKNOLOJİ
Bir ayda 1 milyar 98 milyon 721 zararlı erişim engellendiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ulusal Siber Olaylara Müdahale Merkezinin ocak ayında 1.5 milyon IP adresine 1 milyar 98 milyon 721 bin zararlı erişim isteğini engellediğini bildirdi.10 Şubat 2025 Pazartesi 09:39TEKNOLOJİ
Çin'in DeepSek'i ChatGPT'ye rakip olduYapay zeka alanında liderliğiyle bilinen ChatGPT, Çin’in yeni uygulaması DeepSeek’in hızlı yükselişiyle güçlü bir rakip kazandı.28 Ocak 2025 Salı 16:24TEKNOLOJİ
Savunma Sanayii Başkanı Görgün: "KAAN’ın motoru yerli ve milli olacak"Savunma Sanayii Başkanı Haluk Görgün, “KAAN’ın da motorunu yerli ve milli yapacağız. Bunun faaliyetleri de başladı” dedi.15 Ocak 2025 Çarşamba 01:49TEKNOLOJİ
Baykar, ilk uydusunu uzaya fırlattıBaykar, iştiraki Fergani Uzay’ın “FGN-100-d1” isimli uydusunu, SpaceX’in Transporter-12 misyonu kapsamında uzaya fırlattı.15 Ocak 2025 Çarşamba 00:43TEKNOLOJİ
Çinli dev firmanın geliştirdiği insansı robot şaşırttı! Maliyeti 11 bin Euro!Çinli EngineAI şirketi tarafından geliştirilen PM01 insansı robot, hem fiyatı hem de özellikleriyle çok konuşulacak.28 Aralık 2024 Cumartesi 14:06TEKNOLOJİ
Türksat 6A kalıcı yörüngesine ulaştıUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türksat 6A’nın daimi hizmet vereceği 42 derece Doğu yörüngesine ulaştığını bildirdi.28 Aralık 2024 Cumartesi 09:38TEKNOLOJİ
Avrupa Birliği'nden şarj kararı! Artık zorunlu...Avrupa Birliği'nde, yarından itibaren yeni akıllı telefon, tablet ve kamera gibi elektronik cihazlarda USB-C şarj girişi zorunlu hale gelecek.28 Aralık 2024 Cumartesi 01:39TEKNOLOJİ
İşte 2024’ün en iyi oyunlarıDijital oyun alışverişlerinde en güvenilir adresiniz Oyunfor, 2024 yılı içerisinde piyasaya sürülen ve oyuncuların en çok ilgi gösterdiği 10 oyunu sizler için bir araya getirdi24 Aralık 2024 Salı 13:33TEKNOLOJİ
Instagram’dan yeni özellik! Kaçırdığınız hikayeleri yeniden görebileceksinizInstagram, kullanıcıların takip ettiği kişilerin Hikaye Öne Çıkanlar'ını daha kolay bulabileceği özelliği test etmeye başladı.24 Aralık 2024 Salı 10:28TEKNOLOJİ
Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
Sektörde Çıtayı Yükselten ProjeAykın Ajans Medya’nın yeni uygulaması, sektördeki standart gelir paylaşımı modellerine alternatif sunuyor.16 Kasım 2024 Cumartesi 15:32TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış