?>

Mobil uygulamalar ne kadar güvenli!

Mobil platformlarda son açıklanan raporlara göre; 21 uygulamanın 5000’den fazla sürümünde kötücül yazılım olduğu ortaya çıktı. Peki, bu tehditlerden nasıl korunulur?

Teknoloji - 8 yıl önce

McAfee, siber suçluların iki veya daha fazla uygulamayı manipüle ederek kullanıcı verilerinin istismarı, dosyaların incelenmesi, sahte SMS mesajlarının gönderilmesi, kullanıcı rızası olmadan farklı uygulamaların yüklenmesi ve sunucuları kontrol etmek için kullanıcı konumunun gönderilmesi gibi işlemleri nasıl gerçekleştirdiklerini ve mobil uygulamalardaki tuzakların dinamiklerini açıkladı.

McAfee, mobil video akışı, sağlık gözetimi ve seyahat planlama gibi kullanıcı hizmetleri için tasarlanmış 21 uygulamanın 5000'den fazla sürümünde bu tür kötücül davranışlar tespit etti. Bu uygulamalardaki yazılım güncellemelerinin düzenli olarak yapılmaması eski sürümlerin kötücül niyetli faaliyetlerde kullanılması riskini arttırıyor.

Yıllardır yaygın bir şekilde teorik tehdit olarak düşünülen tuzaklı mobil uygulamalar, mobil işletim sistemlerine özgü uygulamalar arası iletişim özelliklerini kullanarak zararlı işlemler gerçekleştiriyorlar. Bu tür işletim sistemleri kum havuzlarında uygulamaları izole etmek, becerilerini kısıtlamak ve granüler seviyede sahip oldukları izinleri kumanda etmek için pek çok farklı teknik kullanıyor.

Mobil platformlarda uygulamaların kum havuzu sınırları üzerinden birbirleriyle iletişime geçebilmesi için çeşitli yöntemler mevcut. Tuzaklı uygulamalar birlikte çalışarak uygulamalar arası becerileri kötü niyetli amaçlara hizmet verecek şekilde kullanabiliyor.

Mobil uygulamalardaki tuzaklardan doğabilecek üç tür!

- Bilgi hırsızlığı: Hassas/gizli bilgilere erişimi olan bir uygulamanın, kasten veya istemeden bir veya birden fazla uygulamayla işbirliği yapması ve cihaz sınırları dışına bilgi göndermesi

- Mali hırsızlık: Bir uygulamanın, mali işlemler gerçekleştirmek veya mali API aramaları yapabilmek amacıyla başka bir uygulamaya bilgi göndermesi

- Hizmetin suistimali: Bir uygulamanın, sistem hizmetini kontrol altına alıp, farklı uygulamalardan komut veya bilgi alarak kötücül amaçlı işlemler gerçekleştirmesidir.

Mobil uygulamalardaki tuzaklar neden oluşur?

- Erişimi kısıtlı bilgi veya hizmetlere erişim izni olan en az bir uygulama

- Erişim iznine sahip olmayan ancak cihaz dışına erişimi olan bir uygulama

- Bu uygulamaların birbirleriyle iletişim becerisine sahip olmaları

Bu uygulamalardan herhangi biri, veri sızması veya kötücül amaçlı kütüphanenin veya yazılım geliştirme setinin eklenmesi yüzünden kasten veya istemsizce işbirliği yapabiliyor. Bu tür uygulamalar, imtiyazlara ilişkin bilgi alışverişi yapmak ve uzaktan verilen komutlar için giriş noktası olarak kullanılmak üzere hangisinin optimal konumda bulunduğunu tespit etmek için ortak alan (herkesin okuyabileceği dosyalar) kullanabilirler.

2016 yılının ilk üç aylık raporu ayrıca W32/Pinkslipbot Trojan (Qakbot, Akbot, QBot olarak da biliniyor) virüsünün geri döndüğünü açıklıyor. Solucan benzeri özellikleriyle ilk defa 2007 yılında ortaya çıkan, sisteme izinsiz erişim sağlayan ve hasar verici etkiye sahip olan bu Trojan virüsü, banka bilgileri, eposta şifreleri, dijital sertifika hırsızlığında kullanılan kötücül amaçlı yazılım ailesi olarak hızla ün kazanmıştı.

Pinkslipbot, kötücül yazılım araştırmacılarının bu virüsü parçalayarak geri mühendislik çabalarını engellemek amacıyla anti-analiz ve çok katmanlı şifreleme gibi özelliklerle donanmış olarak 2015 yılı sonlarında yeniden ortaya çıktı.

Raporda, Trojan'ın oto-güncelleme ve veri sızdırma mekanizması hakkında ayrıntılı bilgilerin yanı sıra McAfee Labs sayesinde Pinkslipbot virüsü bulaşmalarını ve bilgi hırsızlığını nasıl gerçek zamanlı olarak izleyebileceğiniz anlatılıyor.

2016 İlk Çeyreğindeki Tehdit İstatistikleri

Fidye yazılımlar: Düşük vasıflı suçluların da fidye yazılım siber suç çevrelerine girmeye başlamaları ile yeni fidye yazılım örneklerinde bu çeyrek dönemde %24 oranında artış yaşandı.

Mobil: Yeni mobil kötücül yazılım örnekleri 2016 yılı ilk çeyreğinde bir önceki döneme göre %17 oranında arttı. Toplamda mobil kötücül yazılım örneğindeki artış ise %23 oranında gerçekleşerek, son bir yıllık dönemdeki artışı %113'e taşıdı.

MacOS'a yönelik kötücül yazılımlar: Özellikle VSearch zararlı reklam yazılımındaki artış nedeniyle Mac OS'a yönelik kötücül yazılımlar yılın ilk çeyrek döneminde hızla büyüdü. Toplam örnek sayısı son çeyrekte %68 oranında, son bir yılda ise %559 arttı.

Makro kötücül yazılım: Yeni makro kötücül yazılım örneklerindeki 2015 yılında %42 oranında yaşanan artış halen devam ediyor. Yeni makro kötücül yazılım türleri sosyal mühendislik aracılığıyla derlenen bilgileri kullanan gelişmiş spam saldırılarıyla kurumsal ağlara saldırmayı sürdürüyor.

Gamut botnet: Hacmini yaklaşık %50 oranında arttıran Gamut botnet, ilk çeyreğin en etkin spam botneti oldu. Yaygın spam saldırıları, hızla zengin olma vaatleri ve sahte ilaç tedariki sunuyor gibi görünüyor. 2015 yılı son çeyreğinde en hızla yaygınlaşan spam botnet olan Kelihos ise dördüncü sıraya yerleşti.

Kaynak: SDN

dikgazete.com
Haftanın Öne Çıkanları

-Her- Günün Çizgisi... Hasan Aycın...

2016-06-14 08:04 - Günün Çizgisi

Suç makinesi 'Maraz Ali' yakalandı

2016-06-18 16:12 - Yerel haber-Şirket Haber

Erdoğan'ın iftarına Engin Altan Düzyatan katılmadı

2016-06-20 21:42 - Magazin

34 mülteci ölü bulundu: 20’si çocuk !

2016-06-16 17:21 - Dünya

Bakan Eroğlu: ‘Ankara girişimi ile dünyaya örnek olacağız’

2016-06-17 17:32 - Siyaset

Fiyatı düşen akıllı telefonlar!

2016-06-15 04:52 - Teknoloji

HDP’li başkan mayına bastı

2016-06-16 16:32 - Asayiş

KOREV’in yeni Yönetim Kurulu Başkanı Ülkü Aydeniz Keklikoğlu oldu

2016-06-16 11:52 - Gündem

Esenyurt Üniversitesi, ikinci mezunlarını verdi

2016-06-16 18:32 - Eğitim

Vali Hüseyin Avni Coş kızına karnesini verdi

2016-06-17 19:22 - Eğitim

İlgili Haberler

Katil balinalar, dünyanın en büyük balığını avlamak için özel bir teknik kullanıyor

16:53 - Teknoloji

Türk akademisyenler yeni çeşit geliştirmek için uzaya tohum gönderdi

16:38 - Teknoloji

Sanayi ve teknolojinin kalbi "Kocaeli Kent Ekonomileri Zirvesi"nde atacak

15:53 - Teknoloji

Huawei, HarmonyOS NEXT işletim sistemi ile teknoloji yarışında dikkatleri üzerine çekti

11:43 - Teknoloji

Kara delik keşfinden yapay zeka portresinin rekor fiyata satılmasına, Kasım ayının bilimsel gelişmeleri

09:58 - Teknoloji

Günün Manşetleri

Cumhuriyetçi Senatör Graham: Trump, göreve başlamadan önce Gazze'de ateşkes sağlansın istiyor

01:12 - Dünya

İç güvenlik alanında düzenlemeler içeren kanun Resmi Gazete'de

01:08 - Gündem

Zelenskiy: NATO üyeliği karşılığında Ukrayna savaşının sıcak aşamasını sona erdirmeye hazırız

00:42 - Dünya

Hamas: Gazze'de 2 milyondan fazla insan açlık ve susuzluktan ölme riskiyle karşı karşıya

23:58 - Dünya

İtalya'da çalışanlar, hükümetin bütçe planını protesto için genel greve gitti

23:47 - Dünya