Android QR kod uygulamaları içinde kötü amaçlı yazılım barındırıyor

QR kod uygulamaları kötü amaçlı yazılımlarla geliyor

QR kod uygulamaları bünyesinde malware barındırıyor.

SophosLabs, Play Store’da Android için bazı kötü amaçlı yazılım uygulamalarını keşfetti.

Bu uygulamalar kendilerini QR kod tarama ve pusula uygulamaları olarak gizliyor.

Android QR Kod

Android QR Kod

Google Play’de bir yer bulmaya çalışan kötü amaçlı yazılım bulaşmış uygulamaların ilk örneği olmasa da. Bu uygulamalarda gizlenen kötü amaçlı yazılım Andr/HiddnAd-AJ bir Android programlama kitaplığına benzetildi. Böylece, Google’ın filtreleme sistemini atlamayı başardı.

Ayrıca, bu uygulamalar yüklemeden altı saat sonrasına kadar gerçek niyetlerini ortaya çıkarmaz. Bundan sonra, kullanıcıların cihazlarını reklamlarla doldurmaya başlar.

Google, QR kod kötü amaçlı yazılım uygulamalarını 500.000’den fazla kez indirildikten sonra Play Storedan kaldırdı.

 

IOS 11 kamera uygulamasında QR kod hatası

Şimdi iOS için, App Store’da açıkça görülebilen kötü amaçlı yazılımlar değil.

IOS 11 Kamera uygulamasının QR kodlarını işleme biçimindeki bir hata, insanları kötü amaçlı web sitelerine yönlendirmektir. Güvenlik araştırmacısı Romand Muller kusurları keşfetti.

Bu güvenlik açığı, QR koduna kötü amaçlı bir bağlantının yerleştirilmesine izin verir. Mesela bir iPhone tarafından tarandıktan sonra, bir QR kodu. Safari tarayıcısıyla Facebook.com’u ziyaret etmek için bir bağlantı gösterir. Ama gerçekte, kullanıcıyı bazı ağlara yönlendirebilir. Muller, hatanın demolarını Twitter’da paylaştı.

Muller’a göre, Kamera uygulaması “xxx ” kelimesinin “facebook.com:443” e gönderilecek kullanıcı adı olduğunu düşünüyor. Diğer taraftan, Safari “xxx @ facebook.com” adını kullanıcı adı ve “443” olarak kabul ediyor. “Infosec.rm-it.de” adresine gönderilecek bir şifre olarak.

Bu nedenle, ekranda farklı bir ana makine adı görüntülenir ve gerçek bağlantı ziyareti farklıdır.

Muller, Apple’ı Aralık 2017’deki güvenlik açığından haberdar etti. Ancak iOS 11.2.6 güncellemesinin yayınlanmasından sonra hala gönderilmiyor. Örneğin, bir çok iOS kullanıcısı uygunsuz kötü amaçlı yazılım indirmek veya bir aldatmaca web sitesini ziyaret etmek için kandırmak için kullanılabilir.

Bu tür kötü amaçlı yazılımlara (malware) maruz kalmamak için cihazınızda güvenlik uygulaması bulundurmanızda fayda var.

 

İlginizi çekebilir:

 

Leave a Reply

Your email address will not be published. Required fields are marked *

Link xoilac 1 anstad.com, Link xoilac 2 sosmap.net, Link xoilac 3 cultureandyouth.org, Link xoilac 4 xoilac1.site, Link xoilac 5 phongkhamago.com, Link xoilac 6 myphamtocso1.com, Link xoilac 7 greenparkhadong.com, Link xoilac 8 xmx21.com, Link 6686 design 686.design, Link 6686 blog 6686.blog, Link 6686 express 6686.express, Link 6686 bet, Link 6686 me, Link trực tiếp bóng đá colatv, Link trực tiếp bóng đá colatv, Link trực tiếp bóng đá colatv, Link rakhoi, Link caheo, Link mitom, Link saoke, Link vaoroi, Link cakhiatv, Link 90phut, Link socolive, Link xoivotv, Link cakhia, Link vebo, Link xoilac, Link xoilactv, Link xoilac tv, Link xôi lạc tv, Link xoi lac tv, Link xem bóng đá, Link trực tiếp bóng đá, Link xem bong da, Link truc tiep bong da hom nay, Link truc tiep bong da, Link xem bóng đá trực tiếp, trang cá độ bóng đá, trang cá cược bóng đá, trang ca do bong da, trực tiếp bóng đá, xoilac tv, rakhoi tv, xem trực tiếp bóng đá, bóng đá trực tiếp, mitom tv, truc tiep bong da, xem trực tiếp bóng đá, trực tiếp bóng đá hôm nay, 90phut trực tiếp bóng đá, trực tiếp bóng đá, bóng đá trực tiếp, vaoroitv, xôi lạc, saoke tv, top 10 nhà cái uy tín, nhà cái uy tín, nha cai uy tin, xem trực tiếp bóng đá, bóng đá trực tiếp, truc tiep bong da, xem bong da, caheo, socolive, xem bong da, xem bóng đá trực tuyến, xoilac, xoilac, mitom, caheo, vaoroi, caheo, 90phut, rakhoitv, 6686,