Hükümet, Hindistan'daki Android kullanıcıları, Drinik adlı bir kötü amaçlı yazılım hakkında bir kötü amaçlı yazılım hakkında uyardı. 27'den fazla Hint bankasının müşterileri zaten kötü amaçlı yazılımlarla hedeflendi, Hintli bilgisayar acil müdahale ekibi (CERT-In) çevrimiçi olarak yayınlanan bir danışma yazdı. Siber güvenlik tehditleri ile ilgilenen NODAL Ajansı, saldırganların mağdurları mağdurları, gelir vergisi departmanı portalına benzer görünen bir kimlik avı web sitesine bir link göndererek hedef alıyor. Kullanıcıların Drinik Malware'i yükleyen kötü amaçlı bir uygulama indirmelerini ister.
Drinik kötü amaçlı yazılımın 2016 yılında ilkel bir SMS Stiler olarak kullanıldığı bildirildi.
Cert-in tarafından danışmanlıkta verilen detaylara göre, mağdurlar kimlik avı sitesine bağlantı içeren bir SMS mesajı alırlar. Bazı kişisel bilgiler ister ve ardından uygulamayı indirir. Kötü amaçlı Android uygulaması, vergi iadesi üretmek için Gelir Vergisi Dairesi tarafından oluşturulan çözümün gerçek bir versiyonu gibi davranır. Kullanıcıların, SMS mesajlarına, çağrı günlüğüne ve rehberlere erişme izni vermelerini ve Danışmanlığa göre, tam adı, Pan, Aadhaar Numarası, Adres ve Doğum Tarihi de dahil olmak üzere ayrıntıları soran bir geri ödeme başvurusu oluşturur.
Kişisel detaylara ek olarak, CERT-in, uygulamanın Hesap Numarası, IFSC kodu, CIF numarası ve hatta banka kartı numarası, son kullanma tarihi, CVV ve PIN gibi finansal bilgileri sorduğunu söylüyor.
Saldırganlar, bu detayların doğrudan kullanıcının hesabına gönderilen vergi iadesi üretmek için kullanılacağını iddia ediyorlar. Bununla birlikte, gerçekte, Ajans, kullanıcının uygulamadaki 'Transfer' düğmesini vurduğunda, bir hata olduğunu ve sahte bir güncelleme ekranı getirdiğini belirtti. Bu, saldırganın, SMS mesajları ve arama günlükleri dahil olmak üzere kullanıcı ayrıntılarını paylaşan arka planda Trojan'ı çalıştırmasına yardımcı olur.
Sessiz elde edilen detayları kullanarak, saldırganlar, kullanıcıyı mobil bankacılık kimlik bilgilerini girmek için ikna etmek için bir bankaya özel bir mobil bankacılık ekranı oluşturabilirler. Bunlar daha sonra finansal dolandırıcılık yapmak için kullanılır.
Ajans, bankacılık müşterilerinin doğrudan Google Play de dahil olmak üzere resmi uygulama mağazalarından uygulamaları indirmelerini tavsiye eder. Kullanıcıların, resmi bir kaynaktan bile bilinmeyen bir uygulamayı indirmeden önce uygulama ayrıntılarını, indirme sayısını, kullanıcı incelemelerini ve yorumlarını incelemeleri önerilir. Ek olarak, hükümet gövdesi kullanıcıların güvenilmeyen sitelere göz atmamalarını veya güvenilmeyen bağlantıları takip etmelerini önerir.
Kaynak: Gadgets 360