IMEI kopyalayan virüs: Android Xiny

Google Play'deki onlarca oyuna sızan yeni zararlı, IMEI'mizi kopyalıyor!

Erdem Gükrer Yeni Şafak
Bildiğimiz gibi Android ekosistemi açık kaynaklı yapısından ötürü güvenlik açısından da oldukça korunmasız. Diğer yandan dünyanın en yaygın mobil platformu olduğu için de doğal olarak siber saldırganların gözdesi.

Moskova merkezli Dr. Web isimli bir güvenlik firmasının araştırmasına göre, Google Play'deki son zararlı yazılım oyunlar üzerinden sistemimize bulaşıyor. Açığa yönelik vurgulanan kritik detay ise Android.Xiny.19.origin ismini taşıyan trojan'ın oyunun içerisine değil oyunun içindeki görsellere gizlenmiş olması. Firmanın açıklamasına göre halihazırda 30 farklı firmanın imzasını taşıyan 60 tane oyun da trojan var. Oyunların hiçbirisi ultra popülerler listesinde yer almıyor olsa da, aralarında BILLAPS, Conexagon Studio ve Fun Color Games gibi firmaların oyunlarının yer aldığı belirtiliyor ki her üçünün de ortak noktası ultra popüler oyunlara benzer oyunlar geliştiriyor olmaları.

Virüsün sistemimize bulaşması ertesinde verdiği temel zarar istemediğimiz, pek çoğu reklam odaklı uygulamalar yüklemek olsa da, IMEI numaramızı uzak sunucuya göndermesi tehlikesinin olduğunun altı çiziliyor ki bu da IMEI'mizin klonlanması gibi tatsız gelişmeler yaşatabilir bize.

Google henüz konuya ilişkin bir güvenlik güncellemesi yayımlamadığı için yamalanana kadar emin olmadığımız oyunlardan uzak durmamızda fayda var. Önerimiz yüklemeden önce bir Google'da aratıp sorunsuz olduğundan emin olmanız yönünde.


Bu virüse dikkat: Sabit diskinizi saniyesinde şifreliyor!