Teknoloji Haberleri 0 0

İşte Google Play’de Bulunan Tehlikeli 3 Tanınan Uygulama!

Kullanıcılara istenmeyen reklamlar gösteren reklam yazılımları, yıllardır virüs kategorisi dışındaki en tanınan tehditler arasında mahal alıyor. Bu yazılımların gelir elde etme teknikleri kullanıcılar için tehdit oluşturabiliyor. Öte yandan, çok sayıda bireye ulaşan bu yazılımları geliştirenler değerli gelir elde edebiliyor. Bu nedenle, geliştiriciler bu modüllerin kullanıcılar ve siber güvenlik teknolojileri tarafından tespit edilmesini zorlaştırmak için yeni teknikler kullanıyor. Mobil kullanıcıları maksat alan tehditler genellikle çeşitli web siteleri yahut resmi olmayan pratik mağazalarından yayılıyor. Bu faaliyetlerin getirdiği gelir alımlı olduğundan geliştiriciler gaye aldıkları potansiyel kurban sayısını artırmaya çalışıyor. Bunun sonucunda, kimi tatbikler resmi tatbik mağazalarında nokta bulabiliyor. Kaspersky eksperlerinin bulduğu pratikler da bunun bir örneği oldu.

Son yapılan keşifler, bu usulün tasarrufunda değerli bir artış olduğunu ortaya koyuyor. Kaspersky araştırmacıları, resmi tatbik mağazasında yan alan ve reklam yazılımı modülü içeren üç pratik tespit etti. Bunlardan biri olan ve milyonlarca sefer indirilen tanınan bir interaktif anket pratiği, kurulumdan sonra birinci reklamı göstermeden evvel bir müddet bekliyor. Bu sisteme farklı reklam yazılımlarında da rastlanıyor. Pratiğin kurulmasından birinci reklamın gösterilmesine kadar geçen vadenin uzun olması, kullanıcının önünde bir anda beliren reklamlarının kaynağının ne olduğunu anlamasını zorlaştırıyor. Bu usul, tatbik mağazalarındaki sanal ortamlar üzere himaye mekanizmalarını atlatmak için sıkça kullanılıyor. İnteraktif anket pratiğinin geliştiricisi, kendisine haber verildikten çabucak sonra reklam yazılımını kaldırdı.

Tahlil edilen gayrı pratiklerin yaklaşık 100 milyon defa indirildiği belirlendi. Bu tatbikler bir yandan ana işlevlerini gerçekleştirirken vesair yandan tatbik örtülüyken bile akıllı telefon kilitlendiğinde yarım ekran reklamlar gösteriyor. Bu haberin hazırlandığı tarihte, bu pratiklerin geliştiricileriyle muhabereye geçilmesine karşın şimdi reklam yazılımı modüllerinin kaldırılmadığı görüldü.

Reklam yazılımları her hengam isteyerek yayılmıyor. Kimi yasal tatbikler bile habersiz bir halde istenmeyen reklamlar yaymaya başlayabiliyor. Bunun nedeni ise genellikle reklam yazılımı geliştirme kitlerinin (SDK) kullanılması ve entegre reklam kütüphanelerinin test edilmemesi oluyor. Sonuç olarak, reklam modülleri pratiklerin son kodlarının arasına sızabiliyor.

“Günümüzde telefonlarımıza bağımlı yaşıyoruz. Mobil cihazlarla çalışıyor, şahsî haberlerimizi paylaşıyor ve sefalı içerikler izliyoruz. Bu da elbette reklam yazılımı geliştiricilerinin dikkatini çekiyor. Buradaki sorun sadece reklam yazılımlarının tasarrufta çıkardığı rahatsızlık değil. Düzgün geliştirilmeyen SDK’lar olgu sızıntılarına yol açabiliyor. Bu SDK’ları geliştirenler, ekstra bir gelir kaynağı için kullanıcı datalarını üçüncü taraflara satabiliyor. Böylelikle kullanıcılara, kendi olurları olmadan kişisel reklamlar gönderilebiliyor. Tüm kullanıcıların kendini rahat hissettiği bir dijital alan var ve kişilerin cihazlarına güvenebilmesi bugünlerde çok daha kıymetli.” diyen Kaspersky Güvenlik Bilirkişisi Igor Golovin, sözlerini şöyle tamamladı: “Reklam yazılımlarının tespit edilmesini önlemek için kullanılan yeni teknikler düşünüldüğünde, bu cins pratikleri kullanıcıların hayatına girmekten alıkoyan emniyetli bir mobil güvenlik tahlili kullanmayı kıymetle tavsiye ediyorum.”

Kaspersky, reklam yazılımlarından korunmak için şunları öneriyor:

  • Beklenmedik halde davranan ve istenmeyen reklamlar gösteren pratikleri acilen silin.
  • Uygulamayı kurmadan evvel cihazda nelere erişebileceğini görmek için istenen olurları denetim edin.
  • Reklam yazılımlarının da dahil olduğu çeşitli tehditleri tespit edebilen, Kaspersky Internet Security for Android gibi muteber bir mobil güvenlik tahlili kullanın.

Kaynak: Chip

{admin}

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir