Kaspersky, Mandrake Casus Yazılımını İfşa Etti
Kaspersky, güvenlik sistemlerinden kaçabilen Mandrake casus yazılımını keşfetti. 2020'den bu yana gizli kalan bu yazılım, Google Play'de 32 binden fazla kez indirildi.
Tatyana Shishkova'dan Açıklamalar
Kaspersky Global Araştırma ve Analiz Ekibi'nden Baş Güvenlik Araştırmacısı Tatyana Shishkova, "Kısıtlamalar sıkılaştıkça ve güvenlik kontrolleri daha titiz hale geldikçe, resmi uygulama mağazalarına sızan tehditlerin karmaşıklığının arttığını gözlemliyoruz" dedi.
Mandrake Casus Yazılımının Özellikleri
Mandrake yazılımı, gelişmiş gizleme ve kaçınma teknikleriyle beraber 2016'dan bu yana aktif bir tehdit olarak tanınıyor. Araştırmacılar, nisan ayında bu yazılımın yeni bir sürümünü tespit etti ve bu yeni sürüm, güvenlik kontrollerini atlatmak için daha karmaşık yöntemler içermekte.
Kullanım Durumu ve Önlemler
Mandrake casus yazılımını içeren 5 uygulama, 2022 yılında yayınlandıktan sonra bir yıl boyunca indirilebilir durumda kalmıştı. Ancak şu an Google Play'de bulunmuyor. Bununla birlikte, bu uygulamaların Kanada, Almanya, İtalya, Meksika ve İspanya gibi birçok ülkede hâlâ kullanıcılar tarafından kullanıldığı belirtildi.
Devam Eden Tehditler
Shishkova, "Tehdit aktörleri, kullanıcıların güvenliğine yönelik daha ciddi tehditler oluşturuyor. Bu durum, kullanıcıların bilinçli olmalarını gerektiriyor" dedi. Kaspersky uzmanları, uygulamaların sadece resmi kaynaklardan indirilmesini, üçüncü taraf uygulama mağazalarından kaçınılmasını ve güvenlik yazılımlarının güncel tutulmasını tavsiye ediyor.