Avrupa'da yeni Android zararlısı Manic, enfekte cihazlar arasında yakın mesafe iletişimi kullanarak veri sızdırabiliyor.
Ne oldu?
Güvenlik araştırmacıları, Avrupa'da birden fazla ülkede kullanıcıları hedef alan yeni bir Android zararlı yazılımı olan Manic'i tespit etti. Bu zararlı, geleneksel veri hırsızlığı yöntemlerinin yanı sıra, yakındaki başka enfekte cihazlar üzerinden veri aktarabilmesini sağlayan yedek bir sızdırma mekanizmasına sahip. Manic'in bu özelliği, cihazlar arasında kablosuz iletişim kurarak verileri toplu şekilde dışarı çıkarabiliyor. Ancak zararlının hangi kablosuz protokolü kullandığı (Bluetooth, NFC veya Wi-Fi Direct) ve bu mekanizmanın ne kadar yaygın çalıştığı konusunda kesin bilgi bulunmuyor.
Neden önemli?
Bu zararlı, veri sızdırma konusunda yeni bir taktik kullanarak güvenlik önlemlerini aşmayı hedefliyor. Cihazların tek başına internet bağlantısı olmadığı durumlarda bile, yakındaki enfekte cihazlar üzerinden veri aktarımı yapılabilmesi, kurumsal ağlarda veya izole ortamlarda bile veri sızıntısına yol açabilir. Ayrıca, Manic'in Avrupa genelinde yayılması, kullanıcıların bankacılık bilgileri, kimlik verileri ve kişisel mesajları gibi hassas bilgilerini tehlikeye atabilir. Bu durum, mobil güvenlik tehditlerinin giderek daha karmaşık ve bağlantılı hale geldiğini gösteriyor.
Kim veya ne etkileniyor?
Öncelikle Avrupa ülkelerindeki Android kullanıcıları hedef alınıyor. Özellikle kötü amaçlı uygulamaları bilinmeyen kaynaklardan indiren veya işletim sistemi güncellemelerini yapmayan kullanıcılar risk altında. Ayrıca, bu zararlı yakındaki cihazları aracı olarak kullandığı için, enfekte bir cihazın çevresinde bulunan diğer Android cihazlar da dolaylı olarak veri sızıntısına maruz kalabilir. Kurumsal mobil cihaz yönetimi (MDM) sistemleri kullanan şirketler, bu tür bir zararlının yayılması durumunda daha geniş çaplı veri ihlalleriyle karşı karşıya kalabilir.
Ne yapılmalı?
Android kullanıcıları, yalnızca Google Play Store gibi resmi uygulama mağazalarından uygulama indirmeli ve uygulama izinlerini dikkatle incelemelidir. İşletim sistemi ve uygulama güncellemeleri düzenli olarak yapılmalı, güvenlik yamaları takip edilmelidir. Ayrıca, cihazlarda Bluetooth ve NFC gibi yakın mesafe iletişim özelliklerini gereksizken kapalı tutmak olası saldırıları azaltabilir. Kurumsal ağlarda, cihazlar arası veri aktarımını izleyen ve engelleyen güvenlik çözümleri kullanılmalı, mobil tehdit algılama sistemleri (Mobile Threat Defense) devreye alınmalıdır. Kullanıcılar, cihazlarında anormal davranış fark ettiklerinde (örneğin hızlı pil tüketimi veya veri kullanımı artışı) profesyonel güvenlik yazılımlarıyla tarama yapmalıdır.