Yeni virus fotolardan istifadəçilərin konfidensial məlumatlarını oğurlayır

Yeni virus fotolardan istifadəçilərin konfidensial məlumatlarını oğurlayır

Kibertəhlükəsizlik
01.08.2023 PAYLAŞIM

    Son illərdə dələduzlar istifadəçilərin konfidensial məlumatlarını oğurlamağa hədəflənmiş çoxlu sayda üsul fikirləşiblər. Bu cür üsullardan biri də CherryBlos adlı zərərli proqram təminatıdır. Sözügedən zərərli proqram təminatı şifrələrin və ya digər vacib məlumatların olub-olmamasını təyin etmək üçün istifadəçinin fotolarını skan etmək istiqamətində simvolların optik tanınmasından (OCR) istifadə edir. CherryBlos Android üçün nəzərdə tutulmuş tətbiq şəklində maskalanır.

    Smartfona quraşdırılan bu cür rəsmi tətbiq tərkibində CherryBlos istifadəçidən kritik vacib funksiyaların istifadəsi icazəsini tələb edir. Bu üsul ilə zərərli proqram təminatı istifadəçinin cihazı üzərindəki idarəni əldə edir. Bununla belə bu cür proqram təminatının işini dayandırmaq qeyri-mümkündür. Məlumatda qeyd edilib ki, CherryBlos mətnlərin tanınması özəlliyinə də sahibdir.


    Bu üsul ilə zərərli proqram təminatı istifadəçinin fotolarında ola biləcək vacib məlumatları əldə edə bilir. Məsələ burasındadır ki, kriptovalyuta portmanatlarının çoxu bərpa olunma üçün nəzərdə tutulmuş ayrıca şifrəyə sahib olurlar. Həmin şifrə istifadəçinin öz elektron portmanatının əsas şifrəsini unutduğu halda lazım olur. Bu cür şifrələr isə istifadəçilər tərəfindən adətən screenshot fotolar şəklində saxlanılır. CherryBlos isə öz növbəsdində fotoları skan edərək bu şifrələri əldə edə bilər. 



DAHA ÇOX


Hər 10 mobil tətbiqdən 7-si istifadəçilər barəsində əlavə məlumatları yığır..

NordVPN servisinin mütəxəssisləri Android və iOS üçün nəzərdə tutulmuş 18 kateqoriyada müxtəlif tətb..


Casusluq məqsədli yeni proqram təminatı aşkar edilib

Hər bir istifadəçi internetdə “rəqəmsal izlər” buraxır və həmin rəqəmsal izlər əsasında ona hədəflən..


Şimali Koreya hackerləri ilin əvvəlindən 200 milyon dollarlıq kriptovalyuta oğur..

TRM Labs. adlı şirkətin aparmış olduğu yeni tədqiqata əsasən Şimali Koreya ilə əlaqəli olan hackerlə..


Telegram-da zərərli resursların sayı 5 dəfə artıb

Bu il Telegram-da fişinq (phishing) resursların sayı 5 dəfə çoxalıb.


Google Play ilə Galaxy Store-da saxta Signal və Telegram tətbiqləri aşkar edilib..

Google Play Market-də və Samsung-un tətbiqlər mağazası olan Galaxy Store-da Signal və Telegram messe..


Tesla-nın 75 000-dən çox müştərisinin konfidensial məlumatları sızdırılıb..

Almaniyanın Handelsblatt adlı saytı hələ may ayında Tesla şirkətinə müraciət edərək bildirmişdi ki, ..

×