Bu kötü amaçlı yazılım, bankacılık uygulamalarını hedef alarak kullanıcıların finansal bilgilerini çalmayı amaçlıyor. ThreatFabric adlı güvenlik araştırma şirketinin raporuna göre, Chameleon, cihazları ele geçirme yeteneği ve kimlik doğrulama mekanizmalarını atlatma becerisi ile dikkat çekiyor.
Chameleon'ın sahip olduğu iki kritik özellik, kullanıcıların cihazlarını ele geçirme sürecini daha etkili hale getiriyor. İlk özellik, kötü amaçlı yazılımın cihazlardan erişilebilirlik hizmetleri iznini etkinleştirmek için kullanıcıları kandırmaya çalışması. Eğer bu izin verilirse, Chameleon bilgisi olmadan cihazı kontrol edebiliyor.
İkinci ve daha endişe verici özellik ise Chameleon'ın parmak izi veya yüz kilidini devre dışı bırakabilmesi. Kötü amaçlı yazılım, kimlik doğrulama mekanizmasını değiştirerek telefon şifresini PIN kodu ile değiştiriyor ve bu şekilde cihazın kilidini açabiliyor.
Siber güvenlik uzmanları, Chameleon'ın yeni tekniklerle daha tehlikeli ve tespit edilmesi zor hale geldiğini belirtiyor. Şu anda, kötü amaçlı yazılımın özellikle Avrupa'daki kullanıcıları hedeflediği, çeşitli forumlar, WhatsApp ve Telegram grupları aracılığıyla yayıldığı ifade ediliyor. Bu nedenle, Android kullanıcılarına resmi mağazalar dışından uygulama indirmemeleri konusunda dikkatli olmaları öneriliyor.
Yorumlar
Yorum Yaz