Ava giden spamcılar nasıl av oluyor?
İstenmeyen e-posta olarak tanımlanan spamleri yayarak geçimini sağlayan Spammer'lar, antispam filtrelerinden kaçınarak kullanıcıların e-posta kutularına ulaşmanın farklı yollarını deniyor.
Bu yöntemlerden biri de telefonunu dinlemek, ona gelen e-postaların bir kopyasının da kendine iletilmesini sağlamak için telefona program yüklenilmesi. Bir başkasının telefonuna bu niyetle erişebilmek için Spammer'ın yazılımı önce kendi bilgisayarına kurması gerekiyor. Böylece kendi telefonunu da tehlikelere, kendisi gibi art niyetli kişilerin saldırılarına açmış oluyor. Güvenlik yazılımları alanında faaliyet gösteren Symantec, bu kişilerin düştüğü durumu 'ava giderken avlanmak' olarak açıklıyor.
Telefonla gelen tüm çağrı ve mesaj bilgilerini Spammer'ın telefonuna gönderen uygulama için hedefteki telefona yazılımın yüklenmesi gerekiyor. Spammer'ların iddiasına göre, bahsedilen bu yazılımın yüklenmesi doğrultusunda gözetim altına alınan telefondan, çok kritik bilgilere ulaşılabiliyor. Bu kritik bilgiler, telefon rehberinde kayıtlı olan yöneticilerin, önemli çalışanların ve iş ortaklarının isimleri ve numaraları olabildiği gibi gelen çağrılar, giden ve gelen mesajların birer kopyaları ve eğer hedef telefon GPS kullanıyor ise o telefonun kullanılmakta olduğu yeri tespiti gibi diğer önemli detayları da içeriyor. Ancak bu gözetim fonksiyonun uygulamaya geçmesi için kullanıcıların öncelikle "unique MMS phone interceptor loader" programını kendi telefonlarına yüklemesi ve çalıştırmaları gerekiyor. Bu aşama ise telefona malwareleri, yani bilgisayara zarar veren kötü niyetli yazılımları davet etmek ve onlara telefonu teslim etmiş olmak anlamına geliyor.
ZAMAN
12 Ağustos 2009, Çarşamba