Rootlu bir telefona sahip olmak çoğu zaman insanların istediği olumlu bir şeydir ancak durum her zaman böyle değildir. Bazen kötü amaçlı bir program, haberiniz olmadan cihazınızı rootlayabilir ve hiçbir fayda sağlamadan birçok sorunla karşı karşıya kalmanıza neden olabilir.
Peki kötü amaçlı yazılımları rootlamak nedir, nasıl çalışır ve kendinizi nasıl güvende tutarsınız? Aşağıdaki makale aracılığıyla Quantrimang.com ile öğrenelim.
Kötü amaçlı yazılımları rootlamak nedir?

Kötü amaçlı yazılımları rootlamak, telefona root erişimi sağlayarak çalışır
Kötü amaçlı yazılımları rootlamak, kurbanın telefonuna root erişimi sağlayarak çalışır. Bu, kötü amaçlı yazılıma telefon üzerinde daha fazla kontrol sağlar ve kurbanın sisteminde gizlenirken bazı gerçekten kötü eylemler gerçekleştirmesine olanak tanır.
“ Kök ” teriminin kendisi kötü bir şey değil. Aslında insanlar telefonlarını her zaman rootluyorlar. Telefonunuzu rootladığınızda, verilerine ve işletim sistemine yönetici erişimi elde edersiniz. Bu, donanım ve üzerinde kurulu uygulamalar üzerinde çok daha iyi kontrol sahibi olmanızı sağlar.
Ancak, telefonunuzu rootlamak ile kötü amaçlı yazılımların bunu sizin yerinize yapması arasındaki temel fark, kötü amaçlı yazılımların sizin izniniz veya bilginiz olmadan bazı şeyler yapmasıdır. Siz neler olup bittiğini açıkça bilseniz de, kötü amaçlı yazılımlar sisteminize zarar vermek için yükseltilmiş izinler kullanıyor.
Neyse ki, kötü amaçlı yazılımları rootlamak, telefonunuza indirebileceğiniz nadir virüslerden biridir. Ancak yol açabileceği tehlike düzeyi çok büyüktür.
Köklendirme kötü amaçlı yazılımları telefonlara nasıl yayılır?
Tipik olarak, kötü amaçlı yazılımları köklendirmek, telefonunuza virüslü bir uygulama aracılığıyla girer. Bu, rooting amaçlı kötü amaçlı yazılım içeren meşru bir uygulama veya insanları onu indirmeleri için kandırmak üzere özel olarak tasarlanmış bir uygulama olabilir.
Kötü amaçlı yazılımın saldırı vektörü ne olursa olsun, onu muhtemelen sahte köklendirme uygulamalarında bulamazsınız. Bunun nedeni, kötü amaçlı yazılım geliştiricisinin, kurbanların telefonlarının rootlu olduğunu bilmesini istememesidir. Bu nedenle, köklendirmeyle hiçbir ilgisi olmayan uygulamalarda köklendirme amaçlı kötü amaçlı yazılım bulma olasılığınız daha yüksektir, böylece kötü amaçlı yazılım, işini fark edilmeden yapabilir.
Bu virüslü uygulamaları genellikle uygulama dosyası indirmelerinin reklamını yapan şüpheli üçüncü taraf web sitelerinde bulacaksınız. Ancak bu, resmi uygulama mağazalarının kötü amaçlı yazılımları köklendirmeye karşı bağışık olduğu anlamına gelmez.
28 Ekim 2021'de Lookout Threat Lab, Google Play Store'da AbstractEmu kötü amaçlı yazılım bulaşmış 19 uygulama buldu ve bunlardan 7'si köklendirme özelliğine sahip. Bu virüslü uygulamalardan biri, Google tarafından kapatılmadan önce 10.000 kez indirildi.
Bu nedenle, resmi uygulama mağazasında bulunsa bile telefonunuzdaki kötü amaçlı yazılımlara karşı dikkatli olmanız önemlidir. Bir uygulamanın resmi mağazada görünmesi onun %100 güvenli olduğu anlamına gelmez.
Kötü amaçlı yazılımları rootlamak ne işe yarar?
Kötü amaçlı yazılımları girdikten sonra rootlamak, telefona root erişimi sağlayacaktır
Kötü amaçlı yazılım rootlama telefonunuza girdiğinde, önce telefona root erişimi elde eder, ardından kötü amaçlı yazılımın yararlanması için esasen tüm sistemin kilidini açar.
Buradan itibaren, kötü amaçlı yazılımın ne yapacağı büyük ölçüde yaratıcısının niyetine bağlıdır. Bir kötü amaçlı yazılım geliştiricisi kişisel bilgileri toplamak isterse, kötü amaçlı yazılımdan bunu yapmasını isteyebilir. Bir kötü amaçlı yazılım geliştiricisi gelir elde etmek istiyorsa çok fazla reklam görüntüleyen bir program kurabilir.
Aslında, kötü amaçlı yazılımları köklendirmek sisteminizde bir yer edindiğinde, arkasındaki geliştirici daha fazla kötü amaçlı yazılım indirmek ve yüklemek için bu giriş yolunu kullanabilir. Kök erişimine sahip olduğundan, kötü amaçlı yazılım bunu sizden herhangi bir ek izne ihtiyaç duymadan yapabilir.
Yukarıda bahsedilen makalede bahsedilen AbstractEmu kötü amaçlı yazılımı, telefona "Ayarlar Depolama" adı verilen tamamen yeni bir uygulama bile yüklüyor . Uygulamanın kendisi kötü amaçlı kod içermiyor ve uygulamayı açmaya çalıştığınızda otomatik olarak kapanacak ve işletim sisteminin varsayılan kurulum uygulamasını yükleyecektir.
Ancak kendisi herhangi bir kötü amaçlı kod içermese de zaman zaman geliştiricinin sunucularıyla iletişime geçerek kötü amaçlı kod indirecektir. Bu, kötü amaçlı yazılımların kök erişimiyle kolayca yapabileceği bir şeydir.
Köklendirme amaçlı kötü amaçlı yazılımların indirilmesinden nasıl kaçınılır?
Kötü amaçlı yazılımların köklenmesine karşı en iyi koruma, artan dikkattir. Kötü amaçlı yazılımların size saldırması için, virüslü uygulamayı indirip yüklemeniz gerekir. Bu nedenle, kötü amaçlı yazılım bulaşmış uygulamaların nerede saklandığını bilmek, kendinizi bunlardan korumanın önemli bir adımıdır.
Üçüncü taraf web siteleri, kötü amaçlı yazılım açısından en kötü şöhrete sahip olanlardır. İnsanların güvenilir bulduğu birkaç web sitesi ve uygulama mağazası vardır, ancak genel olarak web sitelerinin çoğunluğunun gizli amaçları vardır veya yüklenen uygulamaları taramak için uygun güvenlik ayarlarına sahip değildir.
Bu nedenle mümkünse resmi kanalları kullanmaya devam etmeye çalışın. Kısıtlamalar nedeniyle üçüncü taraf bir uygulama web sitesine erişmeniz gerekiyorsa, bunu güvenilir bir kaynaktan aldığınızdan emin olun.
Ancak daha önce de belirttiğimiz gibi resmi uygulama mağazaları da bu durumdan tamamen muaf değil. Şans eseri, şüpheli uygulamaları tespit etmek için cephaneliğinizde değerli bir araç var. Resmi uygulama mağazalarındaki kötü amaçlı yazılımlar uzun süre dayanmaz. Bu nedenle, güvende kalmak istiyorsanız aşağıdaki özelliklere sahip uygulamaları arayın:
1. Bir süredir uygulama mağazasındayım
2. Yüksek sayıda indirmeye sahiptir. Bu uygulamaların kötü amaçlı yazılım içerme olasılığı, indirme sayısı düşük olan yeni uygulamalara göre çok daha düşüktür.
Bu uygulamalar, indirmeleri olabildiğince hızlı hale getirmek için genellikle bir dizi önlem kullanır. Kendilerini popüler bir uygulama olarak gizleyebilir veya yeni bir filmin veya oyunun hayranları için mutlaka sahip olunması gereken bir uygulama olarak kendilerinin reklamını yapabilirler. Bu uygulamaları körü körüne indirmeyin; Bunun yerine dikkatli olun ve telefonunuzu kötü amaçlı yazılımların eline vermediğinizden emin olun!
Ve elbette akıllı telefon antivirüs çözümleri de var . Her ne kadar cep telefonlarına antivirüs yazılımı indirmenin bir zamanlar gereksiz olduğu düşünülse de, akıllı telefonlardaki kötü amaçlı yazılımlar o kadar yaygın hale geldi ki, hafife alınmaması gerekiyor.