Zararlı Yazılım Yayma Aracı Olarak Mobil Uygulamaların Kullanılması: Pokemon Go Örneği

Günümüz bilişim dünyasında mobil cihazlar, gün geçtikçe artan yetenekleri sayesinde bilgisayar sistemlerinin yerini almaya başlamıştır. Farklı donanımsal özelliklere ve fonsiyonelliğe sahip mobil cihazların kullanımı gün geçtikçe artmaktadır. Mobil cihazların kullanımındaki bu artış, söz konusu cihazlara yönelik gerçekleştirilen saldırılarda da aynı oranda artışa neden olmuştur. Saldırganlar tarafından mobil cihazlara yönelik olarak gerçekleştirilen saldırılardan biri de mobil uygulamaların içerisine zararlı yazılımların enjekte edilmesidir. Bu çalışmada mobil cihaz kullanımının artışına ve söz konusu cihazların saldırganlar tarafından hedef alınmasına değinilmiş, saldırganlar tarafından geliştirilen zararlı yazılım türleri incelenmiştir. Çalışmada ayrıca son günlerde mobil cihaz kullanıcıları arasında en popüler uygulamalardan biri olan Pokemon Go uygulaması incelenmiş, söz konusu uygulama içerisine enjekte edilmiş olan Droidjack zararlı yazılımı analiz edilmiştir. Gerçekleştirilen çalışma mobil cihaz kullanıcılarına yönelik güvenlik önlemlerinin sunulması ile tamamlanmıştır.

Usage of Mobile Applications As a Malware Spreading Tool: Pokemon Go Example

Nowadays in the world of informatic, mobile devices have begun to take place of computer system due to ever increasing capabilities. The use of different hardware features and functionality of mobile devices is increasing day by day. This increase in the use of mobile devices, in attacks that also for such devices has led to an increase in the same ratio. One of the attacks carried out by attackers for mobile devices is to also inject malicious software into mobile applications. In this study, mentioned increasing use of the mobile devices and to be targeted these devices by the attackers. In this study also examined that Pokemon Go application is one of the most popular applications among mobile users in recent days and malware Droidjack which is injected into this application was analyzed. This research was completed by presenting security measures for mobile users. 

___

  • Akalın, U., Uluyol, Ç. (2016). Mobil Cihazlarda Mobil Cihazlarda Adli İnceleme Ve Süreç Adımları. XVIII. Akademik Bilişim Konferansı, Ocak 30– Şubat 5, 2016, Aydın, Türkiye.
  • Anderton, K., (2016). Augmented Reality, The Future, And Pokemon Go. https://www.forbes.com/sites/kevinanderton/2016/11/14/augmented-reality-the-future-and-pokemon-go-infographic/#662cef507e98 [Erişim Tarihi: 6 Mayıs 2017].
  • Cluley, G., (2015), “Using DroidJack to spy on an Android?” http://www.welivesecurity.com/2015/10/30/using-droidjack-spy-android-expect-visit-police/ [Erişim Tarihi: 15 Mayıs 2017]
  • Ekim, A. (2013). Mobil Cihazlarda Adli Bilişim Ve Malware Analizi. 1st International Symposium on Digital Forensics and Security, May 20- 21, 2013, Elazığ, Turkey.
  • Schmidt, A., D., et al. (2009). Static Analysis Of Executables For Collaborative Malware Detection On Android. IEEE International Conference on Communication, June 14-18, 2009, Dresden, Germany.