Riltok bankacılık truva atı olarak nitelendirilen ziyanlı yazılımlardan biri Kurbanların finansal hesaplarına ve varlıklarına erişmek Escort bayan için tasarlanan bu yazılımlar akıllı telefon kullanıcıları için önemli bir tehdit oluşturuyor
Saldırılarda çoklukla hesaplara girişte kullanılan kimlik bilgileri çalınıyor ve internet bankacılığı oturumları ele geçiriliyor Truva atları ekseriyetle yasal Bayan escort web servisleri ve uygulamaları üzere görünüyor ve kullanıcıları kandırarak onların kimlik bilgilerini ve hassas bilgilerini çalıyor
Riltok truva atı adı Real Talk tan geliyor saldırısı kullanıcıya bir SMS gönderilerek başlıyor Escort İletide yer alan irtibat fiyatsız reklam hizmeti veren tanınan bir web sitesinin düzmece bir kopyasına yönlendiriyor
Web sitesinde kullanıcıdan yeni taşınabilir uygulamayı kurması isteniyor Bu uygulama aslında Riltok ziyanlı yazılımını içeriyor Yazılım indirildikten sonra kurbandan gerekli müsaadeleri alıyor ve kendini SMS gönderip almak için varsayılan uygulama olarak tanımlıyor Böylelikle saldırganlar tüm SMS leri görebiliyor Bunlar ortasında banka süreçleri için gelen onay kodları da bulunuyor Ayrıyeten yazılımı yaymak için SMS de gönderiliyor
Kaspersky uzmanları yazılımın başta Rusya olmak üzere İtalya Fransa ve İngiltere de yaklaşık 4000 kullanıcıyı etkilediğini belirledi
Kaspersky Güvenlik Araştırmacısı Tatyana Shishkova Riltok yazılımının Rusya da yavaş lakin emin adımlarla yayılmasını izliyorduk Bu tehdidin ardındaki siber hatalıların Avrupa dan başlayarak başka ülkelere yayılacağını da bekliyorduk Bu senaryoyu daha evvel birçok kere gördük Tecrübelerimize nazaran tehdit kümeleri bir ziyanlı yazılımın başarılı olup olmayacağını Rusya da test ettikten sonra yeni alanlara açılıyor Bu tehditler birçok vakit tüm dünyaya yayılıyor dedi
Kaspersky eserleri bu tehdidi Trojan Banker AndroidOS Riltok olarak tespit ediyor