medya@uobenkural.com.tr  ||  0 850 305 08 24 Hakkımızda Künye Bize Ulaşın
IMG-LOGO

Casus yazılımların hedefi Whatsapp yedeklemeleri

Teknoloji - 03/07/2023 94 Gösterim 0 Yorum

Siber güvenlik şirketi ESET, WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan'daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT'in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT'in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022'den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, "UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL'si bulabildik." Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT'i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT'in bu versiyonu, GravityRAT'in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

Haberler

IMG
Büyükşehir, Yenilenebilir Enerjileri Desteklerken Kadın İstihdamına da Katkı Sunuyor

İklim ve coğrafi konumu itibari ile güneşlenme süresinin en fazla olduğu illerden biri olan Mersin'de, kentin güneş enerji potansiyelini değerlendirerek temiz ve yenilenebilir enerji kaynaklarına yönelen Büyükşehir, çevre dostu uygulaması ile enerji tasarrufu ve verimliliği ...

- 03/09/2024
IMG
Büyükşehir Belediyesi Sünnet Şöleni Düzenliyor

Sosyal Belediyecilik kapsamında hizmetlerine devam eden Malatya Büyükşehir Belediyesi bu kapsamda Konteyner Kentlerde kalan çocuklar için sünnet şöleni düzenliyor. Malatya Büyükşehir Belediyesi tarafından Malatya genelinde bulunan Konteyner Kentlerde yaşayan 165 çocuk sünnet ...

- 03/09/2024
IMG
Yeni Kamyon Garajı'nda Hak Sahibi Esnaflar İçin Kura Çekimi Yapıldı

Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay, eski Kamyon Garajı'nın Aksaray Yolu'nda yapımını sürdürdükleri Yeni Kamyon Garajı'na taşınması çalışmalarını sürdürdüklerini belirtti. Konya şehir merkezinde trafik yoğunluğunu azaltacak ve taşıma sektöründeki ...

- 03/09/2024
IMG
Büyükşehir'den Çiftçilere Arpa Alım Desteği

Denizli'de en fazla 5 büyükbaş hayvana sahip aile işletmelerine arpa flake yem desteği verecek Denizli Büyükşehir Belediyesi çiftçinin elinde kalan arpa için alıma çıktı. Denizli Büyükşehir Belediyesinin küçük aile işletmelerine yönelik hayata geçireceği proje ile hem ...

- 03/09/2024
1 2 3 4 5 6 7 8 9 10