?>

Kaspersky'den Android zararlı yazılımı tespiti

"Yeni bulgular Transparent Tribe üyelerinin yeni araçlarla operasyonlarını daha da genişletmeye çalıştığını...

Genel - 4 yıl önce

Kaspersky araştırmacıları, APT grubu Transparent Tribe tarafından Hindistan'da dağıtılan yeni bir Android zararlı yazılımı hakkında elde ettiği bulguları paylaştı.

Kaspersky açıklamasına göre, Kovid-19 salgını sosyal mühendislik yöntemlerinden yararlanan tehdit grupları tarafından sıklıkla kullanılan bir konu haline geldi ve kullanılmaya devam ediyor. Kaspersky'nin 4 yıldan fazla süredir takip ettiği Transparent Tribe adlı tehdit grubu da saldırılarında bu konudan sıkça faydalanıyor.

Elde edilen son bulgular, grubun araç setini genişletmek ve mobil cihazlara erişmeye çalıştığını gösteriyor. Transparent Tribe grubuna yönelik araştırma sırasında, Kaspersky araştırmacıları tehdit grubunun mobil cihazları gizlice izlemek için kullandığı yeni bir Android zararlı yazılımını keşfetti. Bu yazılım Hindistan'da sahte ulusal Kovid-19 takip uygulamalarını taklit ediyordu. Bu uygulama ile grup arasındaki ilişki, farklı saldırılarda zararlı dosyaları saklamak için kullanılan alan adlarının aynı olmasıyla anlaşıldı.

Uygulama, Android için açık kaynaklı bir video oynatıcısının farklı bir sürümüydü. Uygulama kurulduğunda, dikkat çekmek için yetişkinlere yönelik videolar gösteriyordu. "Aarogya Setu" adlı diğer uygulama ise Hindistan Elektronik ve Bilgi Teknolojisi Bakanlığı bünyesindeki Ulusal Bilişim Merkezi'nin geliştirdiği Kovid-19 takip uygulamasına benziyordu.

Uygulama kurulduğunda başka bir Android dosya paketini kurmaya çalışıyor. Bu paket, AhMyth adlı Android uzaktan erişim aracının yeni bir versiyonu. GitHub'dan indirilebilen açık kaynaklı bir zararlı yazılım olan AhMyth, yasal uygulamaların içine zararlı bölümler ekleyerek geliştiriliyor.

Zararlı yazılımın yenilenen sürümü ise standart sürümden farklı işlevler gösteriyor. Saldırganların daha fazla veri sızdırabilmesi için yeni özellikler taşıyan yazılımda kameradan fotoğraf çalma gibi temel özellikler ise yer almıyor. Bu uygulama telefona yeni uygulamalar indirebiliyor, SMS'lere, mikrofona ve arama kayıtlarına erişebiliyor, cihazın konumunu takip edebiliyor ve telefondan bazı dosyaları başka bir sunucuya aktarabiliyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Türkiye, Tataristan'a yapılan yatırımlarda lider ülke!

2020-08-21 08:33 - Özel Haber

Dağıstan Cumhuriyeti, Türkiye'de Temsilcilik açmayı planlıyor

2020-08-25 07:15 - Özel Haber

Ünlü Rus Türkolog Avrutina: Modern Moskova'yı Türkler inşa etti

2020-08-25 23:12 - Özel Haber

Yenilik Partisi Genel Başkanı Öztürk Yılmaz Ankara’da esnaf kahvehanelerini ziyaret etti

2020-08-20 21:02 - Özel Haber

Başkurtistan’dan Türk iş dünyasına çağrı: Bekliyoruz, iyi koşullar sunabiliriz!

2020-08-24 22:58 - Özel Haber

Abu Dabi ile Tel Aviv arasındaki normalleşmeyi desteklemek için 'BAE-İsrail İş Forumu' açı

2020-08-27 07:56 - Dünya

Kilis Cumhuriyet Başsavcılığı: Kadın doktora tehdit soruşturması titizlikle yürütülüyor

2020-08-20 23:22 - Gündem

Ant Yapı iştiraki Ant Teq, Moskova'nın konut piyasasında 5 yeni proje başlatacak

2020-08-27 00:01 - Özel Haber

Cumhurbaşkanı Erdoğan:'Harbi olun, hasbi olun, mert olun, delikanlı olun, yenileneceksiniz, öyleyse şerefinizle yenilin'

2020-08-25 01:07 - Siyaset

Irak'ın Halepçe kentinde göstericiler hükümet binalarını ateşe verdi

2020-08-23 14:51 - Dünya

İlgili Haberler

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

Hazine ve Maliye Bakanı Şimşek: Türk vergi hukukunda, hiçbir bakanın veya idarenin, vergi borcunu silme yetkisi yok

01:21 - Siyaset

Trump ve ekibi, bazı kabine adayları konusunda FBI'ın görüşünü almamaları nedeniyle eleştiriliyor

01:02 - Dünya

Bakan Fidan: (Donald Trump'ın kabine adayları) İlk etapta görebildiğim yoğun bir İsrail yanlısı durum var

00:52 - Siyaset

Juventus, Pogba ile yollarını ayırdı

00:12 - Spor

Rapora göre, Myanmar ordusu saldırılarında ayrım gözetmeksizin sivilleri hedef alıyor

23:22 - Dünya