?>

Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti

- Kaspersky Güvenlik Uzmanı Tatyana Shishkova: - "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kötü niyetli kullanıcıların yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor"

Ekonomi - 4 yıl önce

İSTANBUL (AA) - Kaspersky, daha önce bilinmeyen bir Android casus yazılımı tespit etti. Bu kötü amaçlı modül, Hintli kullanıcıları hedefleyen bir seyahat uygulamasına yerleştirildi.

Kaspersky açıklamasına göre, bu durumun Hindistan'da faaliyetler yürütmesiyle bilinen bir Uzaktan Erişim Truva Atı (RAT) olan GravityRAT ile ilgili olduğu ortaya çıktı. Araştırmalarda, kötü amaçlı yazılımın arkasındaki grubun çok platformlu bir araç yapmak için çaba harcadığı doğrulandı. GravityRAT Windows işletim sistemlerini hedeflemenin yanı sıra artık Android ve Mac OS'te de yer alıyor.

2018'de siber güvenlik araştırmacıları GravityRAT ile ilgili gelişmeleri detaylı bir şekilde ele alan bir makale yayınladı. Bu araç Hindistan askeri hizmetlerine yönelik hedefli saldırılarda da kullanılmıştı. Kaspersky'nin verilerine göre, kampanya en az 2015'ten beri aktif durumda ve öncelikli olarak Windows işletim sistemlerine odaklanıyor. Grup Android işletim sistemini hedef listesine ekledi.

GravityRAT'e ait yeni tanımlanan modül bu değişikliğin başka bir belirtisi oldu. Ancak bu parça tipik bir Android casus yazılım parçası gibi görünmüyor. Genelde kötü amaçlı yazılımlar amaçlarını gerçekleştirmek için belirli bir uygulamayı seçiyor ve kötü amaçlı kod bunun içine gömülüyor. Yeni kod ise önceden bilinen casus yazılım uygulamalarının koduna benzemiyor. Bu durum, Kaspersky araştırmacılarını modulü bilinen APT aileleriyle karşılaştırmaya yöneltti.

- Modüller cihaz verilerini toplayabiliyor

Kullanılan komut ve kontrol adreslerinin analizi, GravityRAT'ın arkasındaki aktörle ilgili birkaç ek kötü amaçlı modülü ortaya çıkardı. GravityRAT'ın medya oynatıcı ve güvenli dosya paylaşımı gibi meşru uygulamalara benzeyen normal yazılım görüntüsü altında dağıtılan 10'dan fazla sürümü bulundu. Bu modüller birlikte kullanıldığında grubun Windows OS, Mac OS ve Android'e erişimini sağladı.

Modüller cihaz verilerini, kişi listelerini, e-posta adreslerini, arama günlüklerini ve SMS mesajlarını toplayabiliyor. Truva atlarından bazıları jpg, jpeg, log, png, txt, pdf, xml, doc, xls, xlsx, ppt, pptx, docx ve aygıt belleğindeki opus uzantılı dosyaları komuta merkezine gönderebiliyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Tatyana Shishkova, "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kurnazca kılık değiştirme çabaları ve genişletilmiş işletim sistemi portföyü yalnızca APAC bölgesinde bu kötü amaçlı yazılımın kullanıldığı daha fazla saldırı bekleyebileceğimizi işaret etmekle kalmıyor, aynı zamanda kötü niyetli kullanıcıların her seferinde yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor." ifadelerini kullandı.

Kaspersky, casus yazılım tehditlerinden korunmak için şu güvenlik önlemlerinin alınmasını öneriyor:

"SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Uç nokta düzeyinde algılama, araştırma ve müdahale için Kaspersky Endpoint Detection and Response çözümünü kullanın. Android de dahil olmak üzere kurumsal cihazları kötü amaçlı uygulamalardan korumak için mobil uygulama kontrolüne sahip bir uç nokta güvenlik çözümü kullanın."

Haftanın Öne Çıkanları

Haber Global ‘CEO'su Gülmemmedov'dan yazar Elif Şafak'a Karabağ tepkisi: Gence'ye de bekleriz!

2020-10-18 06:51 - Özel Haber

Rusya, en kuzeyde 82 milyar rublelik yatırımla maden ve metalurji tesisi inşa edecek

2020-10-16 08:25 - Dünya

Rus Ortadoğu uzmanı Şamiri: Putin'in Erdoğan ve Aliyev'le dostluğu çok önemli!

2020-10-14 07:53 - Özel Haber

Oralet isteyene 'caz', çay isteyene hicaz

2020-10-13 14:57 - Magazin

Lise öğrencilerinin bomba imha robotu 'Naim' tanıtıldı

2020-10-14 15:26 - Teknoloji

TFF Başkanı Özdemir: Kulüpler seyirci kapasitesinin belli oranda kullanılmasını istiyor

2020-10-17 22:56 - Spor

Borsa güne yükselişle başladı

2020-10-16 13:05 - Ekonomi

Turkcell'de “Temassız mağazacılık“ dönemi

2020-10-14 13:17 - Genel

'TRT Geleceğin İletişimcileri Yarışması 2020'nin jürisi açıklandı

2020-10-14 14:51 - Medya

Siber dolandırıcıların KOBİ'leri tuzağa düşürme girişimleri devam ediyor

2020-10-19 14:47 - Ekonomi

İlgili Haberler

Gayrettepe-İstanbul Havalimanı Metro Hattı 4 Ekim'de yolcu taşıma rekoru kırdı

13:28 - Ekonomi

Türk halıcılardan 9 ayda 2 milyar 86 milyon dolarlık ihracat

13:08 - Ekonomi

Türkiye otomotiv endüstrisi en yüksek eylül ihracatına ulaştı

12:37 - Ekonomi

Koli ve kargo gönderilerinin sayısı 6 ayda 639,2 milyon adede ulaştı

12:27 - Ekonomi

Maliyeden yasa dışı bahis ve suç gelirlerinin aklanmasına karşı dört koldan mücadele

12:13 - Ekonomi

Günün Manşetleri

Sosyal medyada halkı yanıltıcı paylaşımda bulunan 1 kişi gözaltına alındı

15:22 - Gündem

Foça'daki yangında hasar gören alanlar havadan görüntülendi

15:18 - Gündem

Lübnan Hemşireler Sendikası: İsrail'in yıkıcı saldırıları sağlık sektörünü de hedef alıyor

15:13 - Dünya

Bakan Fidan, Türkiye'nin Lübnan'a insani yardım yapmaya hazır olduğunu söyledi

14:57 - Gündem

Cumhurbaşkanlığı Muhafız Alayı Tüfekli Gösteri Bölüğü, TEKNOFEST'te gösteri yaptı

14:17 - Gündem