-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7134,90% -0,98
-
Ç. ALTIN
11685,77% -0,65
Casus yazılımların hedefi Whatsapp yedeklemeleri
ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.
Siber güvenlik şirketi ESET, WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.
Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.
Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR' düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, 'Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor' diye konuştu.
POTANSİYEL KURBANLAR HEDEF ALINIYOR
Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.
BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.
Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.
GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.
GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.
Toptan Ahşap Askı: Mağazalar İçin Şık ve Dayanıklı Askı Çözümleri
ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI
Kuzeyhan Dubaiye Gidebilecek
90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı
Doktorlara Göre Bağışıklığı Güçlendiren 5 Besin
Yapay Zeka Kapıda: Microsoft'tan Korkutan Rapor! 40 Meslek Tarihe mi Karışıyor?
Yapay Zeka Geleceğin Mesleklerini Nasıl Değiştirecek?
Japon Tatlı Patatesi Neden Trend Oldu? Sağlıklı Beslenme Tutkunları Bu Lezzeti Konuşuyor
2026 Emekli Paketi Şekilleniyor: Maaş, Sosyal Haklar ve Sağlıkta Yeni Dönem
Anamur’da Çocuklar Camide Buluştu
Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu
Anamur-Abanoz Yolunda Katliam Gibi Kaza: 3 Ölü, 11 Yaralı
Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı
Minik öğrenciler Mehmet Akif Ersoy’u andı
Başkan Recep Tayyip Erdoğan: Maaş ve İkramiye 14 Mart’tan İtibaren Hesaplarda
Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı
Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor
ENHYPEN ve Heeseung Sosyal Medyada Gündem Oldu: “Heeseung Ayrılıyor mu?” Sorusu Hayranları Harekete Geçirdi
“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı
“XO, Kitty” Fırtınası: Arama Trendleri Yüzde 750 Arttı, Hayranlar Aynı Sorunun Peşinde!
İnşaat Sektöründe Yeni Dönem: Modern Çatı Çözümleri ve Maliyet Analizi
MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN 4 MİLYON GENCE ÖĞRENCİ AFFI VE 100 BİN MEZUNA DENKLİK ÇAĞRISI
Anamur’da Ramazan Buluşması: İl Müftüsü Mustafa Topal Din Hizmetlerini Yerinde İnceledi.
MİLLETVEKİLİ UYSAL, MERSİN’İN ELEKTRİK VE SOSYAL GÜVENLİK TALEPLERİNİ ANKARA’YA TAŞIDI
Jandarma Anamur ve Aydıncıkta On Binlerce Makaron ve Yüzlerce Paket Kaçak Sigara Ele Geçirdi
Tarsus’ta Kaçak Kazı Operasyonu: Define Arayan Şüpheli Jandarmaya Yakalandı
Prof. Dr. Kürşat Şahin Yıldırımer: “Sosyal Medya Çağında Gençler Kimlik Baskısı Altında”
Anamur Şoförler Odası’ndan Birlik ve Beraberlik İftarı
Anamur Şöförler Ve Otomobilciler Odası Baskanlığından iftar Sofrası
VEFA Projesi Anamur'da Yüzleri Güldürüyor
Yükleniyor


