• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,21
  • EURO

    50,20% -0,10
  • GRAM ALTIN

    6229,34% 0,57
  • Ç. ALTIN

    10147,72% 0,77

Ses ve görüntü kaydedip siber suçlulara gönderiyor

Truva atına dönüşen ekran kaydedicisi iRecorderSes ve görüntü kaydedip siber suçlulara gönderiyor

TEKNOLOJİ 26.05.2023 11:12:58 1180
Ses ve görüntü kaydedip siber suçlulara gönderiyor
Haberi Sesli Oku

Truva atına dönüşen ekran kaydedicisi iRecorderSes ve görüntü kaydedip siber suçlulara gönderiyor. Siber güvenlik şirketi ESET, yasal Android uygulaması iRecorder’ın bir yıl içinde kötü amaçlı uygulama haline dönüşerek kullanıcılarını gizlice izlediğini ortaya çıkardı.

ESET araştırmacıları, bir ‘Ekran Kaydedicisi’ olan iRecorder adında truva atlı bir Android uygulaması keşfetti. 2021 yılı Eylül  ayı itibariyle Google Play’de yasal olarak yer alan uygulamaya kötü amaçlı işlevlerinin  Ağustos 2022’de eklendiği düşünülüyor. Mağazada yer aldığı süre boyunca uygulama 50 binin üzerinde cihaza yüklendi. iRecorder'ın temiz sürümüne eklenen kötü amaçlı kod, açık kaynaklı AhMyth Android RAT (uzaktan erişim truva atı) temelli ve ESET tarafından AhRat olarak adlandırıldı. Kötü amaçlı uygulama, cihazın mikrofonunu kullanarak ses kaydı yapabilir ve dosyaları çalabilir; bu da onun bir casusluk kampanyasına karışmış olabileceğini akıllara getiriyor. 

Casusluk saldırılarında kullanılmış olabilir

ESET Research, Google Play Store dışında internette başka AhRat tespit etmediğini paylaştı. Ancak bu, AhMyth tabanlı kötü amaçlı Android yazılımının mağazaya yasal ilk çıkışı değil; ESET daha önce 2019'da da böyle bir truva atına bulaşmış uygulama hakkında araştırma yayınlamıştı. O zamanlar, AhMyth'in temelleri üzerine inşa edilen casus yazılım, radyo yayını yapan kötü amaçlı bir uygulama olarak Google'ın uygulama inceleme sürecini iki kez atlattı. Bununla birlikte, iRecorder uygulaması alternatif ve yasal olmayan Android pazarlarında da bulunabilir ve geliştirici, Google Play'de kötü amaçlı kod içermeyen başka uygulamalar da bulundurabilir.

ESET araştırmacısı ve söz konusu tehdidi keşfeden ve soruşturan Lukáš Štefanko bu durumu şöyle açıkladı: “AhRat araştırması, başlangıçta yasal olan bir uygulamanın nasıl zaman içinde kötü amaçlı bir yazılıma dönüşerek kullanıcıları gizlice izleyip güvenlik ihlaline yol açtığının güzel bir örneği.  Uygulama geliştiricisinin Android cihazlarını bir güncelleme yoluyla tehlikeye atmadan önce bir kullanıcı tabanı oluşturmayı amaçlaması veya uygulamada bu değişikliği kötü amaçlı bir aktörün yapmış olması mümkün olsa da; şimdiye kadar, bu hipotezlerin hiçbiri için elimizde kanıt yok.”

Hem ekranı hem de ortamdaki sesi kaydedebiliyor

Uzaktan kontrol edilen AhRat, açık kaynaklı AhMyth RAT'ın uyarlanmış bir versiyonu. Bu, kötü amaçlı uygulamanın yazarlarının, hem uygulama hem de arka uç kodunu anlamak için büyük çaba harcadıkları ve nihayetinde kendi ihtiyaçlarına göre uyarladıkları anlamına gelir. Kötücül iRecorder, yasal ekran kaydı işlevinin yanı sıra, cihazın mikrofonundan çevredeki sesi kaydedebilir ve bunu saldırganın komuta ve kontrol sunucusuna yükleyebilir. Ayrıca, kaydedilmiş İnternet sayfalarını, görüntüleri, ses, video ve belge dosyalarını ve birden çok dosyayı sıkıştırmak için kullanılan dosya biçimlerini gösteren uzantılarla dosyalardan dışarı sızabilir. 

Ancak iRecorder’ın daha önceki, yani temiz sürümlerini (sürüm 1.3.8 öncesi) indiren Android kullanıcıları, uygulamayı manuel ya da otomatik olarak güncellediklerinde ek bir uygulama onayı vermeseler bile cihazları AhRat’a maruz kalabilir. 

Lukáš Štefanko sözlerine şöyle devam etti: “Neyse ki, kötü amaçlı eylemler karşısında bu şekilde alınan önleyici tedbirler, Android 11 ve daha yüksek sürümlerde uygulama bekleme modundayken zaten uygulanmaktadır. Bu özellik, birkaç aydır uykuda olan uygulamaları etkin bir şekilde hazırda bekletme durumuna geçirir, böylece çalışma zamanı izinlerini sıfırlar ve kötü amaçlı uygulamaların amaçlandığı gibi çalışmasını engeller. Bizim yaptığımız uyarı sonrasında kötü amaçlı uygulama Google Play’den çıkarıldı, bu da ESET Mobile Security gibi birçok katmanda koruma sağlanması ihtiyacının, cihazları potansiyel güvenlik ihlallerine karşı korumanın temeli olduğunu kanıtlıyor.

ESET Research, bu aktivitenin belli bir kampanya ya da APT grubu ile ilişkili olup olmadığı konusunda henüz somut bir kanıt bulamadı.  

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Anahtar Kelimeler:

AGC’den 10 Ocak Gazeteciler Günü Mesajı

Mersin'de Dev DEAŞ Operasyonu: Finans Kaynaklarına Ağır Darbe!

Kaymakam Kemal Duru’dan 10 Ocak Çalışan Gazeteciler Günü Mesajı

Premier Lig’de Şampiyonluk Ateşi: Arsenal Geri Döndü, City Takıldı!

ANTSO’dan Basın Emekçilerine Anlamlı Jest

Piyasalar Haftayı Nasıl Kapatıyor? BIST, Dolar ve Altın Fiyatlarında Son Durum

Altın Fiyatlarında Beklenmedik Geri Çekilmenin Nedeni Piyasa Dalgalanması mı?

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

ATM'lerde Parayı Çektikten Sonra Mutlaka O Tuşa Basın

Küresel Siyasi Tansiyon Altını Diri Tutmaya Çalışıyor: Piyasada Son Durum

Jandarma’dan Mersinli Gençlere Siber Güvenlik Kalkanı

Belen Geçidinde Alevli Gece: Sürücü Son Anda Kurtarıldı!

Tarsus’ta Korkunç Kaza: Motosikletli Genç Kamyonun Altında Kaldı

Yurtdışında Üniversite Okumak İçin Akademik Başarıyı Artırma Yöntemleri

Polis, Savcı veya Asker Para İstemez!

ANAMED’den Anamur Ekspres’e Anlamlı Ziyaret

Mersin Jandarmadan Büyük Operasyon Binlerce Patlayıcı Kaçak Malzeme Ele Geçirildi!

Mersin’in Gururu Büyükşehir ve MESKİ: Kurtuluş Kupası’nda Şampiyonluk Geldi!

Müjde: Kredi Faiz Oranları Yüzde 20’ye Geriledi!

Anamur ve Bozyazı’da Muz İthalatında Ek Vergi Yerli Üreticiye Nefes Aldırdı

Emeklilerin Kaderini Belirleyecek Yıl Sonu TEFE-TÜFE Tablosu Netleşti

ANAMUR’DA ÇEVREYİ KİRLETENLERE AĞIR YAPTIRIM: “BU KİRLETME HIZINA YETİŞİLEMEZ!”

Bozyazı’da Korkutan Araç Yangınları: Gece Yarısı İki Araç Alev Aldı

Altında Bir Dönem Kapandı O Yöntem, 81 İlde Yasaklandı

Torosların Karı Üreticinin Yüzü Gülüyor

Anamur’da Hatalı Park Kaosu: Belediye Otobüsü Mahsur Kaldı, Trafik Felç Oldu!

Eminol Grup Profesyonel Yöneticilik Ile Ankara Profesyonel Site Yönetimi Neden Tercih Ediliyor?

Anamur’da Yeni Yılın İlk Sabahı Camilerde Karşılandı

​800 Milyon TL'lik Dev Şans Üç Şehre Güldü

Kaymakam Kemal Durudan Yeni Yıl Mesajı

Yükleniyor

AGC’den 10 Ocak Gazeteciler Günü Mesajı

Mersin'de Dev DEAŞ Operasyonu: Finans Kaynaklarına Ağır Darbe!

Kaymakam Kemal Duru’dan 10 Ocak Çalışan Gazeteciler Günü Mesajı

ANTSO’dan Basın Emekçilerine Anlamlı Jest

Jandarma’dan Mersinli Gençlere Siber Güvenlik Kalkanı

Belen Geçidinde Alevli Gece: Sürücü Son Anda Kurtarıldı!

Polis, Savcı veya Asker Para İstemez!

ANAMUR’DA ÇEVREYİ KİRLETENLERE AĞIR YAPTIRIM: “BU KİRLETME HIZINA YETİŞİLEMEZ!”

Bozyazı’da Korkutan Araç Yangınları: Gece Yarısı İki Araç Alev Aldı

Torosların Karı Üreticinin Yüzü Gülüyor

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Öğrenci Okul Müdürünü Vurdu!

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.