• Anasayfa
  • Hakkımızda
  • Künye
  • İletişim
CNT Haber
Advertisement
  • Anasayfa
  • Türkiye Gündemi
  • Yerel Haber
  • Spor
  • Kültür & Sanat
  • İş Dünyası
  • Dünya
  • Magazin
  • Teknoloji
No Result
View All Result
  • Anasayfa
  • Türkiye Gündemi
  • Yerel Haber
  • Spor
  • Kültür & Sanat
  • İş Dünyası
  • Dünya
  • Magazin
  • Teknoloji
No Result
View All Result
CNT Haber
No Result
View All Result
Anasayfa Teknoloji

Casus yazılımların hedefi Whatsapp yedeklemeleri

admin by admin
Temmuz 3, 2023
in Teknoloji
A A
0
Casus yazılımların hedefi Whatsapp yedeklemeleri
0
VIEWS

İSTANBUL (İGFA) – Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR” düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, “Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor” diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

Kaynak: (İGFA) İnternet Gazetecileri Haber Ajansı

Önceki Haber

Merve Özbey Yaz Konserleri’nde sahne alıyor

Sonraki Haber

Yeşilçam Festivali’nde nostalji dolu anlar yaşandı

admin

admin

Sonraki Haber
Yeşilçam Festivali’nde nostalji dolu anlar yaşandı

Yeşilçam Festivali’nde nostalji dolu anlar yaşandı

Bir cevap yazın Cevabı iptal et

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

GÜNCEL DÖVİZ KURLARI

BIST
8000
USD/EUR
1,0663
Amerikan Doları
7,65871
Euro
30,2576
İngiliz Sterlini
34,9028
Japon Yeni
19,1707
Rus Rublesi
6,54
SA Riyali
6,0718
Altın
2,53712
Son Güncelleme: 21.09.2023 21:30

POPÜLER HABERLER

  • TÜHİD Heyeti 50. Yılında Anıtkabir Ziyareti Gerçekleştirdi

    0 shares
    Share 0 Tweet 0
  • Keçiören’deki Teknoloji Merkezi Bakan Varank’ın Katılımıyla Açıldı

    0 shares
    Share 0 Tweet 0
  • Solar 3GW Yön. Kur. Bşk. TURHAN: Enflasyon ve Cari Açığı Düşürmenin Yolu Yenilenebilir Enerji Kaynaklarını Kullanmak

    0 shares
    Share 0 Tweet 0
  • Zamanı Kovalayanlar’ın Üçüncü Konuğu Satranç Ustası Kübra Öztürk Örenli Oldu

    0 shares
    Share 0 Tweet 0
  • Türk Kızılay ve Kuveyt Kızılayı’ndan Orman Yangını ve Sel Bölgeleri İçin İş Birliği Prokolü

    0 shares
    Share 0 Tweet 0

© 2022 CNT HABER | Tüm Hakları Saklıdır.

Muhabbet | Sohbet | Okey | Okey Oyna

No Result
View All Result

© 2022 CNT HABER | News Tanıtım Yazısı by Tanıtım Yazısı.