enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2329
EURO
34,9539
ALTIN
2.408,76
BIST
10.400,48
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
33°C
İstanbul
33°C
Açık
Pazartesi Açık
32°C
Salı Açık
30°C
Çarşamba Parçalı Bulutlu
27°C
Perşembe Az Bulutlu
27°C
SON DAKİKA
21:14 Konya’da güzel havayı fırsat bilen vatandaşlar Selçuklu’nun sembol mekanlarına akın etti
21:13 Burhaniye Belediyesi, yaptığı denetimler sonucunda bazı iş yerlerinde ruhsat eksikleri tespit etmiş ve bu konuda esnafı uygun şekilde ruhsatlarını çıkarmaya davet etmiştir
21:11 Ekrem İmamoğlu, Küçükçekmece’de çöken binanın enkazında incelemelerde bulunduktan sonra, gazetecilere konuyla ilgili açıklama yaptı
19:21 Bursa’da hastalıktan ari işletmelerin sayısı artıyor
19:20 OGM’nin ‘yapay zekâsı’na Birleşmiş Milletler’den çevre ödülü
19:06 Aile değerlerinin korunması zorunluluk haline geldi
18:36 Bakan Yerlikaya’dan Aygözel bebeğe hastane ziyareti
18:20 Sokak hayvanları konusunda temel kaynak kırsal!
18:06 Rize’den ‘Özel’ seslendi! Çay kanunu mutlaka çıkarılmalı!
17:36 Cumhurbaşkanı Erdoğan: Terör bataklıklarını kurutacağız
17:20 Bursa Mudanya’da süneyle kimyasal mücadele başladı
16:06 Birgi ÇEKÜL Evi 21 yaşında
15:36 Irak ve Suriye’de 16 terörist etkisiz!
15:06 Bakan Özhaseki: Çöken bina 36 yıllık… 1,5 katı kaçak!
15:01 Büyükşehir, deniz ekosistemini koruyor
15:00 Başkanı Ekrem İmamoğlu iş arayanlarla işverenleri kendi ilçelerinde bir araya getiriyor
14:58 İzmir Büyükşehir Belediyesi’nden öğrencilere LGS desteği
14:54 Bayraklılı öğrencilerin sınav heyecanı
14:52 ATABEM’in üniversite adayları sınava hazır
14:50 Kapadokya Alan Başkanlığı’ndan ‘kaçak’ mücadelesi
TÜMÜNÜ GÖSTER →

Hedef Whatsapp yedeklemeleri

ESET, SpaceCobra grubunun Android casus yazılımı GravityRAT kullanarak WhatsApp yedeklemelerini hedef aldığını keşfetti.

Hedef Whatsapp yedeklemeleri
27.06.2023
0
A+
A-

Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti. 

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti. Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Daha önce belgelenen SpaceCobra kampanyalarında olduğu gibi, Chatico kampanyası da Hindistan’daki bir kullanıcıyı hedef aldı. BingeChat uygulaması, kayıt yaptırmak gereken bir web sitesi aracılığıyla dağıtılıyor. Büyük ihtimalle uygulama, saldırganlar bekledikleri belirli kurbanların, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açılıyor. Kampanyanın belirli hedeflere yönelik olduğu düşünülüyor.

 

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi: “UYGULAMAYI İNDİR düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduk; ancak ziyaretçilerin oturum açmasını gerektiriyor. Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor.

 

Potansiyel kurbanlar hedef alınıyor

ESET Research, potansiyel kurbanların kötü amaçlı web sitesine girmesi için nasıl kandırıldığını veya hangi yollarla keşfedildiğini belirleyemedi. Araştırma sırasında uygulamayı indirmenin hesap sahibi olma şartına bağlı olduğunu ve yeni hesap kaydının mümkün olmadığını göz önünde bulunduran ESET, potansiyel kurbanların özellikle hedef alındığına inanıyor. 

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor. BingeChat ve  Chatico kampanyalarını bu gruba bağlıyor. 

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor. GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor. GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.