Bahiscom Mariobet Bahiscom Mariobet giriş Mariobet deneme bonusu veren siteler deneme bonusu veren siteler Onwin Giriş Betturkey Giriş Onwin Giriş Deneme Bonusu Veren Siteler Betturkey Kayıt Betturkey Giriş Betturkey Giriş Betturkey Otobet Giriş Otobet Giriş Sterlinbet deneme bonusu veren siteler meritbet deneme bonusu veren siteler meritking idealacesports.com kingroyal Deneme Bonusu Veren Siteler deneme bonusu veren siteler deneme bonusu veren siteler casino siteleri 2024 casino siteleri deneme bonusu veren siteler deneme bonusu veren siteler casino siteleri deneme bonusu veren siteler casino siteleri 2023 instagram takipçi satın al slot siteleri bonus veren siteler yeni casino siteleri yeni casino siteleri deneme bonusu veren siteler kazandıran bahis siteleri 30tl bonus veren siteler casinositeleri.best hoş geldin bonusu veren siteler bonus veren siteler rokubet giriş casino siteleri parmabet grandpashabet slot oyun siteleri canlı casino siteleri casino siteleri deneme bonusu veren siteler bonus veren siteler deneme bonusu veren siteler bahis siteleri deneme bonusu veren siteler vbet deneme bonusu veren siteler deneme bonusu deneme bonusu veren siteler takip.org Tarafbet Onwin deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu deneme bonusu veren siteler slot siteleri deneme bonusu veren siteler 30 tl bonus veren siteler/ deneme bonusu veren siteler bahis siteleri bonus veren siteler Artemisbet milosbet sterlinbet Kolaybet

Casus yazılımların hedefi Whatsapp yedeklemeleri

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

Casus yazılımların hedefi Whatsapp yedeklemeleri
Haberi Sesli Oku
TEKNOLOJİ 2.07.2023 15:42:00 0

 Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

Haber Kaynak : ANADOLU AJANSI

Haber Kaynağı

Admin İLEK

dogancanilek@hotmail.com

Vakfıkebir’de Dayanışma Ziyaretleri: Acil Şifalar Dilendi

Artvin’de Okul Çevreleri ve Servis Araçları İçin Geniş Kapsamlı Denetim

Trabzon Büyükşehir Belediye Başkanı Ahmet Metin Genç’ten Hafız Kemal Yavuz’a Vefa Ziyareti

TTSO’ya İYİ Parti’den Ziyaret Yavuz Aydın ve Erkut Çelebi Bir Araya Geldi

Artvin Belediyesi Nisan Ayı Olağan Meclis Toplantısı Yapıldı

Bayburt Belediyesi’nden Şehirde Temizlik Seferberliği

Ulusal Kanser Haftasında Trabzon’dan Erken Teşhis Çağrısı

KUZEYİN OĞLU VOLKAN KONAK, SEVENLERİNİN GÖZYAŞLARI EŞLİĞİNDE UĞURLANDI

Trabzon’da Öğrenciler ve Aileleri Trabzonspor Maçında Unutulmaz Anlar Yaşadı

Değirmen Deresinde Heyelan Sonrası Akış Yeniden Sağlandı Gümüşhane’de DSİ’den Örnek Çalışma

Şavşat’ta Meyve Fidanları Yeni Bir Gelecek İçin Toprakla Buluştu

Teoriden Pratiğe Sağlık Turizmi Etkinliği Trabzon’da Başlıyor

Kuzeyin Oğlu Volkan Konak Toprağa Verildi Sevenleriyle Hüzünlü Veda

Ortahisar Belediye Başkanı Ahmet Kaya: Halkımızla El Ele, Bir Yılda Birçok Projeyi Hayata Geçirdik

Ortahisar Belediye Başkanı Kaya'dan Meslek Odalarına Ekrem İmamoğlu Çağrısı: Suskunluk Sorumluluk Getirir

Vakfıkebir’de Dayanışma Ziyaretleri: Acil Şifalar Dilendi

Artvin’de Okul Çevreleri ve Servis Araçları İçin Geniş Kapsamlı Denetim

  • Perşembe 10.6 ° / 8.7 ° Bölgesel düzensiz yağmur yağışlı
  • Cuma 12 ° / 8.9 ° Bölgesel düzensiz yağmur yağışlı
  • Cumartesi 12.4 ° / 9.7 ° Bölgesel düzensiz yağmur yağışlı
  • BIST 100

    9617,29%0,99
  • DOLAR

    37,93% -0,03
  • EURO

    41,97% 1,86
  • GRAM ALTIN

    3816,55% -0,26
  • Ç. ALTIN

    6190,39% 0,00

Rize

03.04.2025

  • İMSAK 04:23
  • GÜNEŞ 05:51
  • ÖĞLE 12:26
  • İKİNDİ 16:01
  • AKŞAM 18:51
  • YATSI 20:14