meritking giriş kingroyaldeneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu casino siteleri hoşgeldin bonusu veren siteler portbet vbet portbet vbet babilbet babilbet Deneme bonusu deneme bonusu veren siteler slot siteleri deneme bonusu veren siteler 30 tl bonus veren siteler/ deneme bonusu veren siteler bahis siteleri bonus veren siteler

Casus yazılımların hedefi Whatsapp yedeklemeleri

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

Casus yazılımların hedefi Whatsapp yedeklemeleri
Haberi Sesli Oku
TEKNOLOJİ 2.07.2023 15:42:00 0

 Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.


Haber Editörü

Admin İLEK

dogancanilek@hotmail.com

Hopa Nuri Vatan Anadolu Lisesi'nde Sınav Motivasyonu

İl Millî Eğitim Müdürü Fahri Acar, Hopa Anadolu İmam Hatip Lisesi'nde Öğrencilerle Bir Araya Geldi

İl Müdürü Acar, Özel Gereksinimli Öğrencilere Moral Verdi

Artvin’de Merkez Okul Müdürleri Toplantısında Eğitimde Yeni Adımlar Tartışıldı

Bayburt Müftüsü Danacı, Öğrencilere Anlam Arayışını ve Başarıyı Anlattı

Borçka Belediyesi, Kanalizasyon Sorunlarına Karşı İstanbul'dan Gelen Destekle Çalışmaları Hızlandırdı

Akçaabat Belediyesi’nden Eğitim ve Spor Alanında Yeni Destek Hamlesi

Bölge Müdürlüğü, Baraj İnşaatı Deneyimlerini Öğrencilere Anlattı

Akçaabat’ta Taşkın Kontrol İnşaatları Devam Ediyor

Trabzon, Sporun Tüm Branşlarına Ev Sahipliği Yapmaya Devam Ediyor

Trabzonspor Efsaneleri, Vefat Eden Başkanları İçin Sahaya Çıktı

Trabzon’da Altyapı Sorunlarına Büyük Çözüm: Maçka ve Düzköy’e Kanalizasyon ve Arıtma Müjdesi

Gaziler ve Şehit Aileleri Vakfı'ndan Anlamlı Ziyaret: Din Görevlilerinin Rolü Vurgulandı

KTÜ Tıp Fakültesi Hastanesi'nde Müftü Aydın'dan Moral Ziyareti

Trabzon'da Aile Hekimliği Ek Yerleştirme İşlemleri Tamamlandı

  • Perşembe 24.1 ° / 16.8 ° Güneşli
  • Cuma 22.5 ° / 17.2 ° false
  • Cumartesi 22.8 ° / 17.3 ° Güneşli
  • BIST 100

    9140,87%0,09
  • DOLAR

    34,22% -0,01
  • EURO

    37,53% 0,18
  • GRAM ALTIN

    2877,35% 0,28
  • Ç. ALTIN

    4816,08% -0,08

Rize

10.10.2024

  • İMSAK 04:53
  • GÜNEŞ 06:17
  • ÖĞLE 12:10
  • İKİNDİ 15:19
  • AKŞAM 17:53
  • YATSI 19:12