banner58

Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti

- Kaspersky Güvenlik Uzmanı Tatyana Shishkova:- "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kötü niyetli kullanıcıların yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor"

Ekonomi 20.10.2020, 11:02
Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti
banner4

İSTANBUL (AA) - Kaspersky, daha önce bilinmeyen bir Android casus yazılımı tespit etti. Bu kötü amaçlı modül, Hintli kullanıcıları hedefleyen bir seyahat uygulamasına yerleştirildi.

Kaspersky açıklamasına göre, bu durumun Hindistan'da faaliyetler yürütmesiyle bilinen bir Uzaktan Erişim Truva Atı (RAT) olan GravityRAT ile ilgili olduğu ortaya çıktı. Araştırmalarda, kötü amaçlı yazılımın arkasındaki grubun çok platformlu bir araç yapmak için çaba harcadığı doğrulandı. GravityRAT Windows işletim sistemlerini hedeflemenin yanı sıra artık Android ve Mac OS'te de yer alıyor.

2018'de siber güvenlik araştırmacıları GravityRAT ile ilgili gelişmeleri detaylı bir şekilde ele alan bir makale yayınladı. Bu araç Hindistan askeri hizmetlerine yönelik hedefli saldırılarda da kullanılmıştı. Kaspersky'nin verilerine göre, kampanya en az 2015'ten beri aktif durumda ve öncelikli olarak Windows işletim sistemlerine odaklanıyor. Grup Android işletim sistemini hedef listesine ekledi.

GravityRAT'e ait yeni tanımlanan modül bu değişikliğin başka bir belirtisi oldu. Ancak bu parça tipik bir Android casus yazılım parçası gibi görünmüyor. Genelde kötü amaçlı yazılımlar amaçlarını gerçekleştirmek için belirli bir uygulamayı seçiyor ve kötü amaçlı kod bunun içine gömülüyor. Yeni kod ise önceden bilinen casus yazılım uygulamalarının koduna benzemiyor. Bu durum, Kaspersky araştırmacılarını modulü bilinen APT aileleriyle karşılaştırmaya yöneltti.


- Modüller cihaz verilerini toplayabiliyor


Kullanılan komut ve kontrol adreslerinin analizi, GravityRAT'ın arkasındaki aktörle ilgili birkaç ek kötü amaçlı modülü ortaya çıkardı. GravityRAT'ın medya oynatıcı ve güvenli dosya paylaşımı gibi meşru uygulamalara benzeyen normal yazılım görüntüsü altında dağıtılan 10'dan fazla sürümü bulundu. Bu modüller birlikte kullanıldığında grubun Windows OS, Mac OS ve Android'e erişimini sağladı.

Modüller cihaz verilerini, kişi listelerini, e-posta adreslerini, arama günlüklerini ve SMS mesajlarını toplayabiliyor. Truva atlarından bazıları jpg, jpeg, log, png, txt, pdf, xml, doc, xls, xlsx, ppt, pptx, docx ve aygıt belleğindeki opus uzantılı dosyaları komuta merkezine gönderebiliyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Tatyana Shishkova, "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kurnazca kılık değiştirme çabaları ve genişletilmiş işletim sistemi portföyü yalnızca APAC bölgesinde bu kötü amaçlı yazılımın kullanıldığı daha fazla saldırı bekleyebileceğimizi işaret etmekle kalmıyor, aynı zamanda kötü niyetli kullanıcıların her seferinde yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor." ifadelerini kullandı.

Kaspersky, casus yazılım tehditlerinden korunmak için şu güvenlik önlemlerinin alınmasını öneriyor:

"SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Uç nokta düzeyinde algılama, araştırma ve müdahale için Kaspersky Endpoint Detection and Response çözümünü kullanın. Android de dahil olmak üzere kurumsal cihazları kötü amaçlı uygulamalardan korumak için mobil uygulama kontrolüne sahip bir uç nokta güvenlik çözümü kullanın."

Yorumlar (0)
açık
Namaz Vakti 25 Ocak 2021
İmsak 06:19
Güneş 07:42
Öğle 12:59
İkindi 15:43
Akşam 18:06
Yatsı 19:23
Puan Durumu
Takımlar O P
1. Beşiktaş 20 44
2. Galatasaray 20 39
3. Fenerbahçe 19 39
4. Gaziantep FK 20 35
5. Trabzonspor 20 33
6. Hatayspor 20 32
7. Alanyaspor 19 31
8. Karagümrük 20 30
9. Malatyaspor 20 27
10. Antalyaspor 20 26
11. Göztepe 20 25
12. Rizespor 20 25
13. Sivasspor 19 24
14. Başakşehir 20 24
15. Konyaspor 20 23
16. Kasımpaşa 19 22
17. Kayserispor 19 19
18. Gençlerbirliği 20 19
19. Ankaragücü 19 18
20. Erzurumspor 20 17
21. Denizlispor 20 14
Takımlar O P
1. Giresunspor 18 38
2. Samsunspor 18 36
3. İstanbulspor 17 34
4. Altay 18 32
5. Adana Demirspor 18 31
6. Ankara Keçiörengücü 18 31
7. Bursaspor 18 30
8. Tuzlaspor 18 30
9. Altınordu 17 28
10. Bandırmaspor 18 27
11. Adanaspor 17 21
12. Ümraniye 18 20
13. Boluspor 18 19
14. Akhisar Bld.Spor 18 16
15. Menemen Belediyespor 17 16
16. Balıkesirspor 18 16
17. Ankaraspor 18 10
18. Eskişehirspor 18 4
Takımlar O P
1. M. United 19 40
2. Man City 18 38
3. Leicester City 19 38
4. Liverpool 19 34
5. Tottenham 18 33
6. Everton 17 32
7. West Ham 19 32
8. Aston Villa 17 29
9. Chelsea 19 29
10. Southampton 18 29
11. Arsenal 19 27
12. Leeds United 18 23
13. Crystal Palace 19 23
14. Wolverhampton 19 22
15. Burnley 18 19
16. Newcastle 19 19
17. Brighton 19 17
18. Fulham 18 12
19. West Bromwich 19 11
20. Sheffield United 19 5
Takımlar O P
1. Atletico Madrid 17 44
2. Real Madrid 19 40
3. Barcelona 19 37
4. Sevilla 19 36
5. Villarreal 20 34
6. Real Sociedad 20 31
7. Granada 20 28
8. Real Betis 20 27
9. Celta de Vigo 20 24
10. Cádiz 20 24
11. Levante 19 23
12. Getafe 18 23
13. Athletic Bilbao 18 21
14. Valencia 19 20
15. Eibar 20 20
16. Real Valladolid 20 20
17. Osasuna 20 19
18. Deportivo Alaves 20 18
19. Elche 18 17
20. Huesca 20 13