Kaspersky, Android tabanlı gelişmiş bir saldırı tespit etti

- Kaspersky GReAT Güvenlik Araştırmacısı Alexey Firsh: - 'Bu saldırı, gelişmiş tehdit gruplarının tespit edilmemek için ne kadar karmaşık önlemler aldığının büyük bir örneği' - 'PhantomLance 5 yıldan fazla süredir devam ediyor ve

Ekonomi 29.04.2020 11:10:22 0
Kaspersky, Android tabanlı gelişmiş bir saldırı tespit etti
Tarih: 01.01.0001 00:00 Güncelleme: 29.04.2020 11:10

İSTANBUL (AA) - Kaspersky araştırmacıları, Android cihazlarını hedef alan gelişmiş bir saldırı belirledi.

Kaspersky açıklamasına göre, araştırmacılar tarafından tespit edilen saldırının "OceanLotus" isimli gelişmiş kalıcı saldırı grubuyla bağlantılı olabileceği tahmin ediliyor.

"PhantomLance" adı verilen saldırı, 2015'ten bu yana devam ediyor.

Kurbanların verilerini ele geçirmek için tasarlanan karmaşık bir casus yazılımının çeşitli sürümlerinin ve akıllı dağıtım taktiklerinin kullanıldığı saldırı, Google Play'deki uygulamalar aracılığıyla da yayılıyor.

Temmuz 2019'da üçüncü taraf güvenlik araştırmacıları Google Play'de yeni bir casus yazılımı keşfettiklerini raporladı. Gelişmişlik düzeyi ve davranışları resmi uygulama mağazalarına yüklenen diğer Truva atlarından çok farklı olan bu yazılım Kaspersky'nin dikkatini çekti.

Kaspersky araştırmacıları, bu zararlı yazılıma çok benzeyen başka bir örneği Google Play'de tespit etti.

Zararlı yazılım geliştiricileri, uygulamalarını yasal mağazalara yüklemeyi başardıktan sonra indirme sayısını ve bununla beraber kurban sayısını artırmak için uygulamanın tanıtımına büyük yatırım yapıyor.

Yeni keşfedilen zararlı uygulamalarda geliştiricilerin uygulamayı geniş kitlelere yaymakla çok ilgilenmediği gözlemlendi.

Araştırmacılar için bu durum hedefli bir APT saldırısının göstergesi oldu.

Sürümlerin hepsinde temel amaç bilgi toplamaktı. Temel işlev çok geniş olmasa da konum, arama kayıtları, iletişim bilgileri ve kısa mesaj erişiminin yanı sıra kurulu uygulamalar, cihazın modeli ve işletim sistemi ile ilgili bilgilerin toplandığı görüldü.

Ayrıca, tehdit grubunun başka zararlı yazılımlar indirip kurabildiği, böylece saldırıyı cihazın Android sürümüne ve sahip olduğu uygulamalara göre değiştirebildiği anlaşıldı.

Tehdit grubu, bu sayede uygulamayı çok gerekli olmayan özelliklerle doldurmak zorunda kalmadan istediği bilgileri toplayabiliyordu.

Süren araştırmalarda PhantomLance'in Google Play ve APKpure'un da dahil olduğu birçok platform ve pazar yerinde varlık gösterdiği tespit edildi.


- "Bu saldırı, tehdit gruplarının karmaşık önlemler aldığının bir örneği"


Kaspersky Security Network'ün elde ettiği verilere göre, 2016'dan bu yana Hindistan, Vietnam, Bangladeş ve Endonezya'da 300'den fazla Android cihazına izinsiz giriş denemesi yapıldı.

Tespit istatistiklerine ikincil sızıntılar dahil olsa da Vietnam, saldırı teşebbüsünün en çok rastlandığı ülke oldu.

Saldırıda kullanılan bazı zararlı uygulamaların özel olarak Vietnamca olduğu da görüldü.

Kaspersky'nin farklı zararlı kodlar arasındaki benzerlikleri bulmaya yarayan aracı sayesinde araştırmacılar, PhantomLance'teki kodların en yüzde 20'sinin OceanLotus adlı gruba atfedilen eski bir Android saldırısıyla benzerlik gösterdiğini belirledi.

2013'ten beri aktif olan OceanLotus grubu genellikle Güneydoğu Asya'daki kurbanları hedef alıyor.

Kaspersky, keşfettiği tüm örnekleri yasal uygulama mağazalarına bildirdi ve Google, bu uygulamaların Google Play'den kaldırıldığını doğruladı.

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Araştırmacısı Alexey Firsh, bu saldırının, gelişmiş tehdit gruplarının tespit edilmemek için ne kadar karmaşık önlemler aldığının büyük bir örneği olduğunu belirterek, şunları kaydetti:

"PhantomLance, 5 yıldan fazla süredir devam ediyor ve tehdit grupları uygulama mağazalarının filtrelerini kullandıkları gelişmiş yöntemlerle defalarca delmeyi başardı. Ana sızma noktası olarak mobil platformların kullanıldığı örnekler giderek sıklaşıyor. Çoğu tehdit grubu, bu alanı hedef almaya başladı. Bu gelişmeler tehdit istihbaratı ve destekleyici hizmetlerin ne kadar önemli olduğunun altını çiziyor. Bu hizmetler sayesinde tehdit gruplarını takip edip eski saldırılardaki benzerlikleri tespit etmek mümkün oluyor."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Kars 36 Spor, Bitlis 1916 Spor maçının hakemleri belli oldu


Van Spor

Yeni Malatyaspor’un 3 puanı silindi


Van Spor

Genç’e 750 kişilik yeni spor salonu


Van Spor

Elazığ paletli yüzme yarışlarında dünya 3.’sü oldu


Van Spor

Elazığspor’da Adem Çağlayan dönemi resmen başladı


Van Spor

25 Mart Spor Kulübü için tek yürek oldu


Van Spor

24Erzincanspor’da mali kriz büyüyor: Futbolcular alacakları için dava açtı


Van Spor

Genç sporcular sahada: Voleybol İl Birinciliği finali devam ediyor


Van Spor

Maça çıkmayan Yeni Malatyaspor, PFDK’ya sevk edildi


Van Spor

Ağrı Gençlik Merkezi’nden anlamlı buluşma


Van Spor

Elazığspor’da Adem Çağlayan dönemi


Van Spor

Bitlis 1916’dan dikkat çeken performans


Van Spor

Şampiyonluk kupası Şehriban Günata’nın


Van Spor

Elazığspor’dan Mustafa Sarıgül’e veda


Van Spor

Ziraat Türkiye Kupası: Muş SK: 1- Konyaspor: 4


Van Spor

Avrupa üçüncüsü Curling Milli Takımı’ndan Çakmur’a ziyaret


Van Spor

Elazığ’da basketbol turnuvası tamamladı


Van Spor

Erzurum ETÜ Atıcılık takımı Mersin’de birinci oldu


Van Spor

Elazığspor’da Sarıgül dönemi sona erdi


Van Spor

Aşkale İbrahim Polat Ortaokulu il müsabakalarında ikincilik elde etti


Van Spor

380 sporcu Okul Sporları Oryantiring Yarışması’nda ter döktü


Van Spor

SON DAKİKA HABERLERİ