Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti

- Kaspersky Güvenlik Uzmanı Tatyana Shishkova: - 'Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kötü niyetli kullanıcıların yeni kötü amaçlı yazılım geliştirmeye od

Ekonomi 20.10.2020 11:02:34 0
Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti
Tarih: 01.01.0001 00:00 Güncelleme: 20.10.2020 11:02

İSTANBUL (AA) - Kaspersky, daha önce bilinmeyen bir Android casus yazılımı tespit etti. Bu kötü amaçlı modül, Hintli kullanıcıları hedefleyen bir seyahat uygulamasına yerleştirildi.

Kaspersky açıklamasına göre, bu durumun Hindistan'da faaliyetler yürütmesiyle bilinen bir Uzaktan Erişim Truva Atı (RAT) olan GravityRAT ile ilgili olduğu ortaya çıktı. Araştırmalarda, kötü amaçlı yazılımın arkasındaki grubun çok platformlu bir araç yapmak için çaba harcadığı doğrulandı. GravityRAT Windows işletim sistemlerini hedeflemenin yanı sıra artık Android ve Mac OS'te de yer alıyor.

2018'de siber güvenlik araştırmacıları GravityRAT ile ilgili gelişmeleri detaylı bir şekilde ele alan bir makale yayınladı. Bu araç Hindistan askeri hizmetlerine yönelik hedefli saldırılarda da kullanılmıştı. Kaspersky'nin verilerine göre, kampanya en az 2015'ten beri aktif durumda ve öncelikli olarak Windows işletim sistemlerine odaklanıyor. Grup Android işletim sistemini hedef listesine ekledi.

GravityRAT'e ait yeni tanımlanan modül bu değişikliğin başka bir belirtisi oldu. Ancak bu parça tipik bir Android casus yazılım parçası gibi görünmüyor. Genelde kötü amaçlı yazılımlar amaçlarını gerçekleştirmek için belirli bir uygulamayı seçiyor ve kötü amaçlı kod bunun içine gömülüyor. Yeni kod ise önceden bilinen casus yazılım uygulamalarının koduna benzemiyor. Bu durum, Kaspersky araştırmacılarını modulü bilinen APT aileleriyle karşılaştırmaya yöneltti.


- Modüller cihaz verilerini toplayabiliyor


Kullanılan komut ve kontrol adreslerinin analizi, GravityRAT'ın arkasındaki aktörle ilgili birkaç ek kötü amaçlı modülü ortaya çıkardı. GravityRAT'ın medya oynatıcı ve güvenli dosya paylaşımı gibi meşru uygulamalara benzeyen normal yazılım görüntüsü altında dağıtılan 10'dan fazla sürümü bulundu. Bu modüller birlikte kullanıldığında grubun Windows OS, Mac OS ve Android'e erişimini sağladı.

Modüller cihaz verilerini, kişi listelerini, e-posta adreslerini, arama günlüklerini ve SMS mesajlarını toplayabiliyor. Truva atlarından bazıları jpg, jpeg, log, png, txt, pdf, xml, doc, xls, xlsx, ppt, pptx, docx ve aygıt belleğindeki opus uzantılı dosyaları komuta merkezine gönderebiliyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Tatyana Shishkova, "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kurnazca kılık değiştirme çabaları ve genişletilmiş işletim sistemi portföyü yalnızca APAC bölgesinde bu kötü amaçlı yazılımın kullanıldığı daha fazla saldırı bekleyebileceğimizi işaret etmekle kalmıyor, aynı zamanda kötü niyetli kullanıcıların her seferinde yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor." ifadelerini kullandı.

Kaspersky, casus yazılım tehditlerinden korunmak için şu güvenlik önlemlerinin alınmasını öneriyor:

"SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Uç nokta düzeyinde algılama, araştırma ve müdahale için Kaspersky Endpoint Detection and Response çözümünü kullanın. Android de dahil olmak üzere kurumsal cihazları kötü amaçlı uygulamalardan korumak için mobil uygulama kontrolüne sahip bir uç nokta güvenlik çözümü kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Maden’de 81 yıllık hasret sona erdi


Van Spor

Elazığlı güreşçilerden Türkiye Yarı Finalleri’nde büyük başarı


Van Spor

Ergan Dağı’nda kurumlar arası kar voleybolu turnuvası tamamlandı


Van Spor

Yeşilyurtspor’dan göğüs sponsoruna ziyaret


Van Spor

Finalin adı Aşkale oldu: Kupa Aşkale’nin


Van Spor

Kars 36 Spor U16 takımı şampiyon oldu, Türkiye Finalleri’ne katılacak


Van Spor

Palandöken’de FIS SBX Snowboard Dünya Kupası zirvesi


Van Spor

Yusuf Ziya Bey Anadolu Lisesi Türkiye finallerinde


Van Spor

Erzurum Üniversiteli Gençler Spor Kulübü iki yıl üst üste şampiyon


Van Spor

Elazığspor’dan kadın taraftarlara jest


Van Spor

Snowboard Cross World Cup sona erdi


Van Spor

Erzincanlı yıldız güreşçilerden Rize’de üç şampiyonluk


Van Spor

Sekmen’den şampiyona kutlama


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 0 - Bursaspor: 1


Van Spor

Kars’ta Yeşilay Haftası’na özel satranç turnuvası yoğun ilgi gördü


Van Spor

Dev Derbide Zafer Galatasaray'ın: Beşiktaş 0-1 Mağlup Oldu


Van Spor

Erzurumspor FK-Manisaspor FK maçının ardından


Van Spor

TFF 3. Lig: 12 Bingölspor: 1 - Erciyes 38 FSK: 1


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 2 - Niğde Belediye Spor: 1


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 8 - Manisa FK: 1


Van Spor

Başkan Sekmen’e Erzurum temalı forma


Van Spor

SON DAKİKA HABERLERİ