Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti

- Kaspersky Güvenlik Uzmanı Tatyana Shishkova: - 'Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kötü niyetli kullanıcıların yeni kötü amaçlı yazılım geliştirmeye od

Ekonomi 20.10.2020 11:02:34 0
Kaspersky uzmanları çok platformlu Android casus yazılımı tespit etti
Tarih: 01.01.0001 00:00 Güncelleme: 20.10.2020 11:02

İSTANBUL (AA) - Kaspersky, daha önce bilinmeyen bir Android casus yazılımı tespit etti. Bu kötü amaçlı modül, Hintli kullanıcıları hedefleyen bir seyahat uygulamasına yerleştirildi.

Kaspersky açıklamasına göre, bu durumun Hindistan'da faaliyetler yürütmesiyle bilinen bir Uzaktan Erişim Truva Atı (RAT) olan GravityRAT ile ilgili olduğu ortaya çıktı. Araştırmalarda, kötü amaçlı yazılımın arkasındaki grubun çok platformlu bir araç yapmak için çaba harcadığı doğrulandı. GravityRAT Windows işletim sistemlerini hedeflemenin yanı sıra artık Android ve Mac OS'te de yer alıyor.

2018'de siber güvenlik araştırmacıları GravityRAT ile ilgili gelişmeleri detaylı bir şekilde ele alan bir makale yayınladı. Bu araç Hindistan askeri hizmetlerine yönelik hedefli saldırılarda da kullanılmıştı. Kaspersky'nin verilerine göre, kampanya en az 2015'ten beri aktif durumda ve öncelikli olarak Windows işletim sistemlerine odaklanıyor. Grup Android işletim sistemini hedef listesine ekledi.

GravityRAT'e ait yeni tanımlanan modül bu değişikliğin başka bir belirtisi oldu. Ancak bu parça tipik bir Android casus yazılım parçası gibi görünmüyor. Genelde kötü amaçlı yazılımlar amaçlarını gerçekleştirmek için belirli bir uygulamayı seçiyor ve kötü amaçlı kod bunun içine gömülüyor. Yeni kod ise önceden bilinen casus yazılım uygulamalarının koduna benzemiyor. Bu durum, Kaspersky araştırmacılarını modulü bilinen APT aileleriyle karşılaştırmaya yöneltti.


- Modüller cihaz verilerini toplayabiliyor


Kullanılan komut ve kontrol adreslerinin analizi, GravityRAT'ın arkasındaki aktörle ilgili birkaç ek kötü amaçlı modülü ortaya çıkardı. GravityRAT'ın medya oynatıcı ve güvenli dosya paylaşımı gibi meşru uygulamalara benzeyen normal yazılım görüntüsü altında dağıtılan 10'dan fazla sürümü bulundu. Bu modüller birlikte kullanıldığında grubun Windows OS, Mac OS ve Android'e erişimini sağladı.

Modüller cihaz verilerini, kişi listelerini, e-posta adreslerini, arama günlüklerini ve SMS mesajlarını toplayabiliyor. Truva atlarından bazıları jpg, jpeg, log, png, txt, pdf, xml, doc, xls, xlsx, ppt, pptx, docx ve aygıt belleğindeki opus uzantılı dosyaları komuta merkezine gönderebiliyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Tatyana Shishkova, "Araştırmamız GravityRAT'ın arkasındaki aktörün casusluk kapasitelerine yatırım yapmaya devam ettiğini gösterdi. Kurnazca kılık değiştirme çabaları ve genişletilmiş işletim sistemi portföyü yalnızca APAC bölgesinde bu kötü amaçlı yazılımın kullanıldığı daha fazla saldırı bekleyebileceğimizi işaret etmekle kalmıyor, aynı zamanda kötü niyetli kullanıcıların her seferinde yeni kötü amaçlı yazılım geliştirmeye odaklanmak yerine var olanları geliştirmeye yöneldiklerini de ortaya koyuyor." ifadelerini kullandı.

Kaspersky, casus yazılım tehditlerinden korunmak için şu güvenlik önlemlerinin alınmasını öneriyor:

"SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın. Uç nokta düzeyinde algılama, araştırma ve müdahale için Kaspersky Endpoint Detection and Response çözümünü kullanın. Android de dahil olmak üzere kurumsal cihazları kötü amaçlı uygulamalardan korumak için mobil uygulama kontrolüne sahip bir uç nokta güvenlik çözümü kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Hakkari Gücü: 5 - Gaziantep ALG Spor: 0


Van Spor

24Erzincanspor’dan mağlubiyetler sonrası kamuoyu açıklaması


Van Spor

Sinan Kaloğlu: "Buradan kaybetmeden dönmek isterdik, avantajı kullanamadık"


Van Spor

Serkan Özbalta: "İyi bir galibiyet aldık, taraftarlarımızı ve oyuncularımı tebrik ediyorum"


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 2 - Amed Sportif Faaliyetler: 0


Van Spor

Malatya Yeşilyurtspor’dan transfer atağı


Van Spor

Elazığ İl protokolü basketbol maçında buluştu


Van Spor

Snowboard FIS European Cup Erzincan


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 3 - Isparta 32 Spor: 1


Van Spor

Kar ve ayaz altında şampiyonluk mesaisi


Van Spor

Snowboard’un yıldızları Ergan Dağı’nda buluştu


Van Spor

Malatya Yeşilyurtspor 3 puan için Kırıkkale’de


Van Spor

Elazığspor Teknik Direktörü Adem Çağlayan’ın cezası belli oldu


Van Spor

Malatya Yeşilyurtspor forvet hattını Tayyip Kanarya ile güçlendirdi


Van Spor

Serkan Özbalta: "Bizim için kazanımları oldukça yüksek, olumlu bir maç oldu"


Van Spor

Elazığ 2. Amatör Küme’de gruplar belli oldu


Van Spor

Recep Uçar: "Önemli bir avantajı kaybettik ama şansımızı son maça kadar kovalamak istiyoruz"


Van Spor

Ziraat Türkiye Kupası: Erzurumspor FK: 2 - Çaykur Rizespor: 0


Van Spor

Malatya’da 2. Kurumlar Arası Voleybol Turnuvası başladı


Van Spor

Başkan Şebin’den, İHA Bölge Müdürü Türkez’e 10. yıl plaketi


Van Spor

Elazığspor, Elazığ’a dönüyor


Van Spor

SON DAKİKA HABERLERİ