Kaspersky'den Android zararlı yazılımı tespiti

- Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola: - 'Yeni bulgular Transparent Tribe üyelerinin yeni araçlarla operasyonlarını daha da genişletmeye çalıştığını ve mobil cihazlar da dahil olma

Ekonomi 27.08.2020 13:10:39 0
Kaspersky
Tarih: 01.01.0001 00:00 Güncelleme: 27.08.2020 13:10

İSTANBUL (AA) - Kaspersky araştırmacıları, APT grubu Transparent Tribe tarafından Hindistan'da dağıtılan yeni bir Android zararlı yazılımı hakkında elde ettiği bulguları paylaştı.

Kaspersky açıklamasına göre, Kovid-19 salgını sosyal mühendislik yöntemlerinden yararlanan tehdit grupları tarafından sıklıkla kullanılan bir konu haline geldi ve kullanılmaya devam ediyor. Kaspersky'nin 4 yıldan fazla süredir takip ettiği Transparent Tribe adlı tehdit grubu da saldırılarında bu konudan sıkça faydalanıyor.

Elde edilen son bulgular, grubun araç setini genişletmek ve mobil cihazlara erişmeye çalıştığını gösteriyor. Transparent Tribe grubuna yönelik araştırma sırasında, Kaspersky araştırmacıları tehdit grubunun mobil cihazları gizlice izlemek için kullandığı yeni bir Android zararlı yazılımını keşfetti. Bu yazılım Hindistan'da sahte ulusal Kovid-19 takip uygulamalarını taklit ediyordu. Bu uygulama ile grup arasındaki ilişki, farklı saldırılarda zararlı dosyaları saklamak için kullanılan alan adlarının aynı olmasıyla anlaşıldı.

Uygulama, Android için açık kaynaklı bir video oynatıcısının farklı bir sürümüydü. Uygulama kurulduğunda, dikkat çekmek için yetişkinlere yönelik videolar gösteriyordu. "Aarogya Setu" adlı diğer uygulama ise Hindistan Elektronik ve Bilgi Teknolojisi Bakanlığı bünyesindeki Ulusal Bilişim Merkezi'nin geliştirdiği Kovid-19 takip uygulamasına benziyordu.

Uygulama kurulduğunda başka bir Android dosya paketini kurmaya çalışıyor. Bu paket, AhMyth adlı Android uzaktan erişim aracının yeni bir versiyonu. GitHub'dan indirilebilen açık kaynaklı bir zararlı yazılım olan AhMyth, yasal uygulamaların içine zararlı bölümler ekleyerek geliştiriliyor.

Zararlı yazılımın yenilenen sürümü ise standart sürümden farklı işlevler gösteriyor. Saldırganların daha fazla veri sızdırabilmesi için yeni özellikler taşıyan yazılımda kameradan fotoğraf çalma gibi temel özellikler ise yer almıyor. Bu uygulama telefona yeni uygulamalar indirebiliyor, SMS'lere, mikrofona ve arama kayıtlarına erişebiliyor, cihazın konumunu takip edebiliyor ve telefondan bazı dosyaları başka bir sunucuya aktarabiliyor.


- "Çalışanlarınıza mobil cihaz güvenliği konusunda bilgi verin"


Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola, yeni bulguların Transparent Tribe üyelerinin yeni araçlarla operasyonlarını daha da genişletmeye çalıştığını ve mobil cihazlar da dahil olmak üzere kurbanlara farklı saldırı vektörlerinden yaklaştıklarını gösterdiğini belirterek, şunları kaydetti:

"Ayrıca grubun kullandığı araçları sürekli geliştirmeye ve değiştirmeye çalıştığını da görüyoruz. Bu tür tehditlerden korunmak için kullanıcıların içerik indirdikleri kaynaklara her zamankinden de fazla dikkat etmesi ve cihazlarının korunduğundan emin olması gerekiyor. APT saldırısının hedefi olabileceğini bilenlerin buna özen göstermesi şart."

Kaspersky, bu tehditten korunmak isteyenlere şu güvenlik önlemlerini almalarını tavsiye ediyor:

"Güvenlik operasyonları ekibinizin en son tehdit istihbaratına erişmesini sağlayın. Uç nokta güvenlik çözümlerinizin mobil cihazlar için de koruma sağladığından emin olun. Bu konuları kapsayan bir güvenlik farkındalığı eğitimi vererek çalışanlarınıza temel mobil cihaz güvenliği konusunda bilgi verin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Konyaspor, Başakşehir'i Sahanında Devirdi: 2-1'lik Galibiyetin Ardındaki Dramatik Anlar


Van Spor

Kadıköy'de Fırtına Gibi Başlangıç: Fenerbahçe Öne Geçti!


Van Spor

TFF 2. Lig: Elazığspor: 1 - Batman Petrolspor: 2


Van Spor

Yüksekovalı kayakçılar can güvenliği olmayan yollarda ter döküyor


Van Spor

Malatya Yeşilyurtspor berabere kaldı


Van Spor

Genç Yıldız Arda Güler, Madrid Derbisinde Rüzgar Gibi Esti: 11 Dakikada Gol ve Asist


Van Spor

Elazığlı sporcular milli takım seçmelerine davet edildi


Van Spor

Ağrı’da Avrupa Spor Haftası etkinlikleri düzenlendi


Van Spor

Avrupa Cross Snowboard Yarışları 2026’da Erzincan’da!


Van Spor

Galatasaray’dan ligde üst üste 15. galibiyet


Van Spor

Vali Hatipoğlu, başarılı gençlerle bir araya geldi


Van Spor

Speed Skating spor kulübü yönetiminden Çakmur’a ziyaret


Van Spor

Sporla yükselen şehir Erzincan!


Van Spor

Teknik Direktör Gül, "Eksiklerimizi biliyoruz ve kendi içimizde analiz edip düzeltmek için yoğun çalışıyoruz"


Van Spor

Malatya Büyükşehir’den okullara spor malzemesi desteği


Van Spor

Yüksekova Spor, Trabzonspor maçına Kars’ta hazırlanıyor


Van Spor

Kayseri'de Rafa şov! Beşiktaş gol olup yağdı


Van Spor

Bodrumspor Deplasmanda Puan Peşinde: Vanspor Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda?


Van Spor

Serkan Özbalta: "Çok ciddi bütçesi olan takımlara karşı yarışıyoruz"


Van Spor

Sedat Ağçay: "İki takım hak etiği puanı aldı"


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 1 - Ankara Keçiörengücü: 1


Van Spor

SON DAKİKA HABERLERİ