• BIST 100

    14991,39%0,51
  • DOLAR

    43,14% 0,10
  • EURO

    50,34% 0,08
  • GRAM ALTIN

    6377,90% 0,18
  • Ç. ALTIN

    10268,62% 0,00

Casus yazılımların hedefi Whatsapp yedeklemeleri

Casus yazılımların hedefi Whatsapp yedeklemeleri

TEKNOLOJİ 2.07.2023 16:15:05 0
Casus yazılımların hedefi Whatsapp yedeklemeleri

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

İSTANBUL (İGFA) - Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

Antalya Büyükşehir ekipleri kapanan yolları iş makineleriyle açıyor

Kuvvetli yağış ve fırtına Antalya’da hayatı olumsuz etkiledi

24 saat dikkat! Kuvvetli yağış ve fırtına uyarısı

Antalya'da sosyal tesis ikinci evleri oldu

ASAT’tan Alanya’ya 330 milyon TL’lik içme suyu yatırımı

Alanya'da polis üzerine akrobatik şova 2 tutuklama!

Kaynar ikramı Mersinlilerin içini ısıttı

Mersin’de ücretsiz basketbol kursuna yoğun ilgi

Antalya’da çocuklar kitaplarla buluşuyor

Çevre Dostu Çiftçi Kart Projesi Alanya’da tanıtıldı

Antalyalıların tercihi ‘Halk Et’ 6 yaşında

Antalya'da vektörel mücadele çalışmaları sürüyor

Üniversitelerarası Basketbol Türkiye Şampiyonası KAYÜ'de

Antaya Alanya Aşevi’nden günde 2 öğün sıcak yemek

Konya ve Alanya belediyelerinden tarihi iş birliği

Antalya Büyükşehir’den aşevleriyle sosyal destek

Antalya Büyükşehir’den Alanya’da kışa hazırlık

Antalya turizmi için ortak akıl çağrısı

Alanya ATABEM kurslarında hedef Türkiye birinciliği

Trabzon’da Balkan Harbi şehitleri anılacak

Alanya’ya sürdürülebilir su ve enerji yatırımı

Bursa Osmangazi Belediyespor’dan madalya rekoru

Küresel Gazeteciler Konseyi'nden uluslararası basın diplomasisi buluşması... Basın diplomasisinin kalbi Alanya'da attı

KGK 5. Medya Çalıştayı tamamlandı... 41 ülkeden 310 gazeteci Alanya’da buluştu

Uraloğlu: Gazeteciler 5G ile 8K kalitesinde kesintisiz canlı yayın yapabilecek

Bakan Uraloğlu Alanya’da gazetecilerle buluşacak, Gazipaşa Marina’yı açacak

KGK 5. Küresel Medya Buluşması başladı

KGK'nın 5. küresel buluşması başladı

Alanya’nın kırsal yolları kışa hazırlanıyor

2026 yılı yol ve pist bisiklet takvimi belli oldu... Türkiye prestijli yarışlarla yerini aldı

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9