Casus yazılımların hedefi Whatsapp yedeklemeleri

Casus yazılımların hedefi Whatsapp yedeklemeleri

TEKNOLOJİ 2.07.2023 15:26:35
Casus yazılımların hedefi Whatsapp yedeklemeleri
  • BIST 100

    9390,51%1,20
  • DOLAR

    38,74% 0,39
  • EURO

    43,40% 0,27
  • GRAM ALTIN

    4146,90% 1,06
  • Ç. ALTIN

    6711,63% -0,27

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

İSTANBUL (İGFA) - Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

Amasya'yı anlattı, Gazze'yi unutmadı

Amasya Üniversitesinden bir ilk daha

Caba; "Yaşananlar bir tesadüf değil"

Anne katili suç makinası çıktı

B sınıfı ehliyetler için yeni düzenleme

Aile ve Gençlik Fonu’ndan çiftlere indirim müjdesi

  • Pazar 18.3 ° / 10.9 ° Orta kuvvetli yağmurlu
  • Pazartesi 20.3 ° / 9.5 ° Bölgesel düzensiz yağmur yağışlı
  • Salı 15.2 ° / 7.7 ° Bölgesel düzensiz yağmur yağışlı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Samsunspor 33 17 10 6 12 57
4.Beşiktaş 32 15 7 10 17 55
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 32 12 10 10 13 46
8.Trabzonspor 33 12 11 10 11 46
9.Kasımpaşa 33 11 9 13 1 46
10.Konyaspor 34 13 14 7 -3 46
11.Antalyaspor 32 12 13 7 -20 43
12.Gazişehir Gaziantep 33 12 15 6 -5 42
13.Kayserispor 32 10 11 11 -10 41
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Sivasspor 33 9 17 7 -13 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 32 4 21 7 -31 19
19.Adana Demirspor 32 2 26 4 -51
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Samsunspor 33 17 10 6 12 57
4.Beşiktaş 32 15 7 10 17 55
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 32 12 10 10 13 46
8.Trabzonspor 33 12 11 10 11 46
9.Kasımpaşa 33 11 9 13 1 46
10.Konyaspor 34 13 14 7 -3 46
11.Antalyaspor 32 12 13 7 -20 43
12.Gazişehir Gaziantep 33 12 15 6 -5 42
13.Kayserispor 32 10 11 11 -10 41
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Sivasspor 33 9 17 7 -13 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 32 4 21 7 -31 19
19.Adana Demirspor 32 2 26 4 -51