• Biz Kimiz
  • Künye
logo
logo
  • Anasayfa
  • ICT Etkinlik
  • Bilişim
  • Telekomünikasyon
  • Enerji
  • Oyun
  • Kariyer
  • Dergi
  • Yazarlarımız
  1. Anasayfa
  2. Sahte çeviri uygulamasından casus yazılım çıktı
Sahte çeviri uygulamasından casus yazılım çıktı

Sahte çeviri uygulamasından casus yazılım çıktı

ICT Media ICT Media
25 Ekim 2022 12:35
Paylaş

ESET araştırmacıları yakın zamanda, APT-C-50 grubu tarafından düzenlenen Domestic Kitten saldırısında kullanılan Android kötü amaçlı yazılımı FurBall'un yeni bir sürümünü tespit etti. 

Domestic Kitten saldırısının İran vatandaşlarını hedef alan mobil gözetleme operasyonları yürüttüğü biliniyor ve bu yeni FurBall versiyonunun da hedefi aynı. Haziran 2021'den bu yana makale, dergi ve kitap çevirileri sunan bir İran web sitesi, kendini taklit eden bir çeviri uygulaması olarak dağıtılıyor. 2016 yılından beri görülen Domestic Kitten saldırısı devam ediyor.

FurBall'un yeni sürümü, önceki sürümlerle aynı gözetim işlevine sahip. Bu varyantın işlevselliği değişmediğinden, bu güncellemenin temel amacı güvenlik yazılımı tarafından algılanmayı önlemek gibi görünüyor. Ancak bu değişikliklerin ESET yazılımı üzerinde hiçbir etkisi yok; ESET ürünleri bu tehdidi Android/Spy.Agent.BWS olarak algılıyor. Bu saldırılar başladığından beri bu operasyonda kullanılan Android kötü amaçlı yazılımı olan FurBall, KidLogger ticari takip yazılımı aracı temel alınarak oluşturuluyor.

Analiz edilen örnek, kişilere erişim sağlamak için tek bir izinsiz geçiş istiyor. ESET uzmanları bunun ayrıca, metin mesajları yoluyla gerçekleştirilen bir hedefe yönelik kimlik avı saldırısının önceki aşaması olabileceğini de düşünüyor. Tehdit aktörü uygulama izinlerini genişletirse, etkilenen telefonlardan SMS mesajları, cihaz konumu, kayıtlı telefon görüşmeleri ve çok daha fazla veri türünü de sızdırabilir.Kötü amaçlı yazılımı keşfeden ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi:“Bu kötü amaçlı Android uygulaması, İngilizce'den Farsça'ya çevrilmiş makaleler ve kitaplar sunan yasal bir siteyi (downloadmaghaleh.com) taklit eden sahte bir web sitesi aracılığıyla dağıtılıyor. Yasal web sitesindeki iletişim bilgilerine dayanarak, bu hizmeti İran'dan sağlıyorlar. Bu nedenle taklitçi web sitesinin İran vatandaşlarını hedef aldığını düşünüyoruz. Taklitçi, Farsça ‘Uygulamayı indir” yazan bir düğmeye tıkladıktan sonra indirilen bir Android uygulaması sunar. Düğmede Google Play logosu bulunuyor, ancak bu uygulama Google Play mağazasında mevcut değil, doğrudan saldırganın sunucusundan indiriliyor.”

Paylaş
apt-c-50 domestic-kitten ESET

Bilişim Kategorisinin En Yenileri

Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
26 Ekim 2022 13:58
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
26 Ekim 2022 12:41
İlerlemenin öncüsü 5G
İlerlemenin öncüsü 5G
26 Ekim 2022 12:37
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
26 Ekim 2022 11:36
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
26 Ekim 2022 10:58
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
26 Ekim 2022 10:56
Ekim Sayısı Çıktı!
Dergi

Ekim Sayısı Çıktı!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

#

Subscribe today

Get our latest news straight into your inbox.