Categories: Mobil

Google, saldırganların ziyanlı yaymak için İnternet operatörleri ile çalıştığını söylüyor

Google’ın Tehdit Analizi Grubu (TAG) tarafından yayınlanan bir araştırmaya göre, gelişmiş bir casus yazılım kampanyası, internet servis sağlayıcılardan yardım alarak kullanıcıları kötü amaçlı uygulamaları indirmeleri için kandırmaya çalışıyor. Söz konusu yazılımın İtalyan casus yazılım üreticisi RCS Labs tarafından üretilen Hermit adlı casus yazılım olduğu belirtiliyor. Şu ana kadar etkilenen cihazlar, İtalya ve Kazakistan’da tespit edilmiş durumda.

Hermit, bir komuta ve kontrol (C2) sunucusundan ek yetenekler indirebilen modüler bir tehdit. Bu, casus yazılımın bir kurbanın cihazının üzerindeki arama kayıtlarına, konuma, fotoğraflara ve metin mesajlarına erişmesini sağlıyor. Hermit ayrıca ses kaydedebiliyor, telefon görüşmeleri yapabiliyor ve konuşmalarda araya girebiliyor. Android cihazların işletim sisteminin çekirdeğine kadar inebiliyor ve cihaz üzerinde tam kontrol sahibi olabiliyor.

Araştırmacılar, siber suçluların veri bağlantılarını devre dışı bırakmak için hedeflerinin internet servis sağlayıcısıyla çalıştığı durumlar olduğunu da söylüyor. Bağlantı devre dışı kaldığında da servis sağlayıcıdan geliyormuş gibi bir mesaj gönderilerek kullanıcıların mesaj içerisindeki linke tıklamaları isteniyor.

SMS ile gönderilen bir mesajla kullanıcıdan bir uygulama indirmesi isteniyor. Bazı operatörler SMS üzerinde böyle kötü niyetli yazılımların gönderilmesini engellese de, program çoğu zaman kendini operatör gibi gizleyip kurbanlara ulaşmanın bir yolunu bulabiliyor.

Program her ne kadar Google Play veya Apple Apple Store üzerinden dağıtılmasa da, posta veya SMS yoluyla hızla yayılmayı başarmış gibi görünüyor.

Kaynak:  Chip

Meral Erden

Share
Published by
Meral Erden
Tags: Yazılım

Recent Posts

Smart #6: Smart’ın İlk Sedanı Resmi Olarak Duyuruldu ve Özellikleri Ortaya Çıkıyor

Smart’ın ilk sedanı resmen duyuruldu: tasarım, yakıt ve güvenlik özellikleriyle öne çıkan yeni modelin ayrıntıları…

56 dakika ago

PlayStation 2025 Wrap-Up: Oyuncu Raporunuzu Kişisel Yol Haritasıyla Birlikte Keşfedin

PlayStation 2025 özeti: Oyuncu raporunuzu kişisel yol haritanızla birleştirin; gelecek yıl için hedefler ve ipuçlarıyla…

1 saat ago

Instagram İçeriklerinde SEO Sıralamalarını Etkileyen Yapay Başlık Tartışması

Instagram içeriklerinde SEO sıralamalarını etkileyen yapay başlık tartışması hakkında güncel analiz ve ipuçları.

3 saat ago

2025 Yılında En Güvenilir Otomobil Markaları: Consumer Reports’in Türkiye İçin Özeti

2025’de en güvenilir otomobil markalarını Türkiye için özetleyen, Consumer Reports verileriyle güven ve kalite odaklı…

13 saat ago

Few-off Koleksiyonları: Albert Spiess ve Lamborghini’nin Sınırları Zorlayan Sanat Eseri

Albert Spiess ve Lamborghini’nin sınırları zorlayan Few-off koleksiyonunun sanatında yenilikler, cesur renkler ve özgün tasarımın…

14 saat ago

MKBHD’nin 2025 Telefon Ödülleri: En İyiler ve Hayal Kırıklıkları

MKBHD’nin 2025 Telefon Ödülleri: En iyi cihazlar, beklenenler ve hayal kırıklıklarıyla dolu kapsamlı inceleme.

14 saat ago