Categories: Mobil

Google, saldırganların ziyanlı yaymak için İnternet operatörleri ile çalıştığını söylüyor

Google’ın Tehdit Analizi Grubu (TAG) tarafından yayınlanan bir araştırmaya göre, gelişmiş bir casus yazılım kampanyası, internet servis sağlayıcılardan yardım alarak kullanıcıları kötü amaçlı uygulamaları indirmeleri için kandırmaya çalışıyor. Söz konusu yazılımın İtalyan casus yazılım üreticisi RCS Labs tarafından üretilen Hermit adlı casus yazılım olduğu belirtiliyor. Şu ana kadar etkilenen cihazlar, İtalya ve Kazakistan’da tespit edilmiş durumda.

Hermit, bir komuta ve kontrol (C2) sunucusundan ek yetenekler indirebilen modüler bir tehdit. Bu, casus yazılımın bir kurbanın cihazının üzerindeki arama kayıtlarına, konuma, fotoğraflara ve metin mesajlarına erişmesini sağlıyor. Hermit ayrıca ses kaydedebiliyor, telefon görüşmeleri yapabiliyor ve konuşmalarda araya girebiliyor. Android cihazların işletim sisteminin çekirdeğine kadar inebiliyor ve cihaz üzerinde tam kontrol sahibi olabiliyor.

Araştırmacılar, siber suçluların veri bağlantılarını devre dışı bırakmak için hedeflerinin internet servis sağlayıcısıyla çalıştığı durumlar olduğunu da söylüyor. Bağlantı devre dışı kaldığında da servis sağlayıcıdan geliyormuş gibi bir mesaj gönderilerek kullanıcıların mesaj içerisindeki linke tıklamaları isteniyor.

SMS ile gönderilen bir mesajla kullanıcıdan bir uygulama indirmesi isteniyor. Bazı operatörler SMS üzerinde böyle kötü niyetli yazılımların gönderilmesini engellese de, program çoğu zaman kendini operatör gibi gizleyip kurbanlara ulaşmanın bir yolunu bulabiliyor.

Program her ne kadar Google Play veya Apple Apple Store üzerinden dağıtılmasa da, posta veya SMS yoluyla hızla yayılmayı başarmış gibi görünüyor.

Kaynak:  Chip

Meral Erden

Share
Published by
Meral Erden
Tags: Yazılım

Recent Posts

2024 Yılı Elektrikli Otomobil Satış Raporu

2024 Yılı Elektrikli Otomobil Satış Raporu, elektrikli araç pazarındaki son gelişmeleri, satış rakamlarını ve trendleri…

8 saat ago

Tesla’nın Actually Smart Summon Özelliği Türkiye’de Kullanıma Sunuldu

Tesla'nın yeni 'Actually Smart Summon' özelliği Türkiye'de kullanıma sunuldu! Bu yenilikçi teknoloji, aracınızı uzaktan çağırmanızı…

8 saat ago

WhatsApp’tan Sesli Mesajları Metne Dönüştürme Özelliği

WhatsApp'tan sesli mesajları metne dönüştürme özelliği ile mesajlarınızı hızlıca yazıya çevirin. Bu pratik özellik sayesinde…

8 saat ago

OPPO Pad 3 Pro Tanıtıldı: 12.1 İnç Ekran ve Snapdragon 8 Gen 3 İle Geliyor

OPPO Pad 3 Pro, 12.1 inç ekranı ve güçlü Snapdragon 8 Gen 3 işlemcisiyle tanıtıldı.…

9 saat ago

Jaguar’ın Yeni Marka Yenileme Süreci ve Nothing’in Tepkisi

Jaguar'ın yeni marka yenileme sürecini keşfedin ve Nothing'in bu değişime verdiği tepkiyi öğrenin. Yenilikler, stratejiler…

9 saat ago

2024 Yılı’nın Kelimesi: Manifest

2024 yılı için belirlenen kelime 'Manifest' ile hayatınıza yeni bir yön verin. Bu rehber, manifestasyonun…

9 saat ago