Categories: Yazılım

Google, Yeni Bir Casus Yazılım Tespit Etti!

ABD merkezli teknoloji devi Google’ın siber güvenlik birimi TAG, hem Android hem de iOS cihazları hedef alan yeni bir kötü amaçlı yazılım keşfettiğini duyurdu. Siber güvenlik uzmanlarına göre “Hermit” olarak isimlendirilen kötü amaçlı yazılım, şu ana kadar İtalya ve Kazakistan’da görüldü.

Hermit, kullanıcıların genel anlamda tüm verisine ulaşabilen bir casus yazılım. Yazılımın bulaştığı cihazlarda ses kayıtları alınabiliyor. Ayrıca arama yapma ve SMS gönderme, GPS konum verilerinin sızdırılması, kişi listeleri, arama kayıtları ve galeri uygulamalarına erişim de Hermit’in marifetleri arasında yer alıyor. Android cihazlara sahte APK dosyaları ile bulaşan Hermit, iOS cihazlarda ise güvenlik açıklarından faydalanıyor.

Hermit, akıllı telefonlara nasıl bulaşıyor?

Hem Google’ın siber güvenlik uzmanları hem de diğer özel şirketler tarafından yapılan incelemelerde, Hermit’in akıllı telefonlara nasıl sızdığı tespit edildi. Saldırganlar, genel olarak sahte bağlantılar ile cihazlara ulaşıyor, bu bağlantıya tıklayan kullanıcı kurban haline geliyordu. Hatta Google’a göre Hermit, bazı durumlarda telefonların internet bağlantısı kesilerek bulaştırılıyor. Önce cihaza sızıp internet erişimini kapatan saldırgan, daha sonra da servis sağlayıcıymış gibi sahte bir mesaj gönderiyor ve bu mesajda yer alan bağlantıda da Hermit bulunuyordu.

Google’a göre Hermit isimli casus yazılımın ardındaki isim, İtalya merkezli RCS Lab. Bu şirketin yasalara uygun bir şekilde kullanıcı takibi yaptığı biliniyor. Şirket tarafından yapılan açıklamalarda, söz konusu iddiaların asılsız olduğu ifade edilse bile şirketin geçmişinde henüz aydınlatılamamış olaylar var. Hal böyle olunca da Google’ın iddiasının yersiz olduğunu söylemek pek mümkün değil.

Hermit’i hükümetler mi kullanıyor?

Google Siber Güvenlik Politikası Başkanı Charley Snyder, Hermit ve benzeri uygulamalarla ilgili açıklamalarda bulundu. Casus yazılımların artık bir endüstri haline geldiğinden bahseden Snyder, özellikle de takip amaçlı yazılımların bazı durumlarda kanunlara uygun olduğunu söylüyor. Ancak burada dikkat edilmesi gereken bir husus var. Charley Snyder’a göre kanunlar, genel olarak hükümetler tarafından istismar ediliyor. Daha önce benzer durumlarla karşılaştıklarını söyleyen Snyder, hükümetlerin muhalif gazetecileri ve rakip politikacıları hedef almak için bu tür işlere girebildiğini ifade ediyor…

Kaynak:  Webtekno

Şinasi Kaya

Share
Published by
Şinasi Kaya

Recent Posts

Google’da 6-7 Sarsıntısı: Dijital Kültürde Yeni Bir Meme ve Doğuş Hikayesi

Google’da 6-7 sarsıntısı: dijital kültürde yeni bir meme, doğuş hikayesi ve mizahın evrimine dair çarpıcı…

1 saat ago

Tek Ulusal Çerçeve İçin Yürütme Emirleri ve AI Düzenlemeleri Üzerine Güncel Gelişmeler

Tek Ulusal Çerçeve için yürütme emirleri ve AI düzenlemelerindeki güncel gelişmelerle güvenli ve uyumlu yapılar.

2 saat ago

Elektrikli Otomobillerin Batarya Maliyetinin Perde Arkası: Hammaddelerden Ar-Ge’ye

Elektrikli otomobillerin batarya maliyetinin perde arkası: hammaddelerden Ar-Ge'ye etkili analiz ve geleceğe dair öngörüler.

3 saat ago

Türkiye’de iPhone Fiyatları ve Garanti Politikaları: Apple Türkiye’nin Yeni Yaklaşımı

Türkiye’de iPhone fiyatları, garanti politikaları ve Apple Türkiye’nin yeni yaklaşımını tek bir yerde keşfedin.

3 saat ago

iOS 26.2 ile iPhone’da Gizli Kılavuz: Yeni Özellikler ve Güvenlik Geliştirmeleri

iOS 26.2 ile iPhone’da Gizli Kılavuz: Yeni Özellikler ve Güvenlik Geliştirmeleri hakkında kısa, akıcı ve…

13 saat ago

SILENT HILL f: 1960’ların Japonya’sında Karşılaşılan Gelişmiş Korku ve Psikolojik Derinlikler

1960’ların Japonya’sında gelişmiş korku ve psikolojik derinliklerle karşı karşıya gelen bir keşif: SILENT HILL’in derinliklerine…

18 saat ago